[發(fā)明專利]移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201810309715.3 | 申請(qǐng)日: | 2018-04-08 |
| 公開(kāi)(公告)號(hào): | CN108667685B | 公開(kāi)(公告)日: | 2020-10-02 |
| 發(fā)明(設(shè)計(jì))人: | 何高峰;朱海婷;孫雁飛;王堃 | 申請(qǐng)(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號(hào): | H04L12/26 | 分類號(hào): | H04L12/26;H04L12/24;G06K9/62 |
| 代理公司: | 南京蘇科專利代理有限責(zé)任公司 32102 | 代理人: | 姚姣陽(yáng) |
| 地址: | 210003 江蘇*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng) 應(yīng)用 網(wǎng)絡(luò)流量 裝置 | ||
1.一種移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置,其特征在于,包括:
獲取單元,適于獲取移動(dòng)終端所產(chǎn)生的網(wǎng)絡(luò)流量;
預(yù)處理單元,適于對(duì)所獲取的網(wǎng)絡(luò)流量進(jìn)行預(yù)處理,生成DNS流量對(duì)應(yīng)的DNS流量記錄集合和除所述DNS流量之外的其他網(wǎng)絡(luò)流量對(duì)應(yīng)的其他網(wǎng)絡(luò)流量記錄集合;其中,預(yù)處理單元,適于對(duì)所獲取的網(wǎng)絡(luò)流量中的DNS流量進(jìn)行逐條遍歷;當(dāng)確定遍歷至的當(dāng)前條DNS流量為DNS應(yīng)答流量時(shí),提取當(dāng)前DNS流量中的IP地址和域名,組成對(duì)應(yīng)的一條應(yīng)答記錄;當(dāng)確定遍歷至的當(dāng)前條DNS流量為DNS查詢流量時(shí),提取當(dāng)前DNS流量中的域名和捕獲時(shí)間,組成對(duì)應(yīng)的一條查詢記錄;獲取所述網(wǎng)絡(luò)流量中的DNS流量中的下一條DNS流量,直至所述網(wǎng)絡(luò)流量中的DNS流量全部遍歷完成,生成所述DNS流量記錄集合;還適于對(duì)所述其他網(wǎng)絡(luò)流量進(jìn)行逐條遍歷,為所述其他網(wǎng)絡(luò)流量中的每條設(shè)置對(duì)應(yīng)的包括源地址、目的地址、源端口、目的端口、域名/空域名、上層協(xié)議的六元組流量標(biāo)識(shí);其中,當(dāng)所述六元組流量標(biāo)識(shí)中的目的地址具有對(duì)應(yīng)的域名時(shí),對(duì)應(yīng)的域名/空域名字段為對(duì)應(yīng)的域名信息;反之,則將對(duì)應(yīng)的域名/空域名字段為空域名;分別將具有相同六元組流量標(biāo)識(shí)的其他網(wǎng)絡(luò)流量的報(bào)文捕獲時(shí)間和報(bào)文長(zhǎng)度依序添加在對(duì)應(yīng)的六元組流量標(biāo)識(shí)之后,得到所述其他網(wǎng)絡(luò)流量記錄集合;
第一聚類單元,適于對(duì)所述DNS流量記錄集合進(jìn)行聚類,得到所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類;
第二聚類單元,適于采用所得到的多個(gè)DNS網(wǎng)絡(luò)流量類對(duì)所述其他網(wǎng)絡(luò)流量記錄集合進(jìn)行聚類,得到所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類;合并單元,適于將所述DNS流量對(duì)應(yīng)的多個(gè)DNS網(wǎng)絡(luò)流量類與所述其他網(wǎng)絡(luò)流量對(duì)應(yīng)的多個(gè)其他網(wǎng)絡(luò)流量類進(jìn)行合并,得到最終的移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類結(jié)果。
2.根據(jù)權(quán)利要求1所述的移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置,其特征在于,所述第一聚類單元,適于創(chuàng)建變量j,并設(shè)置j的初始值為1,將DNS流量記錄集合中的第一條DNS查詢記錄作為第一個(gè)DNS查詢記錄類T1中的第一個(gè)元素;按照順序?qū)NS流量記錄集合中的DNS查詢記錄進(jìn)行遍歷,獲取遍歷到的當(dāng)前條DNS查詢記錄Di;計(jì)算遍歷到的當(dāng)前條DNS查詢記錄Di與前一條DNS查詢記錄Di-1之間的報(bào)文捕獲時(shí)間差值;當(dāng)確定所述報(bào)文捕獲時(shí)間差值小于預(yù)設(shè)的時(shí)間閾值時(shí),將遍歷到的當(dāng)前條DNS查詢記錄Di并入前一條DNS查詢記錄Di-1所在的DNS查詢記錄類;當(dāng)確定所述報(bào)文捕獲時(shí)間差值大于或等于所述時(shí)間閾值時(shí),創(chuàng)建一個(gè)新DNS查詢記錄類,并將所述遍歷到的當(dāng)前條DNS查詢記錄Di作為所述新DNS查詢記錄類中的第一個(gè)元素;獲取所述DNS流量記錄集合中的下一條DNS查詢記錄Di+1,直至所述DNS流量記錄集合中的DNS查詢記錄全部遍歷完成,得到多個(gè)DNS查詢記錄類T1~Tm;創(chuàng)建變量a和b,且a=1~m,b=1~m,并將變量a和b的初始值分別設(shè)置為1和2;對(duì)所述多個(gè)DNS查詢記錄類T1~Tm進(jìn)行遍歷,獲取遍歷到的當(dāng)前DNS查詢記錄類Ta和Tb;判斷DNS查詢記錄類Tb是否存在;當(dāng)確定DNS查詢記錄類Tb存在時(shí),計(jì)算遍歷到的當(dāng)前DNS查詢記錄類Ta和Tb之間的域名相似度;判斷遍歷到的當(dāng)前DNS查詢記錄類Ta和Tb之間的域名相似度是否大于預(yù)設(shè)的相似度閾值;當(dāng)確定域名相似度大于預(yù)設(shè)的相似度閾值時(shí),將當(dāng)前DNS查詢記錄類Ta和Tb進(jìn)行合并,得到合并后的DNS查詢記錄類Ta;當(dāng)確定域名相似度小于或等于所述相似度閾值時(shí),保持當(dāng)前DNS查詢記錄類Ta和Tb不變;判斷b是否小于或等于m;當(dāng)確定b小于m時(shí),設(shè)置變量b=b+1,并從所述判斷DNS查詢記錄類Tb是否存在開(kāi)始執(zhí)行,直至b=m;當(dāng)確定b等于m時(shí),設(shè)置變量a=a+1,直至DNS查詢記錄類Ta存在時(shí),判斷a是否小于m;當(dāng)確定a小于m時(shí),設(shè)置b=a+1,并從所述判斷DNS查詢記錄類Tb是否存在開(kāi)始執(zhí)行,直至a=m,得到最終的多個(gè)DNS查詢記錄類;將所述DNS流量記錄集合中的每條DNS應(yīng)答記錄分別歸入對(duì)應(yīng)的DNS查詢記錄所在的DNS查詢記錄類,得到所述多個(gè)DNS網(wǎng)絡(luò)流量類。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810309715.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 無(wú)線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類方法和系統(tǒng)





