[發明專利]移動應用網絡流量聚類裝置有效
| 申請號: | 201810309715.3 | 申請日: | 2018-04-08 |
| 公開(公告)號: | CN108667685B | 公開(公告)日: | 2020-10-02 |
| 發明(設計)人: | 何高峰;朱海婷;孫雁飛;王堃 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/24;G06K9/62 |
| 代理公司: | 南京蘇科專利代理有限責任公司 32102 | 代理人: | 姚姣陽 |
| 地址: | 210003 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 應用 網絡流量 裝置 | ||
1.一種移動應用網絡流量聚類裝置,其特征在于,包括:
獲取單元,適于獲取移動終端所產生的網絡流量;
預處理單元,適于對所獲取的網絡流量進行預處理,生成DNS流量對應的DNS流量記錄集合和除所述DNS流量之外的其他網絡流量對應的其他網絡流量記錄集合;其中,預處理單元,適于對所獲取的網絡流量中的DNS流量進行逐條遍歷;當確定遍歷至的當前條DNS流量為DNS應答流量時,提取當前DNS流量中的IP地址和域名,組成對應的一條應答記錄;當確定遍歷至的當前條DNS流量為DNS查詢流量時,提取當前DNS流量中的域名和捕獲時間,組成對應的一條查詢記錄;獲取所述網絡流量中的DNS流量中的下一條DNS流量,直至所述網絡流量中的DNS流量全部遍歷完成,生成所述DNS流量記錄集合;還適于對所述其他網絡流量進行逐條遍歷,為所述其他網絡流量中的每條設置對應的包括源地址、目的地址、源端口、目的端口、域名/空域名、上層協議的六元組流量標識;其中,當所述六元組流量標識中的目的地址具有對應的域名時,對應的域名/空域名字段為對應的域名信息;反之,則將對應的域名/空域名字段為空域名;分別將具有相同六元組流量標識的其他網絡流量的報文捕獲時間和報文長度依序添加在對應的六元組流量標識之后,得到所述其他網絡流量記錄集合;
第一聚類單元,適于對所述DNS流量記錄集合進行聚類,得到所述DNS流量對應的多個DNS網絡流量類;
第二聚類單元,適于采用所得到的多個DNS網絡流量類對所述其他網絡流量記錄集合進行聚類,得到所述其他網絡流量對應的多個其他網絡流量類;合并單元,適于將所述DNS流量對應的多個DNS網絡流量類與所述其他網絡流量對應的多個其他網絡流量類進行合并,得到最終的移動應用網絡流量聚類結果。
2.根據權利要求1所述的移動應用網絡流量聚類裝置,其特征在于,所述第一聚類單元,適于創建變量j,并設置j的初始值為1,將DNS流量記錄集合中的第一條DNS查詢記錄作為第一個DNS查詢記錄類T1中的第一個元素;按照順序對DNS流量記錄集合中的DNS查詢記錄進行遍歷,獲取遍歷到的當前條DNS查詢記錄Di;計算遍歷到的當前條DNS查詢記錄Di與前一條DNS查詢記錄Di-1之間的報文捕獲時間差值;當確定所述報文捕獲時間差值小于預設的時間閾值時,將遍歷到的當前條DNS查詢記錄Di并入前一條DNS查詢記錄Di-1所在的DNS查詢記錄類;當確定所述報文捕獲時間差值大于或等于所述時間閾值時,創建一個新DNS查詢記錄類,并將所述遍歷到的當前條DNS查詢記錄Di作為所述新DNS查詢記錄類中的第一個元素;獲取所述DNS流量記錄集合中的下一條DNS查詢記錄Di+1,直至所述DNS流量記錄集合中的DNS查詢記錄全部遍歷完成,得到多個DNS查詢記錄類T1~Tm;創建變量a和b,且a=1~m,b=1~m,并將變量a和b的初始值分別設置為1和2;對所述多個DNS查詢記錄類T1~Tm進行遍歷,獲取遍歷到的當前DNS查詢記錄類Ta和Tb;判斷DNS查詢記錄類Tb是否存在;當確定DNS查詢記錄類Tb存在時,計算遍歷到的當前DNS查詢記錄類Ta和Tb之間的域名相似度;判斷遍歷到的當前DNS查詢記錄類Ta和Tb之間的域名相似度是否大于預設的相似度閾值;當確定域名相似度大于預設的相似度閾值時,將當前DNS查詢記錄類Ta和Tb進行合并,得到合并后的DNS查詢記錄類Ta;當確定域名相似度小于或等于所述相似度閾值時,保持當前DNS查詢記錄類Ta和Tb不變;判斷b是否小于或等于m;當確定b小于m時,設置變量b=b+1,并從所述判斷DNS查詢記錄類Tb是否存在開始執行,直至b=m;當確定b等于m時,設置變量a=a+1,直至DNS查詢記錄類Ta存在時,判斷a是否小于m;當確定a小于m時,設置b=a+1,并從所述判斷DNS查詢記錄類Tb是否存在開始執行,直至a=m,得到最終的多個DNS查詢記錄類;將所述DNS流量記錄集合中的每條DNS應答記錄分別歸入對應的DNS查詢記錄所在的DNS查詢記錄類,得到所述多個DNS網絡流量類。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201810309715.3/1.html,轉載請聲明來源鉆瓜專利網。





