[发明专利]发现与呈现网络应用访问信息的方法和系统有效
申请号: | 201810502548.4 | 申请日: | 2015-08-24 |
公开(公告)号: | CN108847957B | 公开(公告)日: | 2021-04-02 |
发明(设计)人: | 贺晓麟;王涛;魏蜀曦;杨光辉 | 申请(专利权)人: | 上海天旦网络科技发展有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24 |
代理公司: | 上海汉声知识产权代理有限公司 31236 | 代理人: | 庄文莉 |
地址: | 200122 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 发现 呈现 网络 应用 访问 信息 方法 系统 | ||
1.一种发现与呈现网络应用访问信息的方法,其特征在于,包括如下步骤:
步骤1:从采集自网络应用部署环境的网络数据包集合中获取IP端点间的访问信息;
步骤2:生成与所述IP端点间的访问信息对应的网络图;判断是否需要配置应用组件信息,若是,则进入步骤3继续执行;否则,进入步骤5继续执行;
步骤3:将应用组件的配置信息映射到所述IP端点间的访问信息上,得到基于应用组件的访问信息;
步骤4:基于应用组件的访问信息更新所述网络图;
步骤5:输出所述网络图;
所述步骤3包括如下步骤:
步骤3.1:配置应用组件,通过导入配置信息文件或者在所述网络图上进行交互操作来配置应用组件;
步骤3.2:管理应用组件,包括对应用组件的存储、编辑以及删除;
步骤3.3:将应用组件的配置信息与所述IP端点间的访问信息进行关联,生成基于应用组件的访问信息,其中,所述应用组件的配置信息包括IP地址列表和/或端口列表。
2.根据权利要求1所述的发现与呈现网络应用访问信息的方法,其特征在于,所述IP端点间的访问信息包括IP端点间的访问关系。
3.根据权利要求1所述的发现与呈现网络应用访问信息的方法,其特征在于,所述步骤1包含如下步骤:
步骤1.1:网络数据包集合的获取与管理;
步骤1.1.1:导入已捕获的网络数据包集合,或者将网卡捕获定时长的事实网络流量转换为网络数据包集合;
步骤1.1.2:对网络数据包集合进行存储并管理;
步骤1.1.2.1:将网络数据包集合进行唯一标识并存储,以支持对多份网络数据包集合的管理;
步骤1.2:对网络数据包集合中的网络数据包进行IP层及应用层协议解析,获取并存储IP端点间的访问信息;
步骤1.2.1:对网络数据包进行IP分片重组和应用层重组后,根据网络协议提取每个网络数据包所包含的IP端点间的访问信息;
步骤1.2.2:对IP端点间的访问信息进行存储和提取,具体为:将IP端点间的访问信息存入数据库。
4.根据权利要求1所述的发现与呈现网络应用访问信息的方法,其特征在于,所述步骤2包括如下步骤:
步骤2.1:根据所述IP端点间的访问信息生成包含点与边的网络图;其中,一个点代表一个IP端点,并由IP地址唯一标识,一条边代表两IP端点间存在的数据访问,并由这两IP端点分别作为源IP地址和目的IP地址的访问信息唯一标识;
步骤2.2:在网络图上关联如下任一种或任多种信息:
-IP端点的信息:用于记载以IP端点的IP地址为源IP地址或目的IP地址的访问信息;
-IP端点之间连线的信息:用于记载与以IP端点的IP地址为源IP地址或目的IP地址的边的访问信息。
5.根据权利要求2所述的发现与呈现网络应用访问信息的方法,其特征在于,所述IP端点间的访问关系包括如下任一种或任多种信息:
源IP地址、目的IP地址、源IP端口、目的IP端口、应用层协议标志位信息、应用层特征字段、负载大小、应用层协议模式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海天旦网络科技发展有限公司,未经上海天旦网络科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810502548.4/1.html,转载请声明来源钻瓜专利网。