[发明专利]一种基于网络数据流的HTTP内容还原方法及系统有效
申请号: | 201610024620.8 | 申请日: | 2016-01-15 |
公开(公告)号: | CN105491158B | 公开(公告)日: | 2018-12-25 |
发明(设计)人: | 罗鹰;王勇;林康 | 申请(专利权)人: | 成都科来软件有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 袁春晓 |
地址: | 610041 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于网络数据流的HTTP内容还原方法及系统,涉及网络管理技术。本发明技术要点:数据包采集步骤包括:找到某局域网的出口交换机,复制出口交换机的Ipv4数据包到缓存区;将缓存区中的Ipv4数据包分流到不同的IP会话中;将分类结果及数据包存储到磁盘;HTTP内容还原步骤包括:接收用户通过控制台指定的时间范围及至少一个IP地址;从所述磁盘中读取在指定时间范围内及指定IP地址的数据包;识别出其中属于TCP会话的数据包;对TCP会话的数据包进行重组;识别出重组后的TCP会话数据包属于HTTP会话的数据包;将每条HTTP会话进行数据还原;将还原得到的数据及其之间的关联关系发送给控制台。 | ||
搜索关键词: | 数据包 内容还原 控制台 出口交换机 网络数据流 缓存区 磁盘 网络管理技术 读取 数据包采集 数据包存储 分类结果 关联关系 技术要点 接收用户 数据还原 局域网 还原 复制 分流 | ||
【主权项】:
1.一种基于网络数据流的HTTP内容还原方法,其特征在于,包括数据包采集步骤及HTTP内容还原步骤;其中,数据包采集步骤包括:步骤a1:找到某局域网的出口交换机,复制出口交换机中的Ipv4数据包到缓存区;步骤a2:将缓存区中的Ipv4数据包分流到不同的IP会话中;步骤a3:将分类结果及数据包存储到磁盘;HTTP内容还原步骤包括:步骤b1:接收用户通过控制台指定的时间范围及至少一个IP地址;步骤b2:从所述磁盘中读取在指定时间范围内及指定IP地址的数据包;步骤b3:识别出其中属于TCP会话的数据包;步骤b4:对TCP会话的数据包进行重组,恢复各个数据包之间的正常顺序;步骤b5:识别出重组后的TCP会话数据包属于HTTP会话的数据包;步骤b6:将每条HTTP会话进行数据还原;步骤b7:在还原得到的数据中区分出主HTML数据、子HTML数据及资源数据,所述主HTML数据不依附于其他数据,所述主HTML数据中记载有属于其的资源数据的文件名及子HTML数据的名称;并查找到各个主HTML数据关联的子HTML数据及资源数据;将还原得到的数据及其之间的关联关系发送给控制台;所述数据包采集步骤及HTTP内容还原步骤在服务器上执行;所述控制台与服务器具有信号连接,所述控制台用于接收用户输入的所述时间范围及所述IP地址,向服务器发送HTTP数据还原请求以及接收并显示服务器返回的还原数据及各数据之间的关联关系。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都科来软件有限公司,未经成都科来软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610024620.8/,转载请声明来源钻瓜专利网。