[发明专利]一种基于被动测量的设备识别方法有效
申请号: | 201911299344.6 | 申请日: | 2019-12-17 |
公开(公告)号: | CN110912933B | 公开(公告)日: | 2021-04-02 |
发明(设计)人: | 于爱民;张浩;蔡利君;孟丹 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/801;H04L12/851;H04L29/12 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 邓治平 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 被动 测量 设备 识别 方法 | ||
1.一种基于被动测量的设备识别方法,其特征在于:
步骤1:不同设备之间通信产生的流量数据转化成图结构,将设备作为节点,刻画每个节点在图中的重要程度,以此进行聚类分析,找出服务器设备;
步骤2:针对上述服务器设备,分别得到与其通联的终端列表,并使用明确数字刻画终端与服务器通联的流量级别,以此进行聚类分析,分离同属于终端的主机和网络地址转换设备,即NAT设备;
步骤3:对已经确定的NAT设备运行验证分析方法,判断其后面是否存在服务器;具体包括:
(31)对流量数据提取三元组,分别为源IP、目的IP和通信协议;
(32)若通信双方均为终端,那么通信双方至少有一方为NAT设备,并且该NAT设备后面隐藏着服务器;
(33)若源IP为服务器,目的IP为NAT设备且使用协议有TCP,那么该NAT设备后面的服务器与该服务器发生了通联;
(34)若源IP为服务器,目的IP为NAT设备,使用协议有UDP且联接模式为query而不是answer,说明该NAT设备后面的服务器向该 服务器发送了query消息,证明该NAT设备后面的服务器与该服务器发生了通联。
2.根据权利要求1所述的一种基于被动测量的设备识别方法,其特征在于:
所述步骤1具体包括:
(11)计算出每个节点的邻域平均度,将节点从小到大排序;选取节点的邻域平均度小于阈值α的设备用来确定服务器设备,所述阈值α的取值范围为0α1,确定服务器设备的待选节点集;
(12)以服务器设备待选节点集中所有节点的二维特征作为待聚类数据,其中一个维度是每个节点的关联度,另一个维度是每个节点的要塞指数;
(13)基于密度的聚类算法对待聚类数据进行聚类分析,聚类结果中,离群点属于服务器,簇内点属于终端。
3.根据权利要求1所述的一种基于被动测量的设备识别方法,其特征在于:
所述步骤2具体包括:
(21)针对每台服务器,找到与其通联的终端列表;
(22)收集每台服务器对应的终端列表中所有节点的三维特征作为待聚类数据,三维特征分别是通联次数、通联数据包数量以及通联数据总量;
(23)基于密度的聚类算法进行聚类分析,离群点属于NAT设备,簇内点属于主机。
4.根据权利要求1所述的一种基于被动测量的设备识别方法,其特征在于:
所述步骤1中,将不同设备之间通信产生的流量数据转化成图结构,具体包括:
所述流量数据是四元组,即源IP,目的IP,流量大小,数据包数,每条记录表示此IP对之间的一次通信;将流量数据转化成图结构,即将设备IP地址作为节点,流量数据的通联行为作为边,边承载的信息将是一个三元组,即通联次数、通联数据包数量以及通联数据总量。
5.根据权利要求4所述的一种基于被动测量的设备识别方法,其特征在于:
节点度是指与该节点相关联的边的条数,又称作关联度。
6.根据权利要求5所述的一种基于被动测量的设备识别方法,其特征在于:
节点i的节点度ki为:
ki=|{eij|j∈V}|
其中,V为图的节点集,eij表示节点i和节点j之间存在边。
7.根据权利要求4所述的一种基于被动测量的设备识别方法,其特征在于:
节点邻域平均度是指该节点邻域中节点的平均关联度;
节点i的节点邻域平均度hi为:
其中,N(i)表示节点i的邻域节点集,kj表示属于邻域N(i)的节点j的关联度。
8.根据权利要求4所述的一种基于被动测量的设备识别方法,其特征在于:
节点要塞指数是指遍历连通图中节点,依次遍历该节点为出发点所有的长度为2的路径,将每条路径的中间节点记录,最终每个节点出现次数定义为节点要塞指数。
9.根据权利要求8所述的一种基于被动测量的设备识别方法,其特征在于:
节点i的节点要塞指数fi为:
fi=|Mid{path=2|m,n∈V}(i)|
其中,V为图的节点集,m和n表示图内任意两节点,{path=2|m,n∈V}表示图中所有长度为2的路径,Mid(i)表示节点i恰好是该路径的中间节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911299344.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:复合电绝缘子
- 下一篇:一种自动清洗样瓶装置