[发明专利]一种自动扩充应用识别库的方法及装置有效
申请号: | 201911364961.X | 申请日: | 2019-12-26 |
公开(公告)号: | CN111143743B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 陈露姹 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | G06F16/958 | 分类号: | G06F16/958;G06F16/955;H04L69/22 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 王茹 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 自动 扩充 应用 识别 方法 装置 | ||
1.一种自动扩充应用识别库的方法,其特征在于,应用于上网行为管理设备,所述上网行为管理设备包括:应用识别库和URL库,所述应用识别库用于记录应用识别特征,所述URL库用于记录抓取到的URL,所述方法包括:
根据所述应用识别库对接收到的数据报文所属的应用进行识别;
根据所述URL库对未识别所属应用的数据报文进行匹配,并根据匹配结果筛选出来自同一应用的数据报文;
针对筛选出的数据报文执行应用识别特征的提取操作,并将提取出的应用识别特征添加至所述应用识别库中;
所述针对筛选出的数据报文执行应用识别特征的提取操作,包括:将所述筛选出的数据报文划分为若干类别;分别对不同类别的数据报文执行应用识别特征的提取操作;
将所述筛选出的数据报文划分为若干类别,包括:将所述筛选出的数据报文分别与对应于各个类别的预设特征进行匹配,并根据匹配结果确定所述数据报文的类别;
根据所述URL库中对未识别所属应用的数据报文进行匹配,包括:
从所述URL库所含的URL中提取相应的主机名;
将与所述主机名匹配成功的数据报文确定为来自所述主机名对应的同一应用;
还包括:
从所述主机名中提取关键字信息,并根据所述关键字信息确定所述数据报文对应的应用名称;
若所述应用名称已记录于所述应用识别库中,则将提取出的应用识别特征添加至所述应用识别库中;
若所述应用名称未记录于所述应用识别库中,则将所述应用名称和提取出的应用识别特征添加至所述应用识别库中。
2.根据权利要求1所述的方法,其特征在于,所述预设特征包括各个类别的网络协议报文格式。
3.根据权利要求1所述的方法,其特征在于,所述预设特征包括从各个类别的数据报文中提取的特定特征。
4.一种自动扩充应用识别库的装置,其特征在于,应用于上网行为管理设备,所述上网行为管理设备包括:应用识别库和URL库,所述应用识别库用于记录应用识别特征,所述URL库用于记录抓取到的URL,包括:
识别单元,用于根据所述应用识别库对接收到的数据报文所属的应用进行识别;
匹配单元,用于根据所述URL库中对未识别所属应用的数据报文进行匹配,并根据匹配结果筛选出来自同一应用的指定数据报文;
提取与添加单元,用于针对筛选出的数据报文执行应用识别特征的提取操作,并将提取出的应用识别特征添加至所述应用识别库中;所述针对筛选出的数据报文执行应用识别特征的提取操作,包括:将所述筛选出的数据报文划分为若干类别;分别对不同类别的数据报文执行应用识别特征的提取操作;将所述筛选出的数据报文划分为若干类别,包括:将所述筛选出的数据报文分别与对应于各个类别的预设特征进行匹配,并根据匹配结果确定所述数据报文的类别;
所述匹配单元还用于从所述URL库所含的URL中提取相应的主机名;将与所述主机名匹配成功的数据报文确定为来自所述主机名对应的同一应用;从所述主机名中提取关键字信息,并根据所述关键字信息确定所述数据报文对应的应用名称;若所述应用名称已记录于所述应用识别库中,则将提取出的应用识别特征添加至所述应用识别库中;若所述应用名称未记录于所述应用识别库中,则将所述应用名称和提取出的应用识别特征添加至所述应用识别库中。
5.一种电子设备,其特征在于,包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器通过运行所述可执行指令以实现如权利要求1-3中任一项所述的方法。
6.一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该指令被处理器执行时实现如权利要求1-3中任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911364961.X/1.html,转载请声明来源钻瓜专利网。