[发明专利]一种网络协议识别设备和方法有效

专利信息
申请号: 201110096512.9 申请日: 2011-04-18
公开(公告)号: CN102164182A 公开(公告)日: 2011-08-24
发明(设计)人: 程利军 申请(专利权)人: 北京神州绿盟信息安全科技股份有限公司
主分类号: H04L29/08 分类号: H04L29/08
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 谢建云;刘鹏
地址: 100089 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 协议 识别 设备 方法
【权利要求书】:

1.一种对在客户端和服务器之间传输网络数据所采用的网络协议进行识别的网络协议识别方法,包括步骤:

获取在传输所述网络数据时的同一会话中的多个数据包,并将所述多个数据包划分为从客户端发送到服务器的数据包和从服务器发送到客户端的数据包;

针对所述从客户端发送到服务器的数据包,计算与所述数据包的大小相关的第一指标以及与所述数据包到达服务器的时间间隔相关的第二指标;

针对所述从服务器发送到客户端的数据包,计算与所述数据包的大小相关的第三指标以及与所述数据包到达客户端的时间间隔相关的第四指标;

构造包括所述第一指标、第二指标、第三指标和第四指标为其分量的特征向量;以及

根据所述特征向量来确定传输所述网络数据所采用的网络协议。

2.如权利要求1所述的网络协议识别方法,其中根据所述特征向量来确定传输所述网络数据所采用的网络协议包括:

计算所述特征向量的大小;

如果所述特征向量的大小和与已知网络协议相对应的已知协议特征值的大小之差在与该已知网络协议相关联的预定范围之内,则认为传输所述网络数据所采用的网络协议为所述已知网络协议。

3.如权利要求1所述的网络协议识别方法,还包括确定与已知网络协议相对应的已知协议特征值的步骤,所述确定与已知网络协议相对应的已知协议特征值的步骤包括:

以所述已知网络协议在学习客户端和学习服务器之间进行网络传输;

获取所述网络传输的多个学习会话;

针对每个学习会话:

       获取同一个会话中的多个数据包,并且将所述多个数据包划分为从客户端发送到服务器的学习数据包和从服务器发送到客户端的学习数据包;

       针对所述从客户端发送到服务器的学习数据包,计算与所述学习数据包的大小相关的第五指标以及与所述学习数据包到达服务器的时间间隔相关的第六指标;

       针对所述从服务器发送到客户端的学习数据包,计算与所述学习数据包的大小相关的第七指标以及与所述学习数据包到达客户端的时间间隔相关的第八指标;以及

       构造包括所述第五指标、第六指标、第七指标和第八指标为其分量的学习特征向量;以及

计算所述多个学习特征向量的特征中心,并且将所述特征中心确定为与所述已知网络协议相对应的已知协议特征值。

4.如权利要求3所述的网络协议识别方法,其中计算所述多个学习特征向量的特征中心包括以聚类算法来计算所述多个学习特征向量的聚类中心作为所述特征中心。

5.如权利要求4所述的网络协议识别方法,其中所述聚类算法为K-means聚类算法,而且与所述已知网络协议相关联的预定范围为所述以K-means聚类算法来计算所述多个学习特征向量的聚类中心时的偏差。

6.如权利要求1-5中任意一个所述的网络协议识别方法,其中所述第一指标和第三指标包括所述数据包的平均大小和所述数据包的大小的标准差。

7.如权利要求1-6中任意一个所述的网络协议识别方法,其中所述第二指标包括所述数据包到达服务器的时间间隔的平均大小和所述数据包到达服务器的时间间隔的标准差,第四指标包括所述数据包到达客户端的时间间隔的平均大小和所述数据包到达客户端的时间间隔的标准差。

8.如权利要求3-5中任意一个所述的网络协议识别方法,其中所述第五指标和第七指标包括所述学习数据包的平均大小和所述数据包的大小的标准差。

9.如权利要求3-5中的任意一个所述的网络协议识别方法,其中所述第六指标包括所述学习数据包到达服务器的时间间隔的平均大小和所述学习数据包到达服务器的时间间隔的标准差,以及第八指标包括所述学习数据包到达客户端的时间间隔的平均大小和所述学习数据包到达客户端的时间间隔的标准差。

10.如权利要求3-5任意一个所述的网络协议识别方法,其中针对每个学习会话获取同一个会话中的多个数据包包括:获取同一个会话中的100到600个数据包。

11.如权利要求3-5任意一个所述的网络协议识别方法,还包括步骤:

如果学习会话具有少于100个数据包,则不对该学习会话进行处理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司,未经北京神州绿盟信息安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110096512.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top