[发明专利]一种车联网协议流量识别方法及装置在审
申请号: | 201910525652.X | 申请日: | 2019-06-18 |
公开(公告)号: | CN110445750A | 公开(公告)日: | 2019-11-12 |
发明(设计)人: | 李政;范乐君;吴昊;吴志敏;李承泽;金暐;袁静;王永建;王晖;王智勇;马壮 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L29/08 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 梁少微;王丽琴 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据报文 字段 车辆状态 车联网 流量识别 可变 二进制 二进制协议 服务器交互 协议应用层 字符串标识 车载终端 高效识别 获取数据 联网协议 匹配成功 特征字符 协议内容 序列对比 字段匹配 数据报 字符串 报文 鉴别 | ||
1.一种车联网协议流量识别方法,其特征在于,该方法包括:
提取车载终端与车联网服务器交互的车联网协议应用层数据报文;
根据已知协议流量鉴别库确定所述数据报文对应的已知协议,如果不是已知协议,则,确定为未知协议;所述流量鉴别库包含有已知协议名称和各已知协议鉴别对应的正则表达式;
根据未知协议的协议内容确定所述数据报文为字符型协议或者二进制协议;
当所述数据报文为字符型未知协议时,根据特征字符库中的车辆状态字段匹配数据报文中的连续可见字符串,将匹配成功的连续可见字符串标识为相应车辆状态字段;
当所述数据报文为二进制未知协议时,根据多序列对比方法获取数据报文中的可变字段和不可变字段,并确定各字段对应的车辆状态字段。
2.如权利要求1所述的方法,其特征在于,车载终端扩展有写有4G伪基站鉴权信息的用户身份识别SIM卡,该方法进一步包括:在4G环境下,提取所述SIM卡与车联网服务器交互的车联网协议应用层数据报文。
3.如权利要求1所述的方法,其特征在于,确定所述数据报文对应的已知协议之后,该方法进一步包括:根据已知协议得到数据报文中包含的车辆状态字段。
4.如权利要求1所述的方法,其特征在于,当所述数据报文为字符型未知协议时,该方法进一步包括:预设匹配到的连续可见字符串最大公共长度与总长度的比值阈值,当达到所述阈值时,确定匹配成功。
5.如权利要求1所述的方法,其特征在于,当所述数据报文为二进制未知协议时,根据多序列对比方法,将各序列通过添加空格字符来进行占位,获取数据报文中的可变字段和不可变字段。
6.一种车联网协议流量识别装置,其特征在于,该装置包括:
提取模块,提取车载终端与车联网服务器交互的车联网协议应用层数据报文;
鉴别模块,根据已知协议流量鉴别库确定所述数据报文对应的已知协议,如果不是已知协议,则,确定为未知协议;所述流量鉴别库包含有已知协议名称和各已知协议鉴别对应的正则表达式;
分析模块,根据未知协议的协议内容确定所述数据报文为字符型协议或者二进制协议;当所述数据报文为字符型未知协议时,根据特征字符库中的车辆状态字段匹配数据报文中的连续可见字符串,将匹配成功的连续可见字符串标识为相应车辆状态字段;当所述数据报文为二进制未知协议时,根据多序列对比方法获取数据报文中的可变字段和不可变字段,并确定各字段对应的车辆状态字段。
7.如权利要求6所述的装置,其特征在于,车载终端扩展有写有4G伪基站鉴权信息的SIM卡,所述提取模块为伪基站,在4G环境下,提取所述SIM卡与车联网服务器交互的车联网协议应用层数据报文。
8.如权利要求6所述的装置,其特征在于,鉴别模块确定所述数据报文对应的已知协议之后,还用于:根据已知协议得到数据报文中包含的车辆状态字段。
9.如权利要求6所述的装置,其特征在于,当所述数据报文为字符型未知协议时,分析模块还用于:预设匹配到的连续可见字符串最大公共长度与总长度的比值阈值,当达到所述阈值时,确定匹配成功。
10.如权利要求6所述的装置,其特征在于,当所述数据报文为二进制未知协议时,分析模块还用于:根据多序列对比方法,将各序列通过添加空格字符来进行占位,获取数据报文中的可变字段和不可变字段。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910525652.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种产品生产授权的方法
- 下一篇:一种基于重加密的分布式信息共享方法及系统