[發(fā)明專(zhuān)利]移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端有效
| 申請(qǐng)?zhí)枺?/td> | 201810309712.X | 申請(qǐng)日: | 2018-04-08 |
| 公開(kāi)(公告)號(hào): | CN108540471B | 公開(kāi)(公告)日: | 2020-10-02 |
| 發(fā)明(設(shè)計(jì))人: | 何高峰;朱海婷;孫雁飛;王堃 | 申請(qǐng)(專(zhuān)利權(quán))人: | 南京郵電大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 南京蘇科專(zhuān)利代理有限責(zé)任公司 32102 | 代理人: | 姚姣陽(yáng) |
| 地址: | 210003 江蘇*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng) 應(yīng)用 網(wǎng)絡(luò)流量 方法 計(jì)算機(jī) 可讀 存儲(chǔ) 介質(zhì) 終端 | ||
一種移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端,所述方法包括:獲取移動(dòng)終端所產(chǎn)生的網(wǎng)絡(luò)流量;對(duì)所獲取的網(wǎng)絡(luò)流量進(jìn)行預(yù)處理,生成DNS流量對(duì)應(yīng)的DNS流量記錄集合和除所述DNS流量之外的其他網(wǎng)絡(luò)流量對(duì)應(yīng)的其他網(wǎng)絡(luò)流量記錄集合;對(duì)所述DNS流量記錄集合進(jìn)行聚類(lèi),得到所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi);采用所得到的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi)對(duì)所述其他網(wǎng)絡(luò)流量記錄集合進(jìn)行聚類(lèi),得到所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類(lèi);將所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi)與所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類(lèi)進(jìn)行合并,得到最終的移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)結(jié)果。上述的方案,可以簡(jiǎn)易地實(shí)現(xiàn)對(duì)移動(dòng)應(yīng)用網(wǎng)絡(luò)流量的聚類(lèi)分析。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)處理技術(shù)領(lǐng)域,具體地涉及一種移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端。
背景技術(shù)
隨著移動(dòng)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,移動(dòng)終端,如智能手機(jī)、平板Pad、智能眼鏡、智能手表等已經(jīng)成為日常社會(huì)活動(dòng)的重要輔助工具。
然而,移動(dòng)終端的廣泛使用也給網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全防護(hù)帶來(lái)了前所未有的巨大挑戰(zhàn)。例如,在某企業(yè)內(nèi)網(wǎng)中,員工個(gè)人攜帶的移動(dòng)終端安裝有惡意應(yīng)用,該應(yīng)用調(diào)用攝像頭拍攝保密信息,然后利用移動(dòng)通信網(wǎng)絡(luò)或無(wú)線網(wǎng)絡(luò)將拍攝的保密信息傳輸至攻擊者服務(wù)器,造成機(jī)密信息泄露。因而,通過(guò)網(wǎng)絡(luò)流量檢測(cè)惡意移動(dòng)應(yīng)用或者分析移動(dòng)終端的操作行為是否異常,成為當(dāng)前理論研究以及實(shí)際應(yīng)用的熱點(diǎn)問(wèn)題。
在研究如何通過(guò)網(wǎng)絡(luò)流量檢測(cè)惡意移動(dòng)應(yīng)用或者分析移動(dòng)終端的操作行為是否異常時(shí),一個(gè)重要的前提是能夠知悉網(wǎng)絡(luò)流量與移動(dòng)應(yīng)用間的對(duì)應(yīng)關(guān)系。例如,在分析網(wǎng)絡(luò)行為以檢測(cè)惡意移動(dòng)應(yīng)用時(shí),對(duì)于不同網(wǎng)絡(luò)流F1、F2、F3、F4,現(xiàn)有工作假定已知F1和F2由同一移動(dòng)應(yīng)用產(chǎn)生,F(xiàn)3和F4由另一移動(dòng)應(yīng)用產(chǎn)生,然后再分析{F1,F(xiàn)2}和{F3,F(xiàn)4}的網(wǎng)絡(luò)行為特征以檢測(cè)惡意移動(dòng)應(yīng)用。為那滿足上述假設(shè)條件,可以在移動(dòng)終端上安裝代理程序,由該程序確定網(wǎng)絡(luò)流量與移動(dòng)應(yīng)用間的對(duì)應(yīng)關(guān)系。但實(shí)際中,在移動(dòng)終端上直接安裝代理程序存在眾多困難,如需強(qiáng)制用戶安裝、用戶可以自行卸載等。
但是,現(xiàn)有技術(shù)中尚未出現(xiàn)對(duì)移動(dòng)應(yīng)用網(wǎng)絡(luò)流量進(jìn)行自動(dòng)聚類(lèi)的公開(kāi)研究和報(bào)道。
發(fā)明內(nèi)容
本發(fā)明解決的技術(shù)問(wèn)題如何簡(jiǎn)易地實(shí)現(xiàn)對(duì)移動(dòng)應(yīng)用網(wǎng)絡(luò)流量的聚類(lèi)分析。
為解決上述技術(shù)問(wèn)題,本發(fā)明實(shí)施例提供了一種移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法,所述方法包括:
獲取移動(dòng)終端所產(chǎn)生的網(wǎng)絡(luò)流量;
對(duì)所獲取的網(wǎng)絡(luò)流量進(jìn)行預(yù)處理,生成DNS流量對(duì)應(yīng)的DNS流量記錄集合和除所述DNS流量之外的其他網(wǎng)絡(luò)流量對(duì)應(yīng)的其他網(wǎng)絡(luò)流量記錄集合;
對(duì)所述DNS流量記錄集合進(jìn)行聚類(lèi),得到所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi);
采用所得到的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi)對(duì)所述其他網(wǎng)絡(luò)流量記錄集合進(jìn)行聚類(lèi),得到所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類(lèi);
將所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類(lèi)與所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類(lèi)進(jìn)行合并,得到最終的移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)結(jié)果。
可選地,所述DNS網(wǎng)絡(luò)流量包括DNS應(yīng)答流量和DNS查詢流量,所述生成DNS流量記錄集合,包括:
對(duì)所獲取的網(wǎng)絡(luò)流量中的DNS流量進(jìn)行逐條遍歷;
當(dāng)確定遍歷至的當(dāng)前條DNS流量為DNS應(yīng)答流量時(shí),提取當(dāng)前DNS流量中的IP地址和域名,組成對(duì)應(yīng)的一條查詢記錄;
當(dāng)確定遍歷至的當(dāng)前條DNS流量為DNS查詢流量時(shí),提取當(dāng)前DNS流量中的域名和捕獲時(shí)間,組成對(duì)應(yīng)的一條應(yīng)答記錄;
獲取所述網(wǎng)絡(luò)流量中的DNS流量中的下一條DNS流量,直至所述網(wǎng)絡(luò)流量中的DNS流量全部遍歷完成,生成所述DNS流量記錄集合。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810309712.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 無(wú)線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類(lèi)方法和系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





