[發明專利]一種基于協議數據深層檢測的流量識別方法有效
| 申請號: | 202011094560.X | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN112235160B | 公開(公告)日: | 2022-02-01 |
| 發明(設計)人: | 黃建福;劉家祥;石小川;肖清林;張晶;陳瑜靚;趙昆楊;黃靚;陳鷺菲;王榕騰;杜鑫;楊國林;劉健養 | 申請(專利權)人: | 福建奇點時空數字科技有限公司 |
| 主分類號: | H04L69/329 | 分類號: | H04L69/329;H04L69/22;H04L43/04;H04L43/0876 |
| 代理公司: | 北京化育知識產權代理有限公司 11833 | 代理人: | 尹均利 |
| 地址: | 361000 福建省廈門市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 協議 數據 深層 檢測 流量 識別 方法 | ||
1.一種基于協議數據深層檢測的流量識別方法,其特征在于,包括以下具體步驟:
S1、獲取網絡流量,并得到網絡流量數據包;
S2、將網絡流量數據包信息格式和內容與協議數據庫中協議數據的格式特征、內容特征進行比對分析,找到信息格式和內容特征一致的協議特征,并通過協議特征確定數據庫訪問協議,同時利用數據庫訪問協議對獲取到網絡流量數據中的應用層數據包進行解析,生成相應的連接跟蹤表以依次獲取網絡流量數據包中第一包的載荷特征、第二包的載荷特征......第n包的載荷特征,其中,n≥1;
S3、將網絡層數據解析后的網絡流量數據包復制到協議數據分析模塊中;
S4、協議數據分析模塊對用戶終端內各個應用程序產生的網絡流量對應的特征值以及預先定義在各個應用程序內產生的網絡流量一一對應的進行識別標識:
對網絡流量數據包中的第一包的載荷特征進行識別,若第一包的載荷特征識別成功,則將網絡流量數據包對應的識別標識記錄在網絡流量數據包對應的第一包的載荷特征內,隨后退出;
若第一包的載荷特征識別不成功,則對網絡流量數據包中的第二包的載荷特征進行識別,則將網絡流量數據包對應的識別標識記錄在網絡流量數據包對應的第二包的載荷特征內,隨后退出;
以此類推,若第n-1包的載荷特征識別不成功,則對網絡流量數據包中的第n包的載荷特征進行識別,則將網絡流量數據包對應的識別標識記錄在網絡流量數據包對應的第n包的載荷特征內,隨后退出。
2.根據權利要求1所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,S4中若第n包的載荷特征識別不成功,則將網絡流量數據包記錄在異常流量數據隊列中。
3.根據權利要求1所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,S1中在獲取網絡流量后,還對網絡流量進行異常檢查和報文重組。
4.根據權利要求3所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,對網絡流量進行異常檢查和報文重組方法為:檢測采集的網絡流量中數據包分片的片偏移和數據單元大小信息,判斷接收到的該數據包是否存在異常,如存在異常則將網絡流量記錄在異常流量數據隊列中。
5.根據權利要求1所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,S4中協議數據分析模塊對各個應用程序產生的網絡流量對應的識別標識進行識別的方法包括以下步驟:
S41、協議數據分析模塊提取網絡流量數據包的特征值和連接跟蹤表;
S42、協議數據分析模塊調用識別引擎根據特征值于預先設置的識別特征匹配庫中進行檢索。
6.根據權利要求5所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,識別特征匹配庫進行更新的過程,具體包括:
S61、實時檢測軟件定義網絡中的各個應用程序的更新信息,并將檢測到的更新信息下發至協議數據分析模塊;
S62、協議數據分析模塊根據更新信息對識別特征匹配庫進行更新。
7.根據權利要求5所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,識別特征匹配庫采用粗匹配的匹配方式或高精度的匹配方式。
8.根據權利要求1所述的一種基于協議數據深層檢測的流量識別方法,其特征在于,基于協議數據深層檢測的流量識別系統包括
獲取模塊,用于獲取網絡流量,并得到網絡流量數據包;
對比分析模塊,用于將網絡流量數據包信息格式和內容與協議數據庫中協議數據的格式特征、內容特征進行比對分析,找到信息格式和內容特征一致的協議特征,并通過協議特征確定數據庫訪問協議,同時利用數據庫訪問協議對獲取到網絡流量數據中的應用層數據包進行解析;
協議數據分析模塊,用于依次對網絡流量數據包中各包的載荷特征進行識別。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建奇點時空數字科技有限公司,未經福建奇點時空數字科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011094560.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鋁材全自動裝框機
- 下一篇:內容推送方法、裝置、計算機設備及存儲介質
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





