[发明专利]一种基于DFI和DPI的网络流量管控方法及管控系统有效
申请号: | 201711260653.3 | 申请日: | 2017-12-04 |
公开(公告)号: | CN108183834B | 公开(公告)日: | 2019-05-21 |
发明(设计)人: | 龚子丹;李延斌;马瑞涛;穆佳 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/851;H04L12/859 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络流量 管控 网络流量识别结果 流量识别控制 管控系统 数据交换模块 业务识别信息 网络流量识别 网络数据传输 策略配置 样本模块 减小 存储 反馈 检测 制定 | ||
1.一种基于深度/动态流识别DFI和深度包识别DPI的网络流量管控方法,其特征在于,包括:
步骤1,流量识别控制模块获取网络流量的业务识别信息,并根据所述业务识别信息制定流量识别控制策略;
步骤2,所述流量识别控制模块按照所述流量识别控制策略配置样本模块,且按照所述流量识别控制策略控制DFI识别单元和/或DPI识别单元对所述网络流量进行检测识别;
步骤3,所述DFI识别单元和/或所述DPI识别单元获得网络流量识别结果,并将所述网络流量识别结果存储至数据交换模块;
步骤4,所述数据交换模块将所述网络流量识别结果反馈至所述流量识别控制模块;
其中,所述DFI识别单元包括DFI分类训练模块和DFI流量检测模块,所述DFI分类训练模块分别与所述流量识别控制模块、所述样本模块和所述DFI流量检测模块信号连接,所述DFI流量检测模块分别与所述流量识别控制模块和所述数据交换模块信号连接;
所述流量识别控制模块按照所述流量识别控制策略,控制所述DFI识别单元对所述网络流量进行检测识别,包括:
所述流量识别控制模块按照所述流量识别控制策略,依序启动所述DFI分类训练模块和所述DFI流量检测模块;
所述DFI分类训练模块从所述样本模块中调取DFI样本特征,构建DFI识别模型;
所述DFI流量检测模块对所述网络流量和所述DFI识别模型进行特征比较,获得DFI识别结果。
2.根据权利要求1所述的基于DFI和DPI的网络流量管控方法,其特征在于,步骤3中,所述DFI识别单元和/或所述DPI识别单元获得的网络流量识别结果包括:
所述流量识别控制模块按照所述流量识别控制策略,控制所述DFI识别单元对所述网络流量进行检测识别时,所述DFI识别单元获得的DFI识别结果;或,
所述流量识别控制模块按照所述流量识别控制策略,控制所述DPI识别单元对所述网络流量进行检测识别时,所述DPI识别单元获得的DPI识别结果;或,
所述流量识别控制模块按照所述流量识别控制策略,依序控制所述DFI识别单元和所述DPI识别单元对所述网络流量进行检测识别时,所述DFI识别单元获得的DFI识别结果,以及所述DPI识别单元获得的DPI识别结果。
3.根据权利要求2所述的基于DFI和DPI的网络流量管控方法,其特征在于,所述DPI识别单元包括DPI分类训练模块和DPI流量检测模块,所述DPI分类训练模块分别与所述流量识别控制模块、所述样本模块和所述DPI流量检测模块信号连接,所述DPI流量检测模块分别与所述流量识别控制模块和所述数据交换模块信号连接;
所述流量识别控制模块按照所述流量识别控制策略,控制所述DPI识别单元对所述网络流量进行检测识别,包括:
所述流量识别控制模块按照所述流量识别控制策略,依序启动所述DPI分类训练模块和所述DPI流量检测模块;
所述DPI分类训练模块从所述样本模块中调取DPI样本特征,构建DPI识别模型;
所述DPI流量检测模块对所述网络流量和所述DPI识别模型进行特征字匹配,获得DPI识别结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711260653.3/1.html,转载请声明来源钻瓜专利网。