日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于應(yīng)用程序流量分布式分析的主機(jī)實(shí)時(shí)識(shí)別方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201710249904.1 申請(qǐng)日: 2017-04-17
公開(公告)號(hào): CN106936667B 公開(公告)日: 2020-08-11
發(fā)明(設(shè)計(jì))人: 楊明;潘培龍;羅軍舟;凌振 申請(qǐng)(專利權(quán))人: 東南大學(xué)
主分類號(hào): H04L12/26 分類號(hào): H04L12/26
代理公司: 南京眾聯(lián)專利代理有限公司 32206 代理人: 許小莉
地址: 211189 江*** 國(guó)省代碼: 江蘇;32
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 應(yīng)用程序 流量 分布式 分析 主機(jī) 實(shí)時(shí) 識(shí)別 方法
【說(shuō)明書】:

本發(fā)明提供一種基于應(yīng)用程序流量分布式分析的主機(jī)實(shí)時(shí)識(shí)別方法。本發(fā)明的方法包括:S1,分布式流量報(bào)文分析與處理;S2,設(shè)備指紋的生成;S3,主機(jī)的實(shí)時(shí)識(shí)別。本發(fā)明利用分布式計(jì)算平臺(tái),針對(duì)高速網(wǎng)絡(luò)環(huán)境通過對(duì)主機(jī)流量的分析,識(shí)別并提取主機(jī)操作系統(tǒng)和軟件信息,生成設(shè)備指紋,最終借助機(jī)器學(xué)習(xí)算法實(shí)現(xiàn)對(duì)主機(jī)的實(shí)時(shí)識(shí)別。

技術(shù)領(lǐng)域:

本發(fā)明涉及一種基于應(yīng)用程序流量分布式分析的主機(jī)實(shí)時(shí)識(shí)別方法,屬于主機(jī)識(shí)別技術(shù)領(lǐng)域。

背景技術(shù):

隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)迅速地融入到人們生活的方方面面。然而,互聯(lián)網(wǎng)在便捷人們生活的同時(shí),也成為了網(wǎng)絡(luò)犯罪的溫床,各類網(wǎng)絡(luò)犯罪事件頻繁發(fā)生。網(wǎng)絡(luò)監(jiān)管作為維護(hù)網(wǎng)絡(luò)安全的一道防線,承擔(dān)了對(duì)各類網(wǎng)絡(luò)犯罪事件監(jiān)控和管制的任務(wù),并通過對(duì)網(wǎng)絡(luò)犯罪主體的懲處維護(hù)網(wǎng)絡(luò)的安全。主機(jī)識(shí)別作為網(wǎng)絡(luò)監(jiān)管的一個(gè)關(guān)鍵環(huán)節(jié),在其中發(fā)揮著至關(guān)重要的作用。本專利將主機(jī)在一段時(shí)間內(nèi)的持續(xù)網(wǎng)絡(luò)訪問定義為主機(jī)的一次網(wǎng)絡(luò)會(huì)話,主機(jī)IP地址的變化或者網(wǎng)絡(luò)訪問的中斷標(biāo)志著會(huì)話結(jié)束,主機(jī)識(shí)別的目標(biāo)是通過抽取會(huì)話期內(nèi)的流量特征數(shù)據(jù),實(shí)現(xiàn)對(duì)不同會(huì)話的關(guān)聯(lián)識(shí)別。

由于主機(jī)接入互聯(lián)網(wǎng)的前提條件是擁有IP地址和MAC地址,依據(jù)網(wǎng)絡(luò)流量報(bào)文中的IP地址或MAC地址識(shí)別主機(jī)是最為直觀的方法,然而這類地址并非固定不變,既可以動(dòng)態(tài)申請(qǐng),也可以人為設(shè)定。因此,基于這種強(qiáng)標(biāo)識(shí)進(jìn)行主機(jī)識(shí)別的方法難以在實(shí)際應(yīng)用中取得較好的效果。為了應(yīng)對(duì)此類問題,基于網(wǎng)絡(luò)流量分析的主機(jī)識(shí)別技術(shù)成為一個(gè)重要的研究方向。

基于網(wǎng)絡(luò)流量分析的主機(jī)識(shí)別技術(shù)主要是指通過對(duì)設(shè)備信息以及主機(jī)運(yùn)行環(huán)境信息的收集,實(shí)現(xiàn)對(duì)主機(jī)的識(shí)別。其中,收集的有效信息包含設(shè)備的硬件信息、操作系統(tǒng)信息、軟件信息,以及應(yīng)用協(xié)議的參數(shù)信息等。現(xiàn)有的基于網(wǎng)絡(luò)流量的主機(jī)識(shí)別技術(shù)分別在物理層、鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層進(jìn)行研究,主要可以分為以下兩類:基于物理信號(hào)的特征識(shí)別技術(shù)和基于協(xié)議棧的特征識(shí)別技術(shù)。前者利用設(shè)備的細(xì)微差異區(qū)分不同的主機(jī),而后者則是借助協(xié)議棧的相關(guān)參數(shù)識(shí)別主機(jī)的操作系統(tǒng),并進(jìn)而用于對(duì)主機(jī)的識(shí)別。但是,基于物理信號(hào)的主機(jī)識(shí)別技術(shù)能力較弱,無(wú)法在大規(guī)模網(wǎng)絡(luò)中取得較好的識(shí)別率,而基于協(xié)議棧參數(shù)的主機(jī)識(shí)別技術(shù)的識(shí)別粒度不足,不能直接實(shí)現(xiàn)對(duì)主機(jī)的識(shí)別。同時(shí),面對(duì)高速網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的集中式程序無(wú)法提供實(shí)時(shí)的計(jì)算能力,也不能保障系統(tǒng)的可靠性。

發(fā)明內(nèi)容

本發(fā)明的目的是針對(duì)現(xiàn)有技術(shù)中存在的問題,提出一種基于應(yīng)用程序流量分布式分析的主機(jī)實(shí)時(shí)識(shí)別方法,利用分布式計(jì)算平臺(tái),針對(duì)高速網(wǎng)絡(luò)環(huán)境通過對(duì)主機(jī)流量的分析,識(shí)別并提取主機(jī)操作系統(tǒng)和軟件信息,生成設(shè)備指紋,最終借助機(jī)器學(xué)習(xí)算法實(shí)現(xiàn)對(duì)主機(jī)的實(shí)時(shí)識(shí)別。

上述的目的通過以下技術(shù)方案實(shí)現(xiàn):

一種基于應(yīng)用程序流量分布式分析的主機(jī)實(shí)時(shí)識(shí)別方法,該方法包括以下步驟:

S1,分布式流量報(bào)文分析與處理;

S2,設(shè)備指紋的生成;

S3,主機(jī)的實(shí)時(shí)識(shí)別。

進(jìn)一步地,步驟S1的具體過程包括:

S101,從數(shù)據(jù)源中讀取流量報(bào)文,并以元組的形式源源不斷地傳遞至分布式報(bào)文分析與處理框架內(nèi)部;

S102,對(duì)流量報(bào)文頭部進(jìn)行解析,記錄報(bào)文的時(shí)間戳、MAC地址、IP地址、傳輸層協(xié)議類型、端口號(hào)、有效載荷長(zhǎng)度及其偏移值,并過濾無(wú)關(guān)協(xié)議的報(bào)文;

S103,對(duì)流量報(bào)文進(jìn)行深度包檢測(cè),并識(shí)別其應(yīng)用協(xié)議類型;

S104,對(duì)流量報(bào)文進(jìn)行應(yīng)用程序識(shí)別。

其中,所述步驟S103,對(duì)流量報(bào)文進(jìn)行深度包檢測(cè),深度包檢測(cè)包含規(guī)則匹配引擎和協(xié)議識(shí)別規(guī)則兩部分。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東南大學(xué),未經(jīng)東南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710249904.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产精品久久久久久久久久软件| 丝袜脚交一区二区| 精品久久二区| 国内久久精品视频| xxxx18hd护士hd护士| 日韩精品久久久久久中文字幕8| 久久夜靖品2区| 美女脱免费看直播| 日韩中文字幕在线一区二区| 精品99免费视频| 美女啪啪网站又黄又免费| 国产99久久九九精品| 亚洲区在线| freexxxxxxx| 波多野结衣女教师电影| 伊人精品一区二区三区| 日本精品一区视频| 久久密av| 久久久综合亚洲91久久98| 99久久99精品| 国产一区二区三区小说| 精品视频久| 日韩欧美激情| 97人人澡人人爽91综合色| av午夜在线| 国产欧美日韩另类| 日韩精品免费一区二区三区| 国产资源一区二区三区| 香港三日三级少妇三级99| 亚洲三区在线| 色乱码一区二区三区网站| 午夜伦理在线观看| 欧美老肥婆性猛交视频| 日韩av在线网址| 欧美精品在线观看视频| 狠狠色噜噜狠狠狠狠2021免费| 国产91在线播放| 中文丰满岳乱妇在线观看| 精品国产一级| 素人av在线| 99精品久久99久久久久| 97人人澡人人爽人人模亚洲| 精品亚洲午夜久久久久91| 真实的国产乱xxxx在线91| 国产精品刺激对白麻豆99| 色一情一乱一乱一区99av白浆| 国产白丝一区二区三区| 国产理论片午午午伦夜理片2021| 99久久国产综合精品尤物酒店| 亚洲精品久久久久www| 欧美一区二区三区另类| 国产不卡网站| 丰满少妇在线播放bd日韩电影| 久久久久亚洲精品| 在线国产精品一区二区| 日本一区二区在线电影| 午夜社区在线观看| 中文天堂在线一区| 日韩午夜一区| 17c国产精品一区二区 | 精品国产鲁一鲁一区二区三区| 美女脱免费看直播| 男女午夜爽爽| 国产精品99一区二区三区| 性欧美一区二区| 国产主播啪啪| 亚洲精品久久久中文| 91avpro| 国产伦理一区| 久久精品一区二区三区电影| 亚洲欧美精品suv| 国产一二区在线观看| 日本午夜一区二区| 日韩精品免费一区二区夜夜嗨| 国产乱老一区视频| 性色av香蕉一区二区| 久久国产精彩视频| 国产精品免费自拍| 国产精品久久久久久亚洲调教| 一区二区免费播放| 日韩中文字幕在线一区| 亚洲国产一区二区久久久777|