CN101854330A - 互联网的网络应用采集与分析方法及系统 - Google Patents

互联网的网络应用采集与分析方法及系统 Download PDF

Info

Publication number
CN101854330A
CN101854330A CN200910048766A CN200910048766A CN101854330A CN 101854330 A CN101854330 A CN 101854330A CN 200910048766 A CN200910048766 A CN 200910048766A CN 200910048766 A CN200910048766 A CN 200910048766A CN 101854330 A CN101854330 A CN 101854330A
Authority
CN
China
Prior art keywords
network application
network
application
port
session
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN200910048766A
Other languages
English (en)
Inventor
张晓初
胡申明
周向阳
杨瑞君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANGHAI NETWORK ACCESS POINT
Original Assignee
SHANGHAI NETWORK ACCESS POINT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANGHAI NETWORK ACCESS POINT filed Critical SHANGHAI NETWORK ACCESS POINT
Priority to CN200910048766A priority Critical patent/CN101854330A/zh
Publication of CN101854330A publication Critical patent/CN101854330A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明揭示了一种互联网的网络应用采集与分析方法,包括:根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;根据分类的结果,采用下述识别方法中的一种或者多种将所述网络应用与预定的应用协议进行不吻合点匹配,识别方法包括:基于端口识别、基于特征码识别、基于协议解析算法识别、基于网络关联算法识别;当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。本发明还揭示了一种互联网的网络应用采集与分析系统。

Description

互联网的网络应用采集与分析方法及系统
技术领域
本发明涉及网络通信技术,尤其涉及互联网的网络应用采集与分析方法及系统。
背景技术
互联网的数据都是为网络应用服务的,每一个数据包都归属于某种具体的网络应用协议。但是在网络上传输的数据并不会明确标记自己是什么类型的数据,需要通过数据承载的网络应用某些特征用算法予以判断识别。
网络应用的特征非常多,可以从不同角度来描述,这些不同角度的描述构成一个网络应用的特征信息。从网络应用的角度来看,有如下的关系
网络应用由一个或者多个网络会话组成,一个网络会话由一组网络数据包(TCP/UDP)组成,网络数据包(TCP/UDP)由一组二进制网络数据组成。
其层次结构为:
TCP/UDP数据包->网络会话->网络应用。
一个网络应用的特征信息包含在数据包或者网络会话及其组合里面,特征信息可能非常简单,也可能非常复杂。复杂的特征信息可能包含如下内容:
网络会话的数量;
各个网络会话之间的先后关系和交互关系;
每个网络会话的数据包数量;
每个数据包的大小、取值和先后关系。
许多复杂的应用协议,必需对上述四个方面构成的信息进行完成判断才能予以准确识别。利用上述四方面信息描述的应用特征称之为应用协议的行为模式。
行为模式匹配就是将某个实际数据流和已有的各种应用协议的特征信息进行匹配,如果匹配即认为属于某种应用。目前常用的行为模式匹配算法是正向匹配。正向匹配是指一个模式比较中吻合点的数量达到某个比例即认为相同,而逆向匹配是计算不吻合点的数量,只有不吻合点数量低于一定值才认为是相同。
正向匹配容易导致误判,误判的原因是因为应用协议非常多,而且许多应用协议都是借用已有的应用协议并改进生成的新协议(我们称前者为衍生协议,后者为原始协议)。因此原始协议特征模式去匹配衍生协议很容易匹配上,导致误判。
发明内容
本发明提出一种互联网的网络应用采集与分析方法,包括:根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;根据所述分类的结果,采用下述识别方法中的一种或者多种将所述网络应用与预定的应用协议进行不吻合点匹配,所述的识别方法包括:基于端口识别、基于特征码识别、基于协议解析算法识别、基于网络关联算法识别;当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
所述将互联网的网络应用采用的会话结构进行分类包括将网络应用采用的会话结构分为下属类别:“Type S-F-2”类型,具有单个会话、固定端口、使用2个主机;“Type M-F-2”类型,具有多个会话、固定端口、使用2个主机;“Type M-D-2”类型,具有多个会话、动态端口、使用2个主机;“Type M-F-3”类型,具有多个会话、固定端口、使用3个以上的主机;“Type M-D-3”类型,具有多个会话、动态端口、使用3个以上的主机。
所述基于端口识别依据网络应用使用的端口与预定的应用协议进行不吻合点匹配,所述基于端口识别适用于使用固定端口的网络应用;所述基于端口识别识别的端口包括:由IANA组织分配的公认端口、在IANA组织注册的登记端口、未在IANA组织注册但通过流量分析得到的常用端口。
所述基于特征码识别检查一个网络应用前几个数据包的负载部分,确定是否存在预定义的应用特征码,并以次为依据与预定的应用协议进行不吻合点匹配;所述特征码包括固定长度字符串、或者可变长度字符串,所述固定长度字符串或可变长度字符串用正规表达式表示。
所述基于协议解析算法识别适用于使用动态端口的网络应用,进一步包括:1)建立描述控制会话端口的表CPT;2)如果网络应用的主端口在CPT中存在,并且没有设置FIN标志,则执行步骤3)-6);否则执行步骤7);3)由分派函数指派相应的协议解析函数,对负载进行协议分析;4)如果协议分析结果正确,则为该网络应用建立一个会话流,并且解析出后续动态会话端口;否则,该网络应用视为其他应用;5)如果所述网络应用有二级控制会话,则依据步骤3)和4)继续对负载进行协议分析,直至解析出数据会话端口;6)所有属于二级控制会话和数据会话的网络包,都属于该网络应用的所述会话流;7)如果收到Disconnect网络包,或者在一定的超时时间内会话流的数据包不再到达,则该会话流结束。
所述基于网络关联算法识别将一些具有时间、空间属性相似性的网络应用相关联,将获取的交互图与预定的应用协议相比较进行不吻合点匹配;所述于网络关联算法识别应用加权流关联映射分组,将独立的网络应用按照关联管理组合成网络应用组,所述网络应用组被认为是属于同一应用,所述加权流关联映射分组包括:按照属性依赖关系进行分组,将网络应用进行关联合并,形成PDG组;按照预定权重将在源、目的地址上存在关联关系的PDG组进一步进行关联合并,形成LDG组。
本发明还提出一种互联网的网络应用采集与分析系统,包括:分类装置,根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;逆向匹配装置,根据所述分类的结果,所述网络应用与预定的应用协议进行不吻合点匹配;识别装置,当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
所述逆向匹配装置包括:基于端口识别的装置、基于特征码识别的装置、基于协议解析算法识别的装置、基于网络关联算法识别的装置。
本发明利用行为模式的逆向匹配,计算不吻合点的数量,只有不吻合点数量低于一定值才认为是相同,大大提高了网络应用识别的准确性。
附图说明
图1揭示了互联网的网络应用采集与分析方法的流程图;
图2揭示了互联网的网络应用采集与分析系统的结构图。
具体实施方式
参考图1所示,揭示了互联网的网络应用采集与分析方法的流程图,该方法包括下述的步骤:
S1、根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;
S2、根据分类的结果,采用下述识别方法中的一种或者多种将网络应用与预定的应用协议进行不吻合点匹配,识别方法包括:基于端口识别、基于特征码识别、基于协议解析算法识别、基于网络关联算法识别;
S3、当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
目前互联网上的新型网络应用纷繁复杂、协议繁多,且不断出现私有协议类应用,再利用传统的基于公认端口或注册端口的方法识别流量的应用类型是存在许多不足和不准确的。总结而言,目前互联网上常见的协议和应用见表1:
表1
Figure B2009100487666D0000051
分析以上这些网络应用的通信模式或会话结构,可以将这些网络应用采用的会话结构分为以下几类,如表2所示:
表2
Figure B2009100487666D0000052
针对上述的几种不同会话结构的网络应用,可以采用的网络应用的识别方法包括:
基于端口识别,对于Type S-F-2类型的应用,这种方法准确度较高;
基于特征码识别,对于部分Type M-F-3和Type M-D-3类型的应用有效,但该方法对机器性能要求高;
基于协议解析算法识别,适合于Type M-D-2类型的应用;
基于网络关联算法识别,适合于Type M-F-2、Type M-F-3和TypeM-D-3。
基于端口的识别
基于端口识别方法依据网络应用使用的端口识别应用类型,主要适用于识别使用固定端口流量的协议及应用类型。这些协议及应用类型使用固定端口分三种情况:
使用IANA组织分配的公认端口,例如,web应用、e-maile-mail应用,DNS协议等。公认端口(Well Known)主要由超级用户进程或特权用户程序使用,由IANA统一分配,在0到1023之间;
一些企业开发的专用协议或应用使用在IANA组织注册的登记端口,例如,MS SQL、Oracle database等应用;登记端口(Registered Ports)由普通用户进程使用,在1024到49151之间;
一些流行协议或应用也使用专用端口,尽管这些端口未在IANA组织注册,但我们可以通过流量分析得到这些网络应用的常用端口。
基于端口识别应用类型方法的优点是实现简单,但当前许多网络应用为了穿透防火墙也经常使用公认端口或者使用动态端口,对于这些应用情况,不能使用端口方法识别流量的应用类型。
基于特征码识别
基于特征码识别应用类型方法已广泛地应用于安全领域,例如,防病毒程序、入侵检测系统都是使用特征匹配技术发现已知病毒、已知网络攻击行为。类似地,可以将特征匹配技术应用于识别网络应用量的应用类型。
基于特征码识别是检查一个网络应用前几个数据包的负载部分,确定是否存在预定义的应用特征码。应用特征码有两种类型,一般是固定长度字符串,另一种是可变长度字符串,都用正规表达式表示。一些网络应用及其特征见表3:
表3
Figure B2009100487666D0000071
Figure B2009100487666D0000081
Figure B2009100487666D0000091
基于特征码识别的特点是不管网络应用使用什么端口,都可以准确流量的应用类型。但特征码匹配开销很大,同时获取一个网络应用的唯一特征码需要大量的离线流量分析。
基于协议解析算法识别
基于协议解析算法识别适用于识别一些使用动态端口的网络应用产生的流量。比如,VoIP、流媒体、多媒体等网络应用。动态会话过程的特点是先通过一个公开的固定端口建立一个控制会话(Control Session),在控制会话中协商出后面的数据会话(Data Session)的动态端口。有些应用则是在协商出数据会话的动态端口之前,还有一个二级控制会话(Second Control Session)的端口协商过程。后者的典型应用如H.323体系的多媒体通信,这些应用除了关注流量和流向外,往往还需要连接时长、适用的何种音视频编解码算法、音视频质量等信息,因此,就有必要对Payload进行解析。
为分析上述网络应用,基于协议解析算法识别适用于使用动态端口的网络应用虚包含下述的步骤:
1)建立一个描述控制会话端口的表(CPT);
2)如果网络应用的网络包的主端口在CPT中存在,并且,没有设置FIN标志,则执行3)-6);否则执行步骤7);
3)由分派函数指派相应的协议解析函数,对负载进行协议分析;
4)如果协议分析结果正确,则为该应用建立一个会话流(SessionFlow),并且解析出后续动态会话(Dynamic Session)端口;否则,该网络包视为其他应用,参与其他应用的分析;
5)如果所述网络应用有二级控制会话,则仿照3)、4)的步骤,继续进行负载分析,直至解析出数据会话(Data Session)端口;
6)所有属于二级控制会话和数据会话的网络包,都属于该应用的这个会话流;
7)如果收到Disconnect的网络包,或者在一定的超时时间内会话流的数据包不再到达,则该会话流结束。
基于协议解析算法识别的特点是可以准确识别流量的应用类型,缺点是需要解析信令数据包,处理开销较大,同时只适用于已知协议类型。
基于网络关联算法识别
基于单个网络应用识别应用类型的方法在当前网络应用更加复杂的情况下,不能完全满足识别需要。例如P2P应用,在一个会话过程中可能同时建立多个网络应用,仅依赖于单个网络应用识别应用类型是不完整的,有时是不准确的。例如,BT应用使用HTTP协议下载数据,如果只依据单个HTTP网络应用识别应用类型,就会将流量应用类型识别为一种Web应用。基于网络关联算法识别将一些具有时间、空间属性相似性的网络应用相关联,将获取的交互图与已知网络应用的会话结构相比较而识别应用类型。这种方法可以更准确识别网络应用量的应用类型,同时可以识别未知应用类型网络应用的应用类型。
在基于网络关联算法识别的过程中,分析网络应用相关性采用加权流关联映射分组(Weighted Session Flow Relationship Grouping,WSFRG)方法。加权流关联映射分组将独立的网络应用(Flow)按照关联管理组合成网络应用组(Flow Group),这些网络应用组被认为是属于同一种应用,算法分两个步骤:
第一步是按照属性依赖关系进行分组,称作Property DependencyGrouping(PDG),将网络应用进行关联合并,称为PDG组:
第二步在第一步的基础上,按照一定权重将在源、目的地址上存在关联关系的PDG组进一步进行关联合并,称为Location DependencyGrouping(LDG),最后形成LDG组。
经过上述两个步骤合并后的网络应用组的数目就少了很多,根据这些流组信息分析应用类型,对于未知应用类型的流组,包含的信息也可以提供给离线的应用分析作为参考。
参考图2所示,本发明还揭示了一种互联网的网络应用采集与分析系统,包括:
分类装置20,根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;
逆向匹配装置21,根据分类的结果,所述网络应用与预定的应用协议进行不吻合点匹配,该逆向匹配装置21包括基于端口识别的装置30、基于特征码识别的装置31、基于协议解析算法识别的装置32、基于网络关联算法识别的装置33;
识别装置22,当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
本发明利用行为模式的逆向匹配,计算不吻合点的数量,只有不吻合点数量低于一定值才认为是相同,大大提高了网络应用识别的准确性。

Claims (8)

1.一种互联网的网络应用采集与分析方法,其特征在于,包括:
根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;
根据所述分类的结果,采用下述识别方法中的一种或者多种将所述网络应用与预定的应用协议进行不吻合点匹配,所述的识别方法包括:基于端口识别、基于特征码识别、基于协议解析算法识别、基于网络关联算法识别;
当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
2.如权利要求1所述的互联网的网络应用采集与分析方法,其特征在于,
所述将互联网的网络应用采用的会话结构进行分类包括将网络应用采用的会话结构分为下属类别:
“Type S-F-2”类型,具有单个会话、固定端口、使用2个主机;
“Type M-F-2”类型,具有多个会话、固定端口、使用2个主机;
“Type M-D-2”类型,具有多个会话、动态端口、使用2个主机;
“Type M-F-3”类型,具有多个会话、固定端口、使用3个以上的主机;
“Type M-D-3”类型,具有多个会话、动态端口、使用3个以上的主机。
3.如权利要求2所述的互联网的网络应用采集与分析方法,其特征在于,所述基于端口识别依据网络应用使用的端口与预定的应用协议进行不吻合点匹配,所述基于端口识别适用于使用固定端口的网络应用;
所述基于端口识别识别的端口包括:由IANA组织分配的公认端口、在IANA组织注册的登记端口、未在IANA组织注册但通过流量分析得到的常用端口。
4.如权利要求2所述的互联网的网络应用采集与分析方法,其特征在于,所述基于特征码识别检查一个网络应用前几个数据包的负载部分,确定是否存在预定义的应用特征码,并以次为依据与预定的应用协议进行不吻合点匹配;
所述特征码包括固定长度字符串、或者可变长度字符串,所述固定长度字符串或可变长度字符串用正规表达式表示。
5.如权利要求2所述的互联网的网络应用采集与分析方法,其特征在于,所述基于协议解析算法识别适用于使用动态端口的网络应用,进一步包括:
1)建立描述控制会话端口的表CPT;
2)如果网络应用的主端口在CPT中存在,并且没有设置FIN标志,则执行步骤3)-6);否则执行步骤7);
3)由分派函数指派相应的协议解析函数,对负载进行协议分析;
4)如果协议分析结果正确,则为该网络应用建立一个会话流,并且解析出后续动态会话端口;否则,该网络应用视为其他应用;
5)如果所述网络应用有二级控制会话,则依据步骤3)和4)继续对负载进行协议分析,直至解析出数据会话端口;
6)所有属于二级控制会话和数据会话的网络包,都属于该网络应用的所述会话流;
7)如果收到Disconnect网络包,或者在一定的超时时间内会话流的数据包不再到达,则该会话流结束。
6.如权利要求2所述的互联网的网络应用采集与分析方法,其特征在于,所述基于网络关联算法识别将一些具有时间、空间属性相似性的网络应用相关联,将获取的交互图与预定的应用协议相比较进行不吻合点匹配;
所述于网络关联算法识别应用加权流关联映射分组,将独立的网络应用按照关联管理组合成网络应用组,所述网络应用组被认为是属于同一应用,所述加权流关联映射分组包括:
按照属性依赖关系进行分组,将网络应用进行关联合并,形成PDG组;
按照预定权重将在源、目的地址上存在关联关系的PDG组进一步进行关联合并,形成LDG组。
7.一种互联网的网络应用采集与分析系统,其特征在于,包括:
分类装置,根据通信模式或会话结构,将互联网的网络应用采用的会话结构进行分类;
逆向匹配装置,根据所述分类的结果,所述网络应用与预定的应用协议进行不吻合点匹配;
识别装置,当一个网络应用与预定的应用协议的不吻合点的数量小于预定的门限值时,将该网络应用识别为采用所述预定的应用协议的网络应用。
8.如权利要求7所述的网络应用采集与分析系统,其特征在于,所述逆向匹配装置包括:
基于端口识别的装置、基于特征码识别的装置、基于协议解析算法识别的装置、基于网络关联算法识别的装置。
CN200910048766A 2009-04-02 2009-04-02 互联网的网络应用采集与分析方法及系统 Pending CN101854330A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200910048766A CN101854330A (zh) 2009-04-02 2009-04-02 互联网的网络应用采集与分析方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910048766A CN101854330A (zh) 2009-04-02 2009-04-02 互联网的网络应用采集与分析方法及系统

Publications (1)

Publication Number Publication Date
CN101854330A true CN101854330A (zh) 2010-10-06

Family

ID=42805603

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910048766A Pending CN101854330A (zh) 2009-04-02 2009-04-02 互联网的网络应用采集与分析方法及系统

Country Status (1)

Country Link
CN (1) CN101854330A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103491025A (zh) * 2013-09-13 2014-01-01 北京神州绿盟信息安全科技股份有限公司 一种应用流量识别的方法及装置
CN103546443A (zh) * 2012-07-16 2014-01-29 清华大学 结合网络流量分析和消息聚类的网络协议逆向分析方法
CN105656730A (zh) * 2016-04-12 2016-06-08 北京北信源软件股份有限公司 一种基于tcp数据包的网络应用快速发现方法和系统
CN106411845A (zh) * 2016-08-27 2017-02-15 浙江远望信息股份有限公司 一种网络应用的智能识别方法
CN109547414A (zh) * 2018-10-29 2019-03-29 中国人民解放军战略支援部队信息工程大学 基于亮灯效应的定长消息格式逆向方法
CN111064650A (zh) * 2019-12-23 2020-04-24 浙江宇视科技有限公司 一种动态变更隧道连接服务端口号的方法及装置
CN116781634A (zh) * 2023-06-21 2023-09-19 中国电子产业工程有限公司 一种基于流量波形的网络应用分类及管理方法

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103546443A (zh) * 2012-07-16 2014-01-29 清华大学 结合网络流量分析和消息聚类的网络协议逆向分析方法
CN103491025A (zh) * 2013-09-13 2014-01-01 北京神州绿盟信息安全科技股份有限公司 一种应用流量识别的方法及装置
CN103491025B (zh) * 2013-09-13 2016-10-19 北京神州绿盟信息安全科技股份有限公司 一种应用流量识别的方法及装置
CN105656730A (zh) * 2016-04-12 2016-06-08 北京北信源软件股份有限公司 一种基于tcp数据包的网络应用快速发现方法和系统
CN106411845A (zh) * 2016-08-27 2017-02-15 浙江远望信息股份有限公司 一种网络应用的智能识别方法
CN109547414A (zh) * 2018-10-29 2019-03-29 中国人民解放军战略支援部队信息工程大学 基于亮灯效应的定长消息格式逆向方法
CN109547414B (zh) * 2018-10-29 2021-04-20 中国人民解放军战略支援部队信息工程大学 基于亮灯效应的定长消息格式逆向方法
CN111064650A (zh) * 2019-12-23 2020-04-24 浙江宇视科技有限公司 一种动态变更隧道连接服务端口号的方法及装置
CN116781634A (zh) * 2023-06-21 2023-09-19 中国电子产业工程有限公司 一种基于流量波形的网络应用分类及管理方法
CN116781634B (zh) * 2023-06-21 2024-04-05 中国电子产业工程有限公司 一种基于流量波形的网络应用分类及管理方法

Similar Documents

Publication Publication Date Title
CN101282331B (zh) 基于传输层特征的p2p网络流量识别方法
CN101854330A (zh) 互联网的网络应用采集与分析方法及系统
CN102315974B (zh) 基于层次化特征分析的tcp、udp流量在线识别方法和装置
CN103312565B (zh) 一种基于自主学习的对等网络流量识别方法
CN109936512B (zh) 流量分析方法、公共服务流量归属方法及相应的计算机系统
CN100550909C (zh) 一种实现业务感知的系统、方法及设备
CA2607607C (en) Traffic analysis on high-speed networks
CN101841440B (zh) 基于支持向量机与深层包检测的对等网络流量识别方法
CN104320304A (zh) 一种易扩展的多方式融合的核心网用户流量应用识别方法
CN104320358A (zh) 一种电力通信网中的QoS业务控制方法
CN104244035A (zh) 基于多层聚类的网络视频流分类方法
CN109151880A (zh) 基于多层分类器的移动应用流量识别方法
CN112702235B (zh) 一种对未知协议自动化逆向分析的方法
CN106789242A (zh) 一种基于手机客户端软件动态特征库的识别应用智能分析引擎
CN106330611A (zh) 一种基于统计特征分类的匿名协议分类方法
CN102624878A (zh) 基于dns协议识别p2p协议的方法及系统
CN100466549C (zh) 一种基于SIP协议过程特征识别VoIP流量的方法
CN100452728C (zh) 一种识别rtp/rtcp流量的方法
CN112217834A (zh) 一种基于图结构的互联网加密流量交互特征提取方法
CN105812280B (zh) 一种分类方法及电子设备
CN103281158A (zh) 深度网络通信粒度检测方法及其检测设备
CN101321097A (zh) 基于净荷深度检测的腾讯网络直播业务识别方法
CN113382039B (zh) 一种基于5g移动网络流量分析的应用识别方法和系统
CN101854366A (zh) 一种对等网络流量识别的方法及装置
KR20020049462A (ko) 인터넷상 트래픽의 상위 계층 프로토콜들을 구분하는 방법및 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20101006