[发明专利]一种未知应用层协议自动分析方法有效
申请号: | 200910193469.0 | 申请日: | 2009-10-30 |
公开(公告)号: | CN101707532A | 公开(公告)日: | 2010-05-12 |
发明(设计)人: | 余顺争 | 申请(专利权)人: | 中山大学 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/08;G06F17/30 |
代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 禹小明;邱奕才 |
地址: | 510275 *** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明为一种未知应用层协议自动分析方法,包括在线的未知应用层协议采集过程和对采集到的未知应用层协议进行离线分析的过程;所述在线的未知应用层协议采集过程是对网络的主干、出入口或流的汇聚点的每个数据流进行识别并采集未知应用层协议;所述未知应用层协议离线分析过程具体包括如下步骤:a、对未知应用层协议的数据进行聚类分析;b、挖掘未知应用层协议的关键词;c、探索未知应用层协议的会话规则;d、分析未知应用层协议的报文格式;e、估计未知应用层协议的状态转移关系。本发明避免了人工处理海量数据的困难,提高了网络流量管理和网络安全管理的效率。 | ||
搜索关键词: | 一种 未知 应用 协议 自动 分析 方法 | ||
【主权项】:
一种未知应用层协议自动分析方法,其特征在于:包括对未知应用层数据所进行的采集过程和对采集到的未知应用层数据所进行的分析过程;所述采集过程是对网络的主干、出入口和/或数据流的汇聚点的每个数据流进行识别并采集未知应用层协议的数据;所述分析过程具体包括如下步骤:a、对未知应用层协议的数据进行聚类分析;b、挖掘未知应用层协议的关键词;c、探索未知应用层协议的会话规则;d、分析未知应用层协议的报文格式;e、预测未知应用层协议的状态转移关系。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910193469.0/,转载请声明来源钻瓜专利网。
- 上一篇:检测仿冒网络设备的方法和装置
- 下一篇:半刚微波低损耗射频电缆