CN103188104A - 一种用户行为分析的方法及装置 - Google Patents

一种用户行为分析的方法及装置 Download PDF

Info

Publication number
CN103188104A
CN103188104A CN2011104600928A CN201110460092A CN103188104A CN 103188104 A CN103188104 A CN 103188104A CN 2011104600928 A CN2011104600928 A CN 2011104600928A CN 201110460092 A CN201110460092 A CN 201110460092A CN 103188104 A CN103188104 A CN 103188104A
Authority
CN
China
Prior art keywords
domain name
request
analysis
corresponding relation
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011104600928A
Other languages
English (en)
Inventor
赵炜
刘快
于杭
袁明亮
胡轶
程路
王易风
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Zhejiang Co Ltd
Original Assignee
China Mobile Group Zhejiang Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Zhejiang Co Ltd filed Critical China Mobile Group Zhejiang Co Ltd
Priority to CN2011104600928A priority Critical patent/CN103188104A/zh
Publication of CN103188104A publication Critical patent/CN103188104A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种用户行为分析的方法及装置,以解决现有技术中存在的不能针对用户的身份进行用户行为分析的问题,该方法包括:日志分析服务器获取用户和Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系,获取用户和DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系,建立用户名信息和请求域名集的对应关系,基于用户名信息和请求域名集的对应关系,进行用户行为分析,由于通过获取用户与,Radius认证系统和DNS域名解析系统交互的报文,建立用户名信息和请求域名集的对应关系,进而可以针对用户的身份进行用户行为分析。

Description

一种用户行为分析的方法及装置
技术领域
本发明涉及移动通信网络中的传输与IP领域,特别涉及一种用户行为分析的方法及装置。
背景技术
信息推送系统也称为互联网信息发布系统,主要是为宽带网络运营商提供信息自动、智能的发布的工具,凭借宽带运营商的宽带网络技术优势和庞大的客户资源,能够探测到互联网用户的登录和浏览活动,然后主动地将特定的广告内容推送到用户的电脑浏览页面。然而,目前的信息推送方法都存在一定的问题,不能针对用户的身份进行用户行为分析,因此进行信息推送时,针对性较差。
由此可见现有技术中存在如下的问题:不能针对用户的身份进行用户行为分析。
发明内容
本发明的目的是针对现有技术中存在的,不能针对用户的身份进行用户行为分析的问题,提供一种用户行为分析的方法及装置,该方法包括:
日志分析服务器获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系;
日志分析服务器获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系;
日志分析服务器根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系;
日志分析服务器基于用户名信息和请求域名集的对应关系,进行用户行为分析。
进一步,还包括:
日志分析服务器基于预设的第一IP地址段,通过第一IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址属于第一IP地址段。
进一步,还包括:
日志分析服务器判断用户所请求域名对应的IP地址是否属于预设的第二IP地址段,并根据判断结果进行用户行为分析。
进一步,还包括:
日志分析服务器从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析。
进一步,还包括:
日志分析服务器从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
进一步,还包括:
日志分析服务器从认证报文中提取计费起始时间信息和计费结束时间信息,从域名解析报文中提取解析请求开始时间信息,若解析请求开始时间位于计费起始时间和计费结束时间之间,则执行,建立用户名信息和请求域名集的对应关系步骤。
进一步,还包括:
日志分析服务器从域名解析报文中提取解析结果标识信息,若解析结果表示解析成功,则执行,建立用户名信息和请求域名集的对应关系步骤。
本发明实施例还提供一种用户行为分析的装置,包括:
第一提取模块,用于获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系;
第二提取模块,用于获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系;
建立模块,用于根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系;
分析模块,用于基于用户名信息和请求域名集的对应关系,进行用户行为分析。
进一步,分析模块,还用于基于预设的第一IP地址段,通过第一IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址属于第一IP地址段。
进一步,分析模块,还用于判断用户所请求域名对应的IP地址是否属于预设的第二IP地址段,并根据判断结果进行用户行为分析。
进一步,分析模块,还用于从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析。
进一步,分析模块,还用于从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
进一步,建立模块,还用于从认证报文中提取计费起始时间信息和计费结束时间信息,从域名解析报文中提取解析请求开始时间信息,若解析请求开始时间位于计费起始时间和计费结束时间之间,则执行,建立用户名信息和请求域名集的对应关系步骤。
进一步,建立模块,还用于从域名解析报文中提取解析结果标识信息,若解析结果表示解析成功,则执行,建立用户名信息和请求域名集的对应关系步骤。
由于通过获取用户与,Radius认证系统和DNS域名解析系统交互的报文,建立用户名信息和请求域名集的对应关系,进而可以针对用户的身份进行用户行为分析。
附图说明
图1表示本发明提供的方法流程图;
图2表示本发明提供的装置结构图。
具体实施方式
下面结合说明书附图对本发明优选实施例进行说明,本发明实施例提供一种用户行为分析的方法及装置,以解决现有技术中存在的,不能针对用户的身份进行用户行为分析的问题。
本实施例中,日志分析服务器获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系,日志分析服务器获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系,日志分析服务器根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系,日志分析服务器基于用户名信息和请求域名集的对应关系,进行用户行为分析。
本发明中基于DNS日志挖掘的用户行为分析方法系统中涉及的网络实体具体说明如下:
DNS节点,DNS节点为互联网用户提供域名和IP的相互转换的关系,负责该区域内有线宽带/WLAN用户的域名解析。
DNS接入交换机,该交换机将DNS节点IP路由发布到互联网,负责用户域名解析请求、DNS服务器反馈结果的数据报文的转发,使得DNS节点互联网可达。在该交换机上配置端口镜像,将DNS业务流镜像到日志服务器的接入端口。
DNS日志服务器,DNS日志服务器的网卡处于混杂模式,被动接收网卡上的数据,并对所有53端口的交互报文进行DPI分析,提取成特定格式的域名解析记录,该格式包括“时间戳、请求源IP、请求域名、请求类型、解析结果标志、解析结果”等字段。
Radius认证服务器,Radius认证服务器负责该区域有线宽带/WLAN用户的接入鉴权,对符合条件的用户给予认证,同时拒绝非法用户的接入请求。该服务器记录了本区域所有采用PPPOE拨号、PORTAL认证用户的接入/离开网络相关信息。
Radius接入交换机,该交换机将Radius认证服务器IP路由发布到互联网,负责Radius认证服务器与用户及其他服务器间交互信息的转发,使得Radius认证服务器互联网可达。在该交换机上配置端口镜像,将认证业务流镜像到日志服务器的接入端口。
Radius认证日志服务器,Radius认证日志服务器的网卡处于混杂模式,被动接收网卡上的数据,并对所有认证的交互报文进行DPI分析,提取成特定格式的认证记录,该格式包括“时间戳、请求源IP、用户名、请求类型、认证结果标志”等字段。
日志分析服务器,日志分析服务器负责DNS日志、Radius解析日志入库,负责通过时间戳和IP地址,关联用户信息与域名请求信息。对域名和用户进行统计分析:基于单用户名,汇总统计域名请求情况;基于某用户地址段,汇总统计域名请求情况。
日志数据库,保存日志记录。
基于上述的网络实体,本发明实施例提供的方法流程图如下图1所示,包括如下步骤:
步骤1,用户向Radius认证服务器提交认证报文。
步骤2,Radius认证服务器根据用户提交的“用户名”及“密码”在系统中检索,根据匹配结果,返回认证结果。
步骤3,用户和Radius认证服务器交互的认证报文被镜像到Radius日志服务器,日志服务器捕获报文后,解析形成认证日志。
认证记录包含时间戳、请求源IP、用户名、认证请求类型、认证结果标志等字段。其中,该时间戳表示认证过程中执行各步骤的时间点,例如发起认证请求的时间点、计费开始的时间点计费结束的时间点。请求源IP表示网络侧为用户分配的IP地址,该请求类型表示认证报文的报文种类,如认证请求报文、计费开始报文、计费结束部位,认证结果标志表示认证是否通过,如1表示认证通过,0表示认证没有通过。
步骤4,日志分析服务器通过FTP等方式采集Radius日志服务器上的认证日志。
步骤5,日志分析服务器对认证日志进行整理,按照规划的数据表,对认证日志进行入库操作。
本步骤中日志分析服务器会获取认证日志(从用户和Radius服务器之间交互的认证报文)从中得到请求源IP地址和用户名信息,并将两者建立关联,提取出提取请求源IP地址和用户名信息的对应关系,如请求源IP地址202.94.255.3和用户名张三相对应,同时还要提取请求类型为“计费开始”、“计费结束”所对应的时间戳。
步骤6,通过认证的用户,发起域名解析请求。
步骤7,DNS节点对解析请求进行递归,并将结果返回给用户。
结果可能是解析成功或解析失败,其中解析失败的原因可能是超时失败或无法解析造成的失败。
步骤8,用户和DNS节点的交互报文被镜像到DNS日志服务器接入的端口,DNS日志服务器捕获到报文后,形成域名请求解析记录。
域名请求解析记录包括时间戳、请求源IP、请求域名、请求类型、解析结果标志、解析结果等字段,其中,该时间戳表示解析过程中执行各步骤的时间点,例如解析请求开始时间,请求源IP表示网络侧为用户分配的IP地址,请求域名表示用户所请求解析的域名,例如www.sina.com,该请求类型表示域名请求解析记录的记录类别,如用来指定域名对应的IP地址的A(Address)记录,CNAME记录、反向域名解析(PTR)、NS记录等。解析结果标志表示域名请求解析的结果,例如,0表示解析成功,1表示SERVFAIL错误,2表示NXDOMAIN错误。解析结果表示解析后得到的IP地址或者域名。
步骤9,日志分析服务器通过FTP等方式采集DNS日志服务器上的请求解析日志。
步骤10,日志分析服务器对DNS请求解析日志进行整理,按照规划的数据表,对日志进行入库操作。
本步骤中日志分析服务器会从请求解析日志中,获取请求解析日志从中得到请求源IP地址和请求域名集(通过A记录),并将两者建立关联,提取请求源IP地址和请求域名集的对应关系,如请求源IP地址202.94.255.3和请求域名集A相对应,该用户访问的域名集A={域名a,域名b,域名c}。同时还要提取解析请求开始的时间戳。
步骤11,根据特定条件,对数据库中的记录进行统计分析,得到用户行为的分析结果。
通过Radius认证报文中的时间戳、用户名及IP信息、及解析日志中的时间戳、IP及域名信息,可以提取基于单用户名的喜好行为集。具体而言,日志分析服务器根据步骤5中得到的请求源IP地址和用户名信息的对应关系,以及步骤10中得到的请求源IP地址和请求域名的对应关系,若解析请求开始的时间戳,在计费开始时间戳和计费结束时间戳之间。同时提取的解析结果标志为0,则建立用户名信息和请求域名集的对应关系。解析请求开始的时间戳,在计费开始时间戳和计费结束时间戳之间,可以确保Radius认证报文中的IP信息和解析日志中的IP信息,是对应同一用户的IP,解析结果标志为0表示域名信息有效,避免错误的统计。这样基于用户名信息和请求域名集的对应关系,就可以进行用户行为分析。
用户域名解析日志入库后,形成以下分析点,基于用户分群分析和基于区域划分分析。
基于用户分群分析是指按GPRS、省内WLAN、家庭宽带、校园网、政企专线类别进行用户分类,基于每种用户群的IP地址段,通过对DNS日志的提取,分析用户群的聚类行为,提取基于用户群的热门站点。基于区域划分分析是指通过地市级别IP地址段,对某区域用户行为进行分析,提取该区域用户的喜好。无论每种用户群的IP地址段还是地市级别IP地址段,从技术实现上看都可看成预设一段IP地址段B,日志分析服务器基于该IP地址段B,通过该IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址都属于IP地址段B。
用户域名解析日志入库后,还可以形成以下分析点,基于资源分布分析,基于区域及资源分布分析。
基于资源分布分析指通过对域名解析结果所属运营商属性,对于某个运营商可以分析用户访问该运营商网内、网外站点数量占比,按访问量提取网外资源站点清单。基于区域及资源分布分析指对域名解析结果所属地区运营商属性,分析用户访问本地外网运营商资源的热门站点。不同的运营商会属性指,不同运营商进行域名解析的服务器会属于不同的IP地址段。从技术实现上看,例如甲运营商进行域名解析的服务器会属于IP地址段C,日志分析服务器需判断用户所请求域名对应的IP地址是否属于预设的IP地址段C,并根据判断结果进行用户行为分析。
还可以基于资源站点全景分布图分析,基于域名一致性规则,对资源站点模糊分析,提取具有相同一级域名或者二级域名的清单,从而了解该资源站点的域名全景分布,联合点击量,给出急需引入的域名清单。实现时,日志分析服务器从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析,类似的从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
本发明实施例还提供一种用户行为分析的装置,如图2所示,包括:
第一提取模块201,用于获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系;
第二提取模块202,用于获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系;
建立模块203,用于根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系;
分析模块204,用于基于用户名信息和请求域名集的对应关系,进行用户行为分析。
进一步,分析模块204,还用于基于预设的第一IP地址段,通过第一IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址属于第一IP地址段。
进一步,分析模块204,还用于判断用户所请求域名对应的IP地址是否属于预设的第二IP地址段,并根据判断结果进行用户行为分析。
进一步,分析模块204,还用于从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析。
进一步,分析模块204,还用于从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
进一步,建立模块203,还用于从认证报文中提取计费起始时间信息和计费结束时间信息,从域名解析报文中提取解析请求开始时间信息,若解析请求开始时间位于计费起始时间和计费结束时间之间,则执行,建立用户名信息和请求域名集的对应关系步骤。
进一步,建立模块203,还用于从域名解析报文中提取解析结果标识信息,若解析结果表示解析成功,则执行,建立用户名信息和请求域名集的对应关系步骤。
最后应说明的是:以上实施例仅用以说明本发明的技术方案而非对其进行限制,尽管参照较佳实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对本发明的技术方案进行修改或者等同替换,而这些修改或者等同替换亦不能使修改后的技术方案脱离本发明技术方案的精神和范围。

Claims (14)

1.一种用户行为分析的方法,其特征在于,包括:
日志分析服务器获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系;
日志分析服务器获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系;
日志分析服务器根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系;
日志分析服务器基于用户名信息和请求域名集的对应关系,进行用户行为分析。
2.根据权利要求1所述的方法,其特征在于,还包括:
日志分析服务器基于预设的第一IP地址段,通过第一IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址属于第一IP地址段。
3.根据权利要求1所述的方法,其特征在于,还包括:
日志分析服务器判断用户所请求域名对应的IP地址是否属于预设的第二IP地址段,并根据判断结果进行用户行为分析。
4.根据权利要求1所述的方法,其特征在于,还包括:
日志分析服务器从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析。
5.根据权利要求4所述的方法,其特征在于,还包括:
日志分析服务器从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
6.根据权利要求1所述的方法,其特征在于,还包括:
日志分析服务器从认证报文中提取计费起始时间信息和计费结束时间信息,从域名解析报文中提取解析请求开始时间信息,若解析请求开始时间位于计费起始时间和计费结束时间之间,则执行,建立用户名信息和请求域名集的对应关系步骤。
7.根据权利要求1所述的方法,其特征在于,还包括:
日志分析服务器从域名解析报文中提取解析结果标识信息,若解析结果表示解析成功,则执行,建立用户名信息和请求域名集的对应关系步骤。
8.一种用户行为分析的装置,其特征在于,包括:
第一提取模块,用于获取用户和远程拨号接入服务认证协议Radius服务器之间交互的认证报文,并提取请求源IP地址和用户名信息的对应关系;
第二提取模块,用于获取用户和域名系统DNS节点之间交互的域名解析报文,并提取请求源IP地址和请求域名集的对应关系;
建立模块,用于根据请求源IP地址和用户名信息的对应关系以及请求源IP地址和请求域名的对应关系,建立用户名信息和请求域名集的对应关系;
分析模块,用于基于用户名信息和请求域名集的对应关系,进行用户行为分析。
9.根据权利要求8所述的装置,其特征在于,分析模块,还用于基于预设的第一IP地址段,通过第一IP地址段内的源IP地址和请求域名集的对应关系,对指定用户群的用户行为进行分析,指定用户群的用户的源IP地址属于第一IP地址段。
10.根据权利要求8所述的装置,其特征在于,分析模块,还用于判断用户所请求域名对应的IP地址是否属于预设的第二IP地址段,并根据判断结果进行用户行为分析。
11.根据权利要求8所述的装置,其特征在于,分析模块,还用于从请求域名集中提取具有相同一级域名的域名,得到一级域名子集,并基于一级域名子集进行用户行为分析。
12.根据权利要求11所述的装置,其特征在于,分析模块,还用于从一级域名子集中提取具有相同子域名的域名,得到子域名子集,并基于子域名子集进行用户行为分析。
13.根据权利要求8所述的装置,其特征在于,建立模块,还用于从认证报文中提取计费起始时间信息和计费结束时间信息,从域名解析报文中提取解析请求开始时间信息,若解析请求开始时间位于计费起始时间和计费结束时间之间,则执行,建立用户名信息和请求域名集的对应关系步骤。
14.根据权利要求8所述的装置,其特征在于,建立模块,还用于从域名解析报文中提取解析结果标识信息,若解析结果表示解析成功,则执行,建立用户名信息和请求域名集的对应关系步骤。
CN2011104600928A 2011-12-31 2011-12-31 一种用户行为分析的方法及装置 Pending CN103188104A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011104600928A CN103188104A (zh) 2011-12-31 2011-12-31 一种用户行为分析的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011104600928A CN103188104A (zh) 2011-12-31 2011-12-31 一种用户行为分析的方法及装置

Publications (1)

Publication Number Publication Date
CN103188104A true CN103188104A (zh) 2013-07-03

Family

ID=48679076

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011104600928A Pending CN103188104A (zh) 2011-12-31 2011-12-31 一种用户行为分析的方法及装置

Country Status (1)

Country Link
CN (1) CN103188104A (zh)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104125535A (zh) * 2013-04-24 2014-10-29 吴超 一种基于地理位置的移动消息系统
CN104537120A (zh) * 2015-01-26 2015-04-22 浪潮通信信息系统有限公司 一种基于用户行为分析的dns数据挖掘系统及方法
CN104822156A (zh) * 2015-04-01 2015-08-05 中国联合网络通信集团有限公司 一种用户行为分析的方法及装置
CN105827454A (zh) * 2016-04-26 2016-08-03 乐视控股(北京)有限公司 一种构造拓扑状cdn网络模型的方法及系统
CN105931073A (zh) * 2016-04-08 2016-09-07 久远谦长(北京)技术服务有限公司 一种移动互联网广告平台分析方法和系统
CN106250397A (zh) * 2016-07-19 2016-12-21 中国科学院计算机网络信息中心 一种用户行为特征的分析方法及装置
CN108270600A (zh) * 2016-12-30 2018-07-10 中国移动通信集团黑龙江有限公司 一种对恶意攻击流量的处理方法及相关服务器
CN109299218A (zh) * 2018-08-31 2019-02-01 北京奇安信科技有限公司 一种用户信息提取的方法及装置
CN109995885A (zh) * 2017-12-30 2019-07-09 中国移动通信集团辽宁有限公司 域名空间结构呈现方法、装置、设备及介质
CN110719194A (zh) * 2019-09-12 2020-01-21 中国联合网络通信集团有限公司 一种网络数据的分析方法及装置
CN111107175A (zh) * 2017-03-31 2020-05-05 贵州白山云科技股份有限公司 一种构建dns应答报文的方法及装置
CN111405080A (zh) * 2020-03-09 2020-07-10 北京冠程科技有限公司 终端ip管理系统和基于该系统的用户行为审计方法
CN111506828A (zh) * 2020-03-20 2020-08-07 微梦创科网络科技(中国)有限公司 一种异常关注行为批量实时识别方法及装置
CN112468343A (zh) * 2020-12-02 2021-03-09 天津光电通信技术有限公司 基于x86卡进行网络数据包重要素材的还原平台及方法
CN113157540A (zh) * 2021-03-31 2021-07-23 国家计算机网络与信息安全管理中心 一种用户行为分析方法和系统
CN114254242A (zh) * 2022-03-01 2022-03-29 互联网域名系统北京市工程研究中心有限公司 基于递归解析日志的用户画像方法及装置
CN115118793A (zh) * 2022-06-14 2022-09-27 北京经纬恒润科技股份有限公司 一种blf文件解析容错方法、装置及计算机设备
CN115277106A (zh) * 2022-06-30 2022-11-01 北京安博通科技股份有限公司 一种网络设备的用户识别方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1567851A (zh) * 2003-07-07 2005-01-19 华为技术有限公司 一种在网络管理系统中监控用户行为的方法
CN101242307A (zh) * 2008-02-01 2008-08-13 刘峰 用嵌入代码代理日志实现网站访问分析系统与方法
CN101355471A (zh) * 2007-07-27 2009-01-28 中国电信股份有限公司 在电信宽带应用中形成用户数据库的方法和系统
CN101355550A (zh) * 2007-07-27 2009-01-28 中国电信股份有限公司 配合电信宽带aaa系统作宽带信息推送的方法和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1567851A (zh) * 2003-07-07 2005-01-19 华为技术有限公司 一种在网络管理系统中监控用户行为的方法
CN101355471A (zh) * 2007-07-27 2009-01-28 中国电信股份有限公司 在电信宽带应用中形成用户数据库的方法和系统
CN101355550A (zh) * 2007-07-27 2009-01-28 中国电信股份有限公司 配合电信宽带aaa系统作宽带信息推送的方法和系统
CN101242307A (zh) * 2008-02-01 2008-08-13 刘峰 用嵌入代码代理日志实现网站访问分析系统与方法

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104125535A (zh) * 2013-04-24 2014-10-29 吴超 一种基于地理位置的移动消息系统
CN104537120A (zh) * 2015-01-26 2015-04-22 浪潮通信信息系统有限公司 一种基于用户行为分析的dns数据挖掘系统及方法
CN104822156A (zh) * 2015-04-01 2015-08-05 中国联合网络通信集团有限公司 一种用户行为分析的方法及装置
CN104822156B (zh) * 2015-04-01 2018-12-11 中国联合网络通信集团有限公司 一种用户行为分析的方法及装置
CN105931073A (zh) * 2016-04-08 2016-09-07 久远谦长(北京)技术服务有限公司 一种移动互联网广告平台分析方法和系统
CN105827454A (zh) * 2016-04-26 2016-08-03 乐视控股(北京)有限公司 一种构造拓扑状cdn网络模型的方法及系统
CN106250397A (zh) * 2016-07-19 2016-12-21 中国科学院计算机网络信息中心 一种用户行为特征的分析方法及装置
CN106250397B (zh) * 2016-07-19 2019-12-31 中国科学院计算机网络信息中心 一种用户行为特征的分析方法及装置
CN108270600A (zh) * 2016-12-30 2018-07-10 中国移动通信集团黑龙江有限公司 一种对恶意攻击流量的处理方法及相关服务器
CN111107175A (zh) * 2017-03-31 2020-05-05 贵州白山云科技股份有限公司 一种构建dns应答报文的方法及装置
CN111107175B (zh) * 2017-03-31 2023-08-08 贵州白山云科技股份有限公司 一种构建dns应答报文的方法及装置
CN109995885B (zh) * 2017-12-30 2022-06-03 中国移动通信集团辽宁有限公司 域名空间结构呈现方法、装置、设备及介质
CN109995885A (zh) * 2017-12-30 2019-07-09 中国移动通信集团辽宁有限公司 域名空间结构呈现方法、装置、设备及介质
CN109299218B (zh) * 2018-08-31 2021-01-29 奇安信科技集团股份有限公司 一种用户信息提取的方法及装置
CN109299218A (zh) * 2018-08-31 2019-02-01 北京奇安信科技有限公司 一种用户信息提取的方法及装置
CN110719194A (zh) * 2019-09-12 2020-01-21 中国联合网络通信集团有限公司 一种网络数据的分析方法及装置
CN110719194B (zh) * 2019-09-12 2022-04-12 中国联合网络通信集团有限公司 一种网络数据的分析方法及装置
CN111405080A (zh) * 2020-03-09 2020-07-10 北京冠程科技有限公司 终端ip管理系统和基于该系统的用户行为审计方法
CN111506828A (zh) * 2020-03-20 2020-08-07 微梦创科网络科技(中国)有限公司 一种异常关注行为批量实时识别方法及装置
CN111506828B (zh) * 2020-03-20 2023-04-07 微梦创科网络科技(中国)有限公司 一种异常关注行为批量实时识别方法及装置
CN112468343A (zh) * 2020-12-02 2021-03-09 天津光电通信技术有限公司 基于x86卡进行网络数据包重要素材的还原平台及方法
CN112468343B (zh) * 2020-12-02 2023-10-24 天津光电通信技术有限公司 基于x86卡进行网络数据包重要素材的还原平台及方法
CN113157540A (zh) * 2021-03-31 2021-07-23 国家计算机网络与信息安全管理中心 一种用户行为分析方法和系统
CN114254242B (zh) * 2022-03-01 2022-05-03 互联网域名系统北京市工程研究中心有限公司 基于递归解析日志的用户画像方法及装置
CN114254242A (zh) * 2022-03-01 2022-03-29 互联网域名系统北京市工程研究中心有限公司 基于递归解析日志的用户画像方法及装置
CN115118793A (zh) * 2022-06-14 2022-09-27 北京经纬恒润科技股份有限公司 一种blf文件解析容错方法、装置及计算机设备
CN115118793B (zh) * 2022-06-14 2023-07-07 北京经纬恒润科技股份有限公司 一种blf文件解析容错方法、装置及计算机设备
CN115277106A (zh) * 2022-06-30 2022-11-01 北京安博通科技股份有限公司 一种网络设备的用户识别方法及系统
CN115277106B (zh) * 2022-06-30 2024-03-19 北京安博通科技股份有限公司 一种网络设备的用户识别方法及系统

Similar Documents

Publication Publication Date Title
CN103188104A (zh) 一种用户行为分析的方法及装置
KR101047997B1 (ko) 네트워크 패킷을 이용한 공유 단말 구분 시스템 및 처리 방법
US8284786B2 (en) Method and system for context aware deep packet inspection in IP based mobile data networks
US10263868B1 (en) User-specific policy enforcement based on network traffic fingerprinting
CN101471777B (zh) 一种基于域名的跨域接入控制系统及方法
CN102055813A (zh) 一种网络应用的访问控制方法及其装置
CN101355471B (zh) 在电信宽带应用中形成用户数据库的方法和系统
WO2013159512A1 (zh) 用户行为分析方法及相关设备和系统
CN103414709A (zh) 用户身份绑定、协助绑定的方法及装置
CN106790593B (zh) 一种页面处理方法和装置
CN105871698B (zh) 一种即时通讯服务的管理方法与系统
CN113438332B (zh) 一种DoH服务标识方法及装置
KR101506594B1 (ko) 신원과 위치 정보가 분리된 네트워크에서 사용자가 icp 웹사이트에 로그인 하는 방법, 시스템 및 로그인 장치
CN109995885B (zh) 域名空间结构呈现方法、装置、设备及介质
CN101808002A (zh) 基于报文分析的广告发布方法及其系统
CN103036746A (zh) 基于网络中间点的网页响应时间被动测量方法及系统
CN104158825A (zh) 互联网广告信息的匹配推送方法及系统
EP2512089A1 (en) Method and system for accessing network through public equipment
CN113067710A (zh) 在线用户查询方法、装置、计算机设备及存储介质
CN105959315B (zh) 一种用于用户迁移的ip保活方法及客户端
CN102868539A (zh) 一种全国计费标识网关的管理方法及系统
Grubesic et al. Approximating the geographical characteristics of Internet activity
KR101544846B1 (ko) 패킷 과금 처리 시스템 및 방법
CN101170566A (zh) 一种多域认证方法及系统
CN111343008B (zh) 一种用于发现IPv6加速部署状态的综合性测量方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130703