CN103780435B - 使用端口号掩码对数据流进行分类的方法及系统 - Google Patents

使用端口号掩码对数据流进行分类的方法及系统 Download PDF

Info

Publication number
CN103780435B
CN103780435B CN201410054853.3A CN201410054853A CN103780435B CN 103780435 B CN103780435 B CN 103780435B CN 201410054853 A CN201410054853 A CN 201410054853A CN 103780435 B CN103780435 B CN 103780435B
Authority
CN
China
Prior art keywords
port
segmentation
port numbers
dstp
mask
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410054853.3A
Other languages
English (en)
Other versions
CN103780435A (zh
Inventor
刘谦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maipu Communication Technology Co Ltd
Original Assignee
Maipu Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Maipu Communication Technology Co Ltd filed Critical Maipu Communication Technology Co Ltd
Priority to CN201410054853.3A priority Critical patent/CN103780435B/zh
Publication of CN103780435A publication Critical patent/CN103780435A/zh
Application granted granted Critical
Publication of CN103780435B publication Critical patent/CN103780435B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及数据流分类技术。本发明公开了一种使用端口号掩码对数据流进行分类的方法,包括步骤:A、将已知端口号范围SrcP~DstP划分成N个分段SrcPn~DstPn,每个分段对应一个端口号掩码,其中N为大于等于1的整数,N个分段对应N个分类;B、提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym;将第m个分段的端口号掩码Wm和该分段的起始端口号执行或操作,得到端口号Xm;其中m从1开始,其取值范围为1~N;C、若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均为Ym≠Xm,则所述数据流不属于N个分类中的任何一类。本发明同时公开了使用端口号掩码对数据流进行分类的系统。本发明可提高开局或维护人员现场环境配置效率,降低维护成本。

Description

使用端口号掩码对数据流进行分类的方法及系统
技术领域
本发明涉及数据通信领域的数据流分类技术,尤其涉及一种使用端口号掩码对数据流进行分类的配置方法。
背景技术
数据通信网络中将流经某点的一组数据报文称为一个数据流。在数据通信领域要增强网络安全性、提升服务质量、实施路由策略等应用时,不可避免会涉及到数据流的分类处理。数据流分类主要是基于数据流本身包含的二层(数据链路层)、三层(网络层)或四层(传输层)信息进行过滤筛选。其中,四层信息主要是使用TCP/UDP(Transmission ControlProtocol/User Datagram Protocol)端口号并配合端口号掩码进行数据流的分类。
数据流的端口号取值范围通常为:0~65535。其中,0~1023是公认端口号,即已经公认定义或为将要公认定义的软件保留的,而1024~65535是没有公共定义的端口号,用户可以自己定义这些端口号的作用。使用端口号进行数据流分类时,端口号掩码可用于标志一个或几个端口号属于同一类型,其取值范围与端口号相同。将端口通配符掩码转换成16个比特位的二进制后,掩码位上的0表示:相应的位必须匹配;掩码位上的1表示:相应的位可以被忽略,不用检查。例如,端口通配符掩码15转换成二进制为0000000000001111,表示只比较端口号转换成二进制数后的前12位。
目前使用端口号和端口号掩码进行数据流分类的方法如下:
预先设定一个端口号P和一个端口号掩码W;
将端口号P和端口号掩码W做或运算,得到一个端口号X;
用数据流中的端口号PF和端口号掩码W做或运算,得到一个端口号Y;
若Y等于X,则该数据流属于符合条件的一类,对于该类数据流可统一执行过滤,或提供有差别的服务等。
现有的数据流分类方法需要预先设定端口号掩码和端口号,但在实际的应用场景中,往往是用户根据现场情况要求对特定的端口号范围进行数据流分类。按照上述的数据流分类方法,需预先配置相应的端口号和端口号掩码。而且在实际的应用场景中,配置一个端口号和其对应的端口号掩码通常无法覆盖已知的端口号范围,需重复设置多个,计算过程复杂,对配置结果的正确性和配置效率都会造成影响。
这种使用预先设定端口号掩码和端口号进行数据流分类的方法,在实际应用场景中无法直接使用,导致开局或维护人员现场环境配置效率低下,正确性无法保证,增加维护成本。
发明内容
针对现有技术的上述问题,本发明的目的是,提供一种使用端口号掩码对数据流进行分类的方法,利用端口分段提高掩码覆盖的端口号范围,简化设置和计算过程。
本发明解决所述技术问题,采用的技术方案是,使用端口号掩码对数据流进行分类的方法,包括如下步骤:
A、将已知端口号范围SrcP~DstP划分成N个分段,其中SrcPn~DstPn为N个分段中第n个分段,n≤N,每个分段对应一个端口号掩码,N为大于1的整数,N个分段对应N个分类;
B、提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym;将第m个分段的端口号掩码Wm和该分段的起始端口号执行或操作,得到端口号Xm;其中m从1开始,其取值范围为1~N;
C、若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均为Ym≠Xm,则所述数据流不属于N个分类中的任何一类。
进一步的,所述N个分类执行不同的处理动作。
具体的,所述处理动作包括对数据流进行过滤或提供有差别的服务或实施路由策略。
优选的,所述端口号和端口号掩码表示为16位二进制数。
具体的,所述步骤A具体包括步骤:
A1、令StartP为所述已知端口号范围的起始端口;
A2、令Wi=2k-1,k为整数,从1开始,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi
A3、将Wi和所述已知端口号范围的起始值StartP执行或操作,得到端口号DstPi
A4、逐渐递增k,直到端口号范围SrcPi~DstPi超出所述已知端口号范围StartP~DstP,此时以Wi=2k-1-1执行步骤A2的操作得到SrcPi,执行步骤A3的操作得到DstPi,SrcPi~DstPi就是已知端口号范围SrcP~DstP内的第i个分段,且Wi=2k-1-1就是该分段对应的端口号掩码;
A5、设置StartP为DstPi加1,若StartP超出已知端口号范围上限则结束步骤A;否则,令Wi+1=2k-1,k从1开始,继续对剩余分段StartP~DstP执行步骤A2~A4来划分第i+1个分段,直至StartP超出已知端口号范围上限DstP,结束步骤A;
其中,i为从1开始的整数。
本发明的另一个目的是,提供一种使用端口号掩码对数据流进行分类的系统,包括端口分段模块、端口提取模块、掩码运算模块和比较模块,
所述端口分段模块,用于将已知端口号范围SrcP~DstP划分成N个分段,其中SrcPn~DstPn为N个分段中第n个分段,n≤N,每个分段对应一个端口号掩码,N为大于1的整数,N个分段对应N个分类;
所述端口提取模块,用于提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym
所述掩码运算模块,用于将第m个分段的端口号掩码Wm和该分段的起始端口号SrcPm执行或操作,得到端口号Xm
所述比较模块,用于比较Ym和Xm,若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均有Ym≠Xm,则所述数据流不属于N个分类中的任何一类,
其中,m从1开始,其取值范围为1~N。
进一步的,所述N个分类执行不同的处理动作。
具体的,所述处理动作包括对数据流进行过滤或提供有差别的服务或实施路由策略。
优选的,所述端口号和端口号掩码表示为16位二进制数。
具体的,所述端口分段模块包括,掩码生成单元和端口号划分单元;
所述掩码生成单元,用于求取各分段掩码;
所述端口号划分单元,用于求取各个分段的起始端口号和终止端口号,具体用于:
令StartP为所述已知端口号范围SrcP~DstP起始端口;
令Wi=2k-1,k为整数,从1开始,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi
将Wi和端口号范围的起始值StartP执行或操作,得到端口号DstPi
逐渐递增k,直到端口号范围SrcPi~DstPi超出范围StartP~DstP,此时以Wi=2k -1-1,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi,将Wi和所述已知端口号范围的起始值StartP执行或操作,得到端口号DstPi,SrcPi~DstPi就是已知端口号范围SrcP~DstP内的第i个分段,且Wi=2k-1-1就是该分段对应的端口号掩码;
设置StartP为DstPi加1,若StartP未超出已知端口号范围上限DstP,则结束分段划分;否则,令Wi+1=2k-1,k从1开始,继续对剩余分段StartP~DstP划分第i+1个分段,直至StartP超出已知端口号范围上限DstP,结束分段划分;
其中,i从1开始。
本发明的有益效果是,可直接对已知端口号范围配置合理的端口号掩码用于数据流的分类处理。具有操作简单,功能稳定的特点。可提高开局或维护人员现场环境配置效率,降低维护成本。本发明可在增强网络安全性、提升服务质量、实施路由策略等应用中进行数据流分类时使用。
附图说明
图1是使用端口号掩码对已知端口号范围进行数据流分类处理流程图;
图2是将端口号范围划分子段且每个分段配置一个端口号掩码的处理流程图;
图3是系统结构示意图。
具体实施方式
下面结合附图及具体实施方式,详细描述本发明的技术方案。
本发明所述方法的工作原理为:
数据流的端口号取值范围为:0~65535,端口号掩码的取值范围与端口号的相同,通常表示为16位二进制数字。根据端口号掩码的定义:
掩码位上的0表示:相应的位必须匹配;掩码位上的1表示:相应的位可以被忽略,不用检查。
具有如下规律:
a)若端口号掩码W须表示一段连续的端口范围,其转换后的二进制数中,从最后一个比特位开始必然有连续N个比特位均为1,转换为十进制则端口号掩码W等于2的n次幂减1,即W=2n-1。
b)对于已知的端口号掩码W及其配对的端口号范围SrcP~DstP,均满足:SrcP=SrcP&(~W),DstP=SrcP|W。其中“&”表示与操作;“~”表示取反操作;“|”表示或操作;这些操作均为对相应二进制数的操作。SrcP表示起始端口号;DstP表示终止端口号。
例如:通配符掩码W为15(对应的二进制为0000000000001111),与其配对的端口号范围SrcP~DstP为16~31,即SrcP=16,DstP=31。将W取反(对应的二进制为1111111111110000)后和端口号范围的起始端口16(对应的二进制为0000000000010000)执行与操作,得到端口值为16,和已知范围的起始端口16相同。将W和起始端口16(对应的二进制为0000000000010000)执行或操作,得到端口值为31(对应的二进制为0000000000011111),和已知范围的终止端口31相同。
因此,只要端口号掩码W从2的n次幂减1开始(n的初始值为1),和已知端口号范围的起始值SrcP满足条件b),就可逐渐递增n,直到找到满足条件b)的最大范围时,该范围就是已知端口范围内的一个分段。
在实际的应用场景中,配置一个端口号掩码通常无法覆盖已知的端口号范围,需对已知的端口号范围按上述方法划分成多个分段。当数据流中的端口号P和端口号掩码W执行或操作的结果,等于端口范围起始端口和端口号掩码W执行或操作的值,表示数据流中的端口号P在该端口范围内,应执行该端口范围规定的对数据流的处理动作。
实施例
假设已知端口号范围为1200~1216,即SrcP=1200,DstP=1216。要求对该端口范围内的数据流统一执行过滤处理,实现过程如图1和图2所示,包括步骤如下:
1)将已知端口号范围1200~1216划分成2个分段,具体步骤包括:
1.1)令W1=21-1(对应的16位二进制数为0000000000000001),StartP为原始端口号范围起始端口SrcP=1200;
1.2)将W1取反(对应的16位二进制数为1111111111111110),和StartP(对应的16位二进制数为0000010010110000)执行与操作,得到端口号SrcP1为1200(对应的16位二进制数为0000010010110000);
1.3)将W1(对应的16位二进制数为0000000000000001)和StartP(对应16位二进制数为0000010010110000)执行或操作,得到端口号DstP1为1201(对应16位二进制数为0000010010110001),即k为1时,对应分段范围SrcP1~DstP1为1200~1201;
1.4)逐渐递增k,依次获得分段范围SrcP1~DstP1为:1200~1203(k为2时)、1200~1207(k为3时)、1200~1215(k为4时)、1184~1215(k为5时)。由于1184~1215超出已知的端口号范围1200~1216,所以令k=k-1(即当k为4时),W1=24-1(对应十进制数为15)。以此W1=15执行步骤1.2)的操作得到SrcP1=1200,执行步骤1.3)的操作得到DstP1=1215。SrcP1~DstP1(1200~1215)就是已知端口号范围1200~1216内的第1个分段范围,该分段范围SrcP1~DstP1(1200~1215)对应的端口号掩码即为W1=15;
1.5)设置StartP为DstP1加1,即StartP为1216,由于StartP未超出已知端口号范围上限1216,令W2=21-1,继续执行步骤1.2),当执行至步骤1.3)时,发现SrcP2~DstP2为1216~1217,超出已知剩余端口范围1216~1216,令k=k-1,此时W2=20-1(对应十进制数为0),就是已知端口号范围1200~1216内第2个分段SrcP2~DstP2(1216~1216)对应的端口号掩码;
1.6)设置StartP为DstP2加1,即StartP为1217,由于StartP超出已知端口号范围上限1216,分段结束。
2)假设提取数据流中的端口号P等于1216(对应的16位二进制数为0000010011000000),将P和第1个分段的端口号掩码W1(即15)执行或操作,得到端口号Y1=1231;
3)将第1个分段1200~1215的端口号掩码W1和该分段的起始端口号SrcP1=1200进行或操作,得到端口号X1=1215;
4)由于Y1和X1不相等,选择第2个分段1216~1216,继续执行步骤2),数据流中的端口号P和第2个分段的端口号掩码W2(即0)进行或操作,得到端口号Y2=1216。第2个分段1216~1216的端口号掩码W2和该分段的起始端口号1216进行或操作,得到端口号X2=1216;
5)由于Y2和X2相等,表示该数据流属于第2个端口分段范围,可按已知端口分段范围1200~1216内的这类报文执行统一的过滤处理。
本发明使用端口号掩码对数据流进行分类的系统,结构如图3所示,包括端口分段模块、端口提取模块、掩码运算模块和比较模块。
所述端口分段模块,用于将已知端口号范围SrcP~DstP划分成N个分段SrcPn~DstPn,每个分段对应一个端口号掩码,其中N为大于等于1的整数,N个分段对应N个分类。所述端口分段模块包括,掩码生成模块和端口号划分模块。
所述掩码生成模块,用于求取各分段掩码;
所述端口号划分模块,用于求取各个分段的起始端口号和终止端口号。
具体为:
令Wi=2k-1,k为整数,从1开始,StartP为原始端口号范围起始端口SrcP;
将Wi取反后和端口号范围的起始值StartP执行与操作,得到端口号SrcPi
将Wi和端口号范围的起始值StartP执行或操作,得到端口号DstPi
逐渐递增k,直到端口号范围SrcPi~DstPi超出范围StartP~DstP,此时以Wi=2k -1-1执行步骤1.2)的操作得到SrcPi,执行步骤1.3)的操作得到DstPi,SrcPi~DstPi就是已知端口号范围SrcP~DstP内的第i个分段,且Wi=2k-1-1就是该分段对应的端口号掩码。
设置StartP为DstPi加1,若StartP超出已知端口号范围上限DstP则结束步骤1);否则,令Wi+1=2k-1,k从1开始,继续对剩余分段StartP~DstP执行步骤1.2)~1.4)来划分第i+1个分段,直至StartP超出已知端口号范围上限DstP,结束步骤1)。
其中,i为从1开始的整数。
所述端口提取模块,用于提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym,m从1开始,其取值范围为1~N。
所述掩码运算模块,用于将第m个分段的端口号掩码Wm和该分段的起始端口号SrcPm执行或操作,得到端口号Xm,m从1开始,其取值范围为1~N。
所述比较模块,用于比较Ym和Xm,若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均有Ym≠Xm,则所述数据流不属于N个分类中的任何一类,m从1开始,其取值范围为1~N。
所述N个分类执行不同的处理动作。
所述处理动作包括对数据流进行过滤或提供有差别的服务或实施路由策略。
所述端口号和端口号掩码表示为16位二进制数。

Claims (10)

1.使用端口号掩码对数据流进行分类的方法,包括如下步骤:
A、将已知端口号范围SrcP~DstP划分成N个分段,其中SrcPn~DstPn为N个分段中第n个分段,n≤N,每个分段对应一个端口号掩码,N为大于1的整数,N个分段对应N个分类;
B、提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym;将第m个分段的端口号掩码Wm和该分段的起始端口号执行或操作,得到端口号Xm;其中m从1开始,其取值范围为1~N;
C、若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均为Ym≠Xm,则所述数据流不属于N个分类中的任何一类。
2.根据权利要求1所述的使用端口号掩码对数据流进行分类的方法,其特征在于,所述N个分类执行不同的处理动作。
3.根据权利要求2所述的使用端口号掩码对数据流进行分类的方法,其特征在于,所述处理动作包括对数据流进行过滤或提供有差别的服务或实施路由策略。
4.根据权利要求1所述的使用端口号掩码对数据流进行分类的方法,其特征在于,所述端口号和端口号掩码表示为16位二进制数。
5.根据权利要求1所述的使用端口号掩码对数据流进行分类的方法,其特征在于,所述步骤A具体包括步骤:
A1、令StartP为所述已知端口号范围的起始端口;
A2、令Wi=2k-1,k为整数,从1开始,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi
A3、将Wi和所述已知端口号范围的起始值StartP执行或操作,得到端口号DstPi
A4、逐渐递增k,直到端口号范围SrcPi~DstPi超出所述已知端口号范围StartP~DstP,此时以Wi=2k-1-1执行步骤A2的操作得到SrcPi,执行步骤A3的操作得到DstPi,SrcPi~DstPi就是已知端口号范围SrcP~DstP内的第i个分段,且Wi=2k-1-1就是该分段对应的端口号掩码;
A5、设置StartP为DstPi加1,若StartP超出已知端口号范围上限则结束步骤A;否则,令Wi+1=2k-1,k从1开始,继续对剩余分段StartP~DstP执行步骤A2~A4来划分第i+1个分段,直至StartP超出已知端口号范围上限DstP,结束步骤A;
其中,i为从1开始的整数。
6.使用端口号掩码对数据流进行分类的系统,包括端口分段模块、端口提取模块、掩码运算模块和比较模块,
所述端口分段模块,用于将已知端口号范围SrcP~DstP划分成N个分段,其中SrcPn~DstPn为N个分段中第n个分段,n≤N,每个分段对应一个端口号掩码,其中N为大于1的整数,N个分段对应N个分类;
所述端口提取模块,用于提取数据流中的端口号P,将P和第m个分段的端口号掩码Wm执行或操作,得到端口号Ym
所述掩码运算模块,用于将第m个分段的端口号掩码Wm和该分段的起始端口号SrcPm执行或操作,得到端口号Xm
所述比较模块,用于比较Ym和Xm,若Ym=Xm,则所述数据流属于第m个端口分段范围和该段对应分类;若依次遍历N个分段均有Ym≠Xm,则所述数据流不属于N个分类中的任何一类,
其中,m从1开始,其取值范围为1~N。
7.根据权利要求6所述的使用端口号掩码对数据流进行分类的系统,其特征在于,所述N个分类执行不同的处理动作。
8.根据权利要求7所述的使用端口号掩码对数据流进行分类的系统,其特征在于,所述处理动作包括对数据流进行过滤或提供有差别的服务或实施路由策略。
9.根据权利要求6所述的使用端口号掩码对数据流进行分类的系统,其特征在于,所述端口号和端口号掩码表示为16位二进制数。
10.根据权利要求6所述的使用端口号掩码对数据流进行分类的系统,其特征在于,所述端口分段模块包括,掩码生成单元和端口号划分单元;
所述掩码生成单元,用于求取各分段掩码;
所述端口号划分单元,用于求取各个分段的起始端口号和终止端口号,具体用于:
令StartP为所述已知端口号范围SrcP~DstP起始端口;
令Wi=2k-1,k为整数,从1开始,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi
将Wi和端口号范围的起始值StartP执行或操作,得到端口号DstPi
逐渐递增k,直到端口号范围SrcPi~DstPi超出范围StartP~DstP,此时以Wi=2k-1-1,将Wi取反后和所述已知端口号范围的起始值StartP执行与操作,得到端口号SrcPi,将Wi和所述已知端口号范围的起始值StartP执行或操作,得到端口号DstPi,SrcPi~DstPi就是已知端口号范围SrcP~DstP内的第i个分段,且Wi=2k-1-1就是该分段对应的端口号掩码;
设置StartP为DstPi加1,若StartP未超出已知端口号范围上限DstP,则结束分段划分;否则,令Wi+1=2k-1,k从1开始,继续对剩余分段StartP~DstP划分第i+1个分段,直至StartP超出已知端口号范围上限DstP,结束分段划分;其中,i从1开始。
CN201410054853.3A 2014-02-18 2014-02-18 使用端口号掩码对数据流进行分类的方法及系统 Active CN103780435B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410054853.3A CN103780435B (zh) 2014-02-18 2014-02-18 使用端口号掩码对数据流进行分类的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410054853.3A CN103780435B (zh) 2014-02-18 2014-02-18 使用端口号掩码对数据流进行分类的方法及系统

Publications (2)

Publication Number Publication Date
CN103780435A CN103780435A (zh) 2014-05-07
CN103780435B true CN103780435B (zh) 2017-09-26

Family

ID=50572302

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410054853.3A Active CN103780435B (zh) 2014-02-18 2014-02-18 使用端口号掩码对数据流进行分类的方法及系统

Country Status (1)

Country Link
CN (1) CN103780435B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105119960B (zh) * 2015-07-13 2018-11-06 东软集团股份有限公司 一种网络数据分发方法及网络设备
CN106776809B (zh) * 2016-11-24 2020-05-01 中国银联股份有限公司 一种数据查询方法及系统
CN106657128B (zh) * 2017-01-05 2020-03-06 杭州迪普科技股份有限公司 基于通配符掩码规则的数据包过滤方法及装置
US11251984B2 (en) 2017-10-24 2022-02-15 Interdigital Ce Patent Holdings Cable modem interface mask based virtual local area network mapping
CN110401602B (zh) * 2019-07-23 2022-07-12 苏州浪潮智能科技有限公司 一种网络端口的流表确定方法和装置
CN116232992B (zh) * 2022-12-16 2024-05-14 中国联合网络通信集团有限公司 数据转发方法、装置、设备及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1482774A (zh) * 2002-09-13 2004-03-17 华为技术有限公司 使用四层的端口号掩码对数据流分类的方法
CN1486036A (zh) * 2003-08-22 2004-03-31 北京港湾网络有限公司 海量信息高速分类和过滤的方法
CN101005445A (zh) * 2006-01-18 2007-07-25 华为技术有限公司 一种将业务流映射到业务传输通道的方法及光网络终端
CN101064637A (zh) * 2006-04-30 2007-10-31 华为技术有限公司 保证操作维护数据流服务质量的方法
US7302493B1 (en) * 1998-12-03 2007-11-27 Nortel Networks Limited System and method for providing desired service policies to subscribers accessing the internet
CN102271090A (zh) * 2011-09-06 2011-12-07 电子科技大学 基于传输层特征的流量分类方法及装置
EP2582096A1 (en) * 2010-06-28 2013-04-17 Huawei Technologies Co., Ltd. Classification method and device for packets

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7302493B1 (en) * 1998-12-03 2007-11-27 Nortel Networks Limited System and method for providing desired service policies to subscribers accessing the internet
CN1482774A (zh) * 2002-09-13 2004-03-17 华为技术有限公司 使用四层的端口号掩码对数据流分类的方法
CN1486036A (zh) * 2003-08-22 2004-03-31 北京港湾网络有限公司 海量信息高速分类和过滤的方法
CN101005445A (zh) * 2006-01-18 2007-07-25 华为技术有限公司 一种将业务流映射到业务传输通道的方法及光网络终端
CN101064637A (zh) * 2006-04-30 2007-10-31 华为技术有限公司 保证操作维护数据流服务质量的方法
EP2582096A1 (en) * 2010-06-28 2013-04-17 Huawei Technologies Co., Ltd. Classification method and device for packets
CN102271090A (zh) * 2011-09-06 2011-12-07 电子科技大学 基于传输层特征的流量分类方法及装置

Also Published As

Publication number Publication date
CN103780435A (zh) 2014-05-07

Similar Documents

Publication Publication Date Title
CN103780435B (zh) 使用端口号掩码对数据流进行分类的方法及系统
CN108647834B (zh) 一种基于卷积神经网络结构的交通流预测方法
CN109218223B (zh) 一种基于主动学习的鲁棒性网络流量分类方法及系统
CN108199863B (zh) 一种基于两阶段序列特征学习的网络流量分类方法及系统
CN104978526B (zh) 病毒特征的提取方法及装置
CN110347708B (zh) 一种数据处理方法以及相关设备
CN107786388B (zh) 一种基于大规模网络流数据的异常检测系统
CN108270699B (zh) 报文处理方法、分流交换机及聚合网络
CN112822189A (zh) 一种流量识别方法及装置
CN110222795B (zh) 基于卷积神经网络的p2p流量的识别方法及相关装置
CN103853826B (zh) 一种分布式性能数据处理方法
CN111224994A (zh) 一种基于特征选择的僵尸网络检测方法
CN107844769B (zh) 一种复杂场景下的车辆检测方法及系统
CN104518984B (zh) 一种基于多重分类器对数据包进行流量分类的sdn控制器
Cheang et al. Using convolutional neural networks to count palm trees in satellite images
CN111355671B (zh) 基于自注意机制的网络流量分类方法、介质及终端设备
CN112887291A (zh) 基于深度学习的i2p流量识别方法及系统
CN103927433B (zh) 基于流控制的多源点多出口人群应急疏散调度方法
CN108876790A (zh) 图像语义分割方法和装置、神经网络训练方法和装置
CN107104988A (zh) 一种基于概率神经网络的IPv6入侵检测方法
CN103973589A (zh) 网络流量分类方法及装置
CN102752216A (zh) 一种识别动态特征应用流量的方法
CN106850547A (zh) 一种基于http协议的数据还原方法及系统
Siddique et al. Towards network-accelerated ML-based distributed computer vision systems
CN113726561A (zh) 利用联邦学习训练卷积神经网络的业务类型识别方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant