[發(fā)明專利]一種基于深度包解析的信息系統(tǒng)性能檢測方法在審
| 申請?zhí)枺?/td> | 201410784468.4 | 申請日: | 2014-12-16 |
| 公開(公告)號: | CN104486157A | 公開(公告)日: | 2015-04-01 |
| 發(fā)明(設(shè)計)人: | 孫峰;劉嘉華;陳玉慧;田然 | 申請(專利權(quán))人: | 國家電網(wǎng)公司;南京南瑞集團公司;南京南瑞信息通信科技有限公司;江蘇省電力公司;江蘇省電力公司信息通信分公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 南京縱橫知識產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 深度 解析 信息系統(tǒng) 性能 檢測 方法 | ||
1.一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:包括以下步驟,
步驟一,建立指紋庫,采集信息系統(tǒng)各頁面的指紋,并將采集的指紋存入指紋庫;
步驟二,采用旁路偵聽捕獲信息系統(tǒng)的TCP數(shù)據(jù)包,并采用大數(shù)據(jù)存儲技術(shù)存儲捕獲的TCP數(shù)據(jù)包;
步驟三,采用深度包解析技術(shù)解析存儲的TCP數(shù)據(jù)包,獲得用戶對信息系統(tǒng)的各頁面的訪問信息;
步驟四,將訪問信息存入數(shù)據(jù)庫,為后續(xù)的查詢和展現(xiàn)提供依據(jù)。
2.根據(jù)權(quán)利要求1所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:采集信息系統(tǒng)各頁面的指紋,并將采集的指紋手動存入指紋庫的過程為,?
A1)運維人員手工訪問每一個待檢測的頁面;
A2)采用抓包工具捕獲每個頁面的URL與資源數(shù)據(jù);
A3)對URL與資源數(shù)據(jù)做分析,摒棄頁面的通用性內(nèi)容,提取出每個頁面特有的數(shù)據(jù)作為頁面指紋;?
A4)將頁面名稱與指紋信息手動存入指紋庫。
3.根據(jù)權(quán)利要求2所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:所述通用性內(nèi)容包括地區(qū)代碼和時間信息。
4.根據(jù)權(quán)利要求1所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:所述旁路偵聽方法采取WINPCAP網(wǎng)絡(luò)訪問技術(shù)和交換機鏡像技術(shù)實現(xiàn);所述大數(shù)據(jù)存儲技術(shù)采用的是文件索引技術(shù)進行存儲。
5.根據(jù)權(quán)利要求4所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:捕獲并存儲TCP數(shù)據(jù)包的過程為,
B1)將信息系統(tǒng)在交換機上的通信口數(shù)據(jù)復(fù)制到鏡像口上;
B2)通過網(wǎng)線連接交換機鏡像口與旁路偵聽服務(wù)器的網(wǎng)卡;
B3)采用WINPCAP技術(shù),實時捕獲交換機鏡像口發(fā)往旁路偵聽服務(wù)器的網(wǎng)絡(luò)數(shù)據(jù)包;
B4)判斷該網(wǎng)絡(luò)數(shù)據(jù)包是否為TCP數(shù)據(jù)包,如果是,則轉(zhuǎn)至B5,如果不是,則不處理,轉(zhuǎn)至B3;
B5)將捕獲的TCP數(shù)據(jù)包順序存入內(nèi)存;
B6)分析TCP數(shù)據(jù)包的訪問IP,建立響應(yīng)索引信息,并將索引信息存儲為索引文件;
B7)判斷內(nèi)存中的所有TCP數(shù)據(jù)包是否滿足存儲容量規(guī)則,如果滿足,則將所有TCP數(shù)據(jù)存儲為數(shù)據(jù)文件,如果不滿足,則轉(zhuǎn)至B8;
B8)判斷內(nèi)存中的所有TCP數(shù)據(jù)包是否滿足存儲時間規(guī)則,如果滿足,則將所有TCP數(shù)據(jù)存儲為數(shù)據(jù)文件,如果不滿足,則轉(zhuǎn)至B3。
6.根據(jù)權(quán)利要求5所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:在將索引信息存儲為索引文件時,如果出現(xiàn)異常,則重新將索引信息存儲為索引文件;在將TCP數(shù)據(jù)包存儲為數(shù)據(jù)文件時,如果出現(xiàn)異常,則重新TCP數(shù)據(jù)包存儲為數(shù)據(jù)文件。
7.根據(jù)權(quán)利要求5所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:所述存儲容量規(guī)則為,所有TCP數(shù)據(jù)包超過200M則存儲為文件;所述存儲時間規(guī)則為,第一個存入內(nèi)存的TCP數(shù)據(jù)與最后一個存入內(nèi)存的TCP數(shù)據(jù)之間的時間間隔大于10分鐘,則存儲為文件。
8.根據(jù)權(quán)利要求1所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:采用深度包解析技術(shù)解析存儲的TCP數(shù)據(jù)包的過程為,
C1)加載索引文件,讀取索引文件對應(yīng)的TCP數(shù)據(jù)包;
C2)解析TCP數(shù)據(jù)包的協(xié)議頭,對TCP數(shù)據(jù)包進行分類;
C3)根據(jù)TCP協(xié)議數(shù)據(jù)傳輸原理,對TCP數(shù)據(jù)包中的TCP數(shù)據(jù)進行HTTP拼接,實現(xiàn)從TCP到HTTP數(shù)據(jù)的轉(zhuǎn)換;
C4)分析HTTP數(shù)據(jù)的頭信息,判斷頭信息是否可以進行指紋匹配,如果可以進行指紋匹配,轉(zhuǎn)至C5;如果不可以進行指紋匹配,轉(zhuǎn)至C6;
C5)將頭信息與指紋庫中的指紋進行匹配;如果有匹配的指紋,判定用戶訪問了該指紋對應(yīng)的頁面,將HTTP數(shù)據(jù)信息映射為用戶動作,統(tǒng)計并存儲用戶該頁面的訪問信息;如果沒有匹配的指紋,則判定HTTP數(shù)據(jù)僅是用戶訪問中的普通通信數(shù)據(jù),不處理;
C6)將HTTP數(shù)據(jù)的內(nèi)容進行指紋匹配;如果匹配成功,則判定用戶訪問了該指紋對應(yīng)的頁面,將HTTP數(shù)據(jù)信息映射為用戶動作,統(tǒng)計并存儲用戶該頁面的訪問信息;如果沒有匹配的指紋,則判定匹配失敗,并將匹配失敗信息文件存入數(shù)據(jù)庫。
9.根據(jù)權(quán)利要求1或8所述的一種基于深度包解析的信息系統(tǒng)性能檢測方法,其特征在于:所述訪問信息包括訪問流量、訪問時延、成功率和訪問用戶。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司;南京南瑞集團公司;南京南瑞信息通信科技有限公司;江蘇省電力公司;江蘇省電力公司信息通信分公司,未經(jīng)國家電網(wǎng)公司;南京南瑞集團公司;南京南瑞信息通信科技有限公司;江蘇省電力公司;江蘇省電力公司信息通信分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410784468.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實驗方法
- 對信息系統(tǒng)進行安全性識別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實驗方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險預(yù)警模型構(gòu)建方法
- 一種基于移動終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法





