[發明專利]一種基于協議數據深層檢測的流量識別方法有效
| 申請號: | 202011094560.X | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN112235160B | 公開(公告)日: | 2022-02-01 |
| 發明(設計)人: | 黃建福;劉家祥;石小川;肖清林;張晶;陳瑜靚;趙昆楊;黃靚;陳鷺菲;王榕騰;杜鑫;楊國林;劉健養 | 申請(專利權)人: | 福建奇點時空數字科技有限公司 |
| 主分類號: | H04L69/329 | 分類號: | H04L69/329;H04L69/22;H04L43/04;H04L43/0876 |
| 代理公司: | 北京化育知識產權代理有限公司 11833 | 代理人: | 尹均利 |
| 地址: | 361000 福建省廈門市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 協議 數據 深層 檢測 流量 識別 方法 | ||
一種基于協議數據深層檢測的流量識別方法,包括以下具體步驟:S1、獲取網絡流量,并得到網絡流量數據包;S2、將網絡流量數據包信息格式和內容與協議數據庫中協議數據的格式特征、內容特征進行比對分析,同時利用數據庫訪問協議對獲取到網絡流量數據中的應用層數據包進行解析,生成相應的連接跟蹤表以依次獲取網絡流量數據包中各個具有載荷特征的包;S3、將網絡層數據解析后的網絡流量數據包復制到協議數據分析模塊中;S4、協議數據分析模塊對各個應用程序產生的網絡流量對應的識別標識。本發明能夠根據網絡流量識別結果對識別出的網絡流量做出不同處理,有效增加了業務靈活性,大大提高網絡流量識別的準確性。
技術領域
本發明涉及網絡通信技術領域,尤其涉及一種基于協議數據深層檢測的流量識別方法。
背景技術
隨著信息技術特別是互聯網技術的快速發展,網絡應用的數量也在快速的增長。網絡應用的發展給人們的生活帶來了極大的方便,但是網絡應用的復雜性和多樣性也給網絡應用管理、流量控制等帶來巨大的挑戰。為了有效的應對網絡應用快速發展所帶來的挑戰,實時、準確的網絡應用識別研究成為當前網絡管理研究領域的重要研究問題之一;在網絡管理方面,也迫切需要對網絡即時通信工具的網絡性能進行優化,以提高互聯網用戶的體驗。因此,研究如何高效快速對網絡流量進行識別,具有很強的學術意義和實用價值,是學術界和工業界的研究熱點;為此,本申請中提出一種基于協議數據深層檢測的流量識別方法。
發明內容
(一)發明目的
為解決背景技術中存在的技術問題,本發明提出一種基于協議數據深層檢測的流量識別方法,本發明能夠根據網絡流量識別結果對識別出的網絡流量做出不同處理,有效增加了業務靈活性,大大提高網絡流量識別的準確性。
(二)技術方案
為解決上述問題,本發明提供了一種基于協議數據深層檢測的流量識別方法,包括以下具體步驟:
S1、獲取網絡流量,并得到網絡流量數據包;
S2、將網絡流量數據包信息格式和內容與協議數據庫中協議數據的格式特征、內容特征進行比對分析,找到信息格式和內容特征一致的協議特征,并通過協議特征確定數據庫訪問協議,同時利用數據庫訪問協議對獲取到網絡流量數據中的應用層數據包進行解析,生成相應的連接跟蹤表以依次獲取網絡流量數據包中第一包的載荷特征、第二包的載荷特征......第n包的載荷特征,其中,n≥1;
S3、將網絡層數據解析后的網絡流量數據包復制到協議數據分析模塊中;
S4、協議數據分析模塊對用戶終端內各個應用程序產生的網絡流量對應的特征值以及預先定義的各個應用程序產生的網絡流量對應的識別標識:
對網絡流量數據包中的第一包的載荷特征進行識別,若第一包的載荷特征識別成功,則將網絡流量數據包對應的特征標識記錄在網絡流量數據包對應的第一包的載荷特征內,隨后退出;
若第一包的載荷特征識別不成功,則對網絡流量數據包中的第二包的載荷特征進行識別,則將網絡流量數據包對應的特征標識記錄在網絡流量數據包對應的第二包的載荷特征內,隨后退出;
以此類推,若第n-1包的載荷特征識別不成功,則對網絡流量數據包中的第n包的載荷特征進行識別,則將網絡流量數據包對應的特征標識記錄在網絡流量數據包對應的第n包的載荷特征內,隨后退出。
優選的,S4中若第n包的載荷特征識別不成功,則將網絡流量數據包記錄在異常流量數據隊列中。
優選的,S1中在獲取網絡流量后,還對網絡流量進行異常檢查和報文重組。
優選的,對網絡流量進行異常檢查和報文重組方法為:檢測采集的網絡流量中數據包分片的片偏移和數據單元大小信息,判斷接收到的該數據包是否存在異常,如存在異常則將網絡流量記錄在異常流量數據隊列中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建奇點時空數字科技有限公司,未經福建奇點時空數字科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011094560.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鋁材全自動裝框機
- 下一篇:內容推送方法、裝置、計算機設備及存儲介質
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





