一种支持多任务的高并发离线数据包分析方法

    公开(公告)号:CN115225730A

    公开(公告)日:2022-10-21

    申请号:CN202210846646.6

    申请日:2022-07-05

    Abstract: 本发明公开了一种支持多任务的高并发离线数据包分析方法,属于数据分析领域,具体为首先、将输入的pcap大文件分割成小文件,利用五元组信息将数据包存入对应的小文件,并保存小文件路径到ES数据库中;然后,任务节点对用户输入要匹配的五元组以及内容关键词生成任务id,并下发至主控节点写入redis数据库中;主控节点查询ES数据库,将与任务五元组匹配的结果传输给内容检索节点;内容检索节点通过小文件路径,采用线程池快速读取小文件内容,还原成IP数据包与用户输入的关键词进行匹配;最后,将匹配成功的数据包五元组以及小文件路径,写入redis数据库对应任务id的键值中,读取对应的pcap文件内容,展现给用户;本发明支持多任务的快速分析。

    一种基于多个匹配引擎的结果加权的HTTPS流量应用分类方法

    公开(公告)号:CN112769713B

    公开(公告)日:2021-11-09

    申请号:CN202011628563.7

    申请日:2020-12-31

    Abstract: 本发明提供了一种基于多个匹配引擎的结果加权的HTTPS流量应用分类方法,属于网络数据识别处理技术领域。本发明方法构建规则文件层、识别引擎层和结果聚合和比对层,依据输入的五元组规则文件、正则规则文件、固定位置规则文件、负载长度规则文件、SNI规则文件、客户端证书规则文件和服务端证书规则文件构建相应的匹配引擎,对捕获的HTTPS流量调用各匹配引擎进行识别,根据识别结果数目计算各匹配引擎的命中概率和最终应用分类命中概率,从而获得相应的应用类别。本发明以多维度对HTTPS流量进行分类识别,对分类结果加权求和已获得最终应用分类结果,能实现对企业内网、互联网流量的HTTPS流量的精准分类的要求。

    一种基于多个匹配引擎的结果加权的HTTPS流量应用分类方法

    公开(公告)号:CN112769713A

    公开(公告)日:2021-05-07

    申请号:CN202011628563.7

    申请日:2020-12-31

    Abstract: 本发明提供了一种基于多个匹配引擎的结果加权的HTTPS流量应用分类方法,属于网络数据识别处理技术领域。本发明方法构建规则文件层、识别引擎层和结果聚合和比对层,依据输入的五元组规则文件、正则规则文件、固定位置规则文件、负载长度规则文件、SNI规则文件、客户端证书规则文件和服务端证书规则文件构建相应的匹配引擎,对捕获的HTTPS流量调用各匹配引擎进行识别,根据识别结果数目计算各匹配引擎的命中概率和最终应用分类命中概率,从而获得相应的应用类别。本发明以多维度对HTTPS流量进行分类识别,对分类结果加权求和已获得最终应用分类结果,能实现对企业内网、互联网流量的HTTPS流量的精准分类的要求。

Patent Agency Ranking