[发明专利]一种网络流量的识别方法及装置无效
申请号: | 201410804491.5 | 申请日: | 2014-12-22 |
公开(公告)号: | CN104486161A | 公开(公告)日: | 2015-04-01 |
发明(设计)人: | 罗鹰;伍宏宁;林康;侯勇军 | 申请(专利权)人: | 成都科来软件有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/801;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 610041 四川省成都市高新*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络流量 识别 方法 装置 | ||
1.一种网络流量的识别方法,其特征在于,包括:
获取待识别数据包;
对所述待识别数据包的头部进行识别,以确定所述待识别数据包的传输层及其以下各层分别使用的网络协议;
在所述待识别数据包的头部中提取IP地址及端口;
在预设流表中查找所述IP地址及端口;
当查找到时,将查找到的所述IP地址及端口对应的网络协议及应用确定为所述待识别数据包的应用层使用的网络协议及应用;
当未查找到时,将所述待识别数据包中的负载数据与预设特征库中的特征关键词进行匹配;
当匹配成功时,将匹配成功的特征关键词对应的网络协议及应用确定为所述待识别数据包的应用层使用的网络协议及应用。
2.根据权利要求1所述的网络流量的识别方法,其特征在于,当匹配成功时,还包括:
将所述IP地址及端口添加至所述预设流表中。
3.根据权利要求1所述的网络流量的识别方法,其特征在于,所述对所述待识别数据包的头部进行识别,以确定所述待识别数据包的传输层及其以下各层分别使用的网络协议包括:
利用预设协议树对所述待识别数据包的头部进行识别,以确定所述待识别数据包的传输层及其以下各层分别使用的网络协议。
4.根据权利要求1所述的网络流量的识别方法,其特征在于,所述在所述待识别数据包的头部中提取IP地址及端口包括:
在所述待识别数据包的头部中提取同一端的IP地址及端口;其中,所述同一端为发送端或接收端;或,
在所述待识别数据包的头部中提取两端的IP地址及任意一端的端口;或,
在所述待识别数据包的头部中提取两端的IP地址及两端的端口。
5.一种网络流量的识别装置,其特征在于,包括:
数据包获取单元,用于获取待识别数据包;
网络协议确定单元,用于对所述待识别数据包的头部进行识别,以确定所述待识别数据包的传输层及其以下各层分别使用的网络协议;
IP地址端口获取单元,用于在所述待识别数据包的头部中提取IP地址及端口;
IP地址端口查找单元,用于在预设流表中查找所述IP地址及端口;
第一协议及应用确定单元,用于当查找到时,将查找到的所述IP地址及端口对应的网络协议及应用确定为所述待识别数据包的应用层使用的网络协议及应用;
负载数据匹配单元,用于当未查找到时,将所述待识别数据包中的负载数据与预设特征库中的特征关键词进行匹配;
第二协议及应用确定单元,用于当匹配成功时,将匹配成功的特征关键词对应的网络协议及应用确定为所述待识别数据包的应用层使用的网络协议及应用。
6.根据权利要求5所述的网络流量的识别装置,其特征在于,还包括:
流表添加单元,用于当匹配成功时,将所述IP地址及端口添加至所述预设流表中。
7.根据权利要求5所述的网络流量的识别装置,其特征在于,所述网络协议确定单元包括:
网络协议确定子单元,利用预设协议树对所述待识别数据包的头部进行识别,以确定所述待识别数据包的传输层及其以下各层分别使用的网络协议。
8.根据权利要求5所述的网络流量的识别装置,其特征在于,所述IP地址端口获取单元包括:
第一IP地址端口获取子单元,用于在所述待识别数据包的头部中提取同一端的IP地址及端口;其中,所述同一端为发送端或接收端;
第二IP地址端口获取子单元,用于在所述待识别数据包的头部中提取两端的IP地址及任意一端的端口;
第三IP地址端口获取子单元,用于在所述待识别数据包的头部中提取两端的IP地址及两端的端口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都科来软件有限公司,未经成都科来软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410804491.5/1.html,转载请声明来源钻瓜专利网。