[发明专利]一种高效的P2P应用流量分类方法及系统有效
申请号: | 201610206196.9 | 申请日: | 2016-04-05 |
公开(公告)号: | CN105763479B | 公开(公告)日: | 2019-04-30 |
发明(设计)人: | 常鹏;张永铮;庹宇鹏 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L12/851 | 分类号: | H04L12/851;H04L29/08 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 司立彬 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种高效的P2P应用流量分类方法及系统。本方法为:1)P2P分类服务器从采集的每一数据包中获取四元组信息、协议信息、包长信息对该数据包进行标记并存储在信息结构体中;2)P2P分类服务器从信息结构体中提取每条指定流的N个数据包,并计算每条流的基本统计特征;3)对得到的基本统计特征进行分类,并根据得到的结果计算单位时间窗口内每条流的通信属性;4)根据当前窗口内同一流的通信属性计算该流的卡方统计量;如果超过设定阈值,则去除该流的应用分类标记;如果出现未识别的流,则将该未识别的流标记为当前窗口内具有相同IP和端口PORT的P2P应用流。本发明分类稳定高,可以满足大多数系统在线识别需求。 | ||
搜索关键词: | 一种 高效 p2p 应用 流量 分类 方法 系统 | ||
【主权项】:
1.一种高效的P2P应用流量分类方法,其步骤为:1)P2P分类服务器从采集的每一数据包中获取四元组信息、协议信息、包长信息并对该数据包进行标记,然后将标记的数据包存储在信息结构体中;2)P2P分类服务器从信息结构体中提取每条指定流的N个数据包,并计算每条P2P应用流的基本统计特征;其中,每条P2P应用流的基本统计特征包括P2P流量中的TCP统计特征和P2P流量中的UDP统计特征;3)根据离线配置好的分类特征数值对步骤2)得到的基本统计特征进行分类;4)根据步骤3)得到的结果计算单位时间窗口内每条P2P应用流的通信属性;5)根据当前窗口内同一P2P应用流的通信属性计算该P2P应用流的卡方统计量χ2;如果卡方统计量χ2超过设定阈值,则去除该P2P应用流的应用分类标记;如果出现未识别的P2P应用流,则将该未识别的P2P应用流标记为当前窗口内具有相同IP和端口PORT的P2P应用流;其中,所述通信属性包括端口离散性f1、输入输出流量比f2、大窗口连续性f3、小窗口短暂性f4;端口离散性f1=Hash(ClientPort),ClientPort为客户端端口值;输入输出流量比fbytes为输入字节数、bbytes为输出字节数;大窗口连续性big_wins为包负载长度大于初始化窗口长度的包的数量,flow_packets为整条流的包数;小窗口短暂性small_wins为包负载长度小于流前三个包长的包数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610206196.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种带宽调节方法及装置
- 下一篇:一种路由器功率调整方法和装置