[发明专利]一种获得具有准确应用类型标识的网络流量数据集的方法有效
申请号: | 201210184213.5 | 申请日: | 2012-06-06 |
公开(公告)号: | CN102694733A | 公开(公告)日: | 2012-09-26 |
发明(设计)人: | 陈贞翔;彭立志;赵彩云;杨波;荆山 | 申请(专利权)人: | 济南大学 |
主分类号: | H04L12/56 | 分类号: | H04L12/56 |
代理公司: | 济南泉城专利商标事务所 37218 | 代理人: | 丁修亭 |
地址: | 250022 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种获得具有准确应用类型标识的网络流量数据集的方法,借助Windows系统的Hook机制以及为编程者提供的应用程序接口,使用简单的应用类型名称和应用类型标识与应用程序之间的简单映射,实现对数据包的对应、标识、提取、汇集,这个过程中应用类型能够被唯一标识,且不会受到网络运行参数的影响,从而,可以据此获得具有准确应用类型标识的网络流量数据集。 | ||
搜索关键词: | 一种 获得 具有 准确 应用 类型 标识 网络流量 数据 方法 | ||
【主权项】:
一种获得具有准确应用类型标识的网络流量数据集的方法,其特征在于,包括以下步骤: A.依据预定的用于映射应用程序的应用类型名称和应用类型标识创建一个Socket Hash表; B. 针对数据流,在应用程序使用套接字调用处理数据包时利用Hook机制截获相应的数据包,并至少获取其中的流出主机的数据包的应用类型名称和五元组信息;C.进而,在所述Socket Hash表中匹配有步骤B获得的应用类型名称时,建立数据包与相应应用类型标识的对应关系;并依据该对应关系添加表项至预设的NDIS Hash表中;D.在网络协议驱动与小端口驱动进行数据交互中利用Hook机制截获流出主机的所述数据包,在该数据包匹配有NDIS Hash表项时,标记该数据包;E.在网络边界依据被标记数据包的五元组信息把具有相同应用类型标识的数据包汇聚流。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南大学,未经济南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210184213.5/,转载请声明来源钻瓜专利网。