CN104160681B - 用于使用dns数据识别与ip流相关的应用的方法和装置 - Google Patents

用于使用dns数据识别与ip流相关的应用的方法和装置 Download PDF

Info

Publication number
CN104160681B
CN104160681B CN201380013321.9A CN201380013321A CN104160681B CN 104160681 B CN104160681 B CN 104160681B CN 201380013321 A CN201380013321 A CN 201380013321A CN 104160681 B CN104160681 B CN 104160681B
Authority
CN
China
Prior art keywords
address
packets
mapping table
application message
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201380013321.9A
Other languages
English (en)
Other versions
CN104160681A (zh
Inventor
赵姚
安纳德·普拉布·苏布拉马尼安
田·部
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Origin Asset Group Co., Ltd.
Original Assignee
Alcatel Optical Networks Israel Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel Optical Networks Israel Ltd filed Critical Alcatel Optical Networks Israel Ltd
Publication of CN104160681A publication Critical patent/CN104160681A/zh
Application granted granted Critical
Publication of CN104160681B publication Critical patent/CN104160681B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/026Capturing of monitoring data using flow identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/535Tracking the activity of the user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/564Enhancement of application control based on intercepted application data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

一种在通信网络中处理与在多个移动设备和网元之间传送的IP流相关的应用数据的方法,该方法包括:在网元,接收要被发送到所述多个移动设备中的一个或多个移动设备的一个或多个域名系统(DNS)数据包;以及在所述网元,根据在所述网元接收到的所述一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表。

Description

用于使用DNS数据识别与IP流相关的应用的方法和装置
技术领域
示例实施例普遍涉及在通信网络中识别与IP流相关的应用。
背景技术
互联网IP流量可被监控,以便找出特定IP流携带的应用的类型。该应用信息可被无线和有线的服务提供商用于市场调研、流量监管、以及通用网络智能。企业网络可将该应用信息用于其策略实施和流量感知。目前,确定与IP流相关的应用的方法包括分析IP地址和/或子网、端口以及协议;以及通过寻找IP流量中与应用的已知字符串匹配的签名字符串,来执行深度包检测(Deep Packet Inspection,DPI)。
发明内容
一种在通信网络中处理与在多个移动设备和网元之间传送的IP流相关的应用数据的方法,可包括,在网元接收要被发送到所述多个移动设备中的一个或多个移动设备的一个或多个域名系统(DNS,Domain Name System)数据包;以及在网元根据在该网元接收到的所述一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表。
所述应用信息可为从在所述网元接收到的所述一个或多个DNS数据包中读取的至少一个主机名,以及与所读取到的主机名相对应的应用名称。
所述接收到的DNS数据包可为DNS响应数据包,且建立所述映射表可包括从在网元接收到的所述一个或多个DNS数据包中读取所述一个或多个IP地址,以及对应于所述一个或多个IP地址的一个或多个主机名。
该方法可进一步包括在网元接收要被发送到或者来自所述多个移动设备中的移动设备的IP数据包;以及通过根据所述IP数据包搜索所述映射表,来识别与所述接收到的IP数据包相关的应用信息。
搜索所述映射表可包括选择所述映射表中的、与所述映射表中的发送方IP地址相对应的应用信息,作为被识别的应用信息,如果所述接收到的IP数据包为要被发送到所述多个移动设备中的一个的数据包,所述发送方IP地址为所述接收到的IP数据包的发送方IP地址。搜索所述映射表可包括选择所述映射表中与目的IP地址相对应的应用信息,作为被识别的应用信息,如果所述接收到的IP数据包为从所述多个移动设备中的一个中被发送的数据包,所述目的IP地址为所述接收到的IP数据包的目的IP地址。
该方法可进一步包括,在所述网元,识别所述网元接收到的IP数据包需要被发送到的或者来自的、所述一个或多个移动设备中的移动设备;建立具有与所述多个移动设备中的每个相对应的段(section)的跟踪数据库;以及在所述跟踪数据库中形成与所述被识别的应用信息相对应的项(entry),所述项在所述跟踪数据库的、与所述被识别的移动设备相对应的段中被形成。
所述被识别的应用信息可为主机名,且在所述跟踪数据库中所形成的项为与所述主机名相对应的应用名称。
所述映射表可为哈希表。
一种在通信网络中的网络装置,用于识别与在多个移动设备与该网络装置之间传送的IP流相关的应用数据,该网络装置可包括数据接收单元;数据传输单元;存储单元,被配置以存储和与网元进行通信的多个移动设备相对应的参数;以及处理单元,被耦合至数据传输单元、数据接收单元、以及存储单元,且被配置以控制操作。被控制的操作可包括接收要被发送到所述多个移动设备中的一个或多个移动设备的一个或多个域名系统(DNS)数据包;以及根据在所述网络装置接收到的一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表。
所述应用信息可为从在所述网络装置接收到的一个或多个DNS数据包中读取的至少一个主机名,以及与所读取到的主机名相对应的应用名称。
所述接收到的DNS数据包可为DNS响应数据包,且所述处理单元可被配置,以使所述建立映射表包括从在网络装置接收到的一个或多个DNS数据包中读取所述一个或多个IP地址,以及对应于所述一个或多个IP地址的一个或多个主机名。
所述处理单元可进一步被配置以控制操作,包括,接收要被发送到或者来自所述多个移动设备中的移动设备的IP数据包;以及通过基于所述IP数据包搜索所述映射表,来识别与所述接收到的IP数据包相关的应用信息。
所述处理单元可被配置,以使搜索所述映射表包括选择所述映射表中的、与所述映射表中的发送方IP地址相对应的应用信息,作为被识别的应用信息,如果所述接收到的IP数据包为要被发送到所述多个移动设备中的一个的数据包,所述发送方IP地址为所述接收到的IP数据包的发送方IP地址。所述处理单元可被配置,以使搜索所述映射表包括选择所述映射表中与目的IP地址相对应的应用信息,作为被识别的应用信息,如果所述接收到的IP数据包为从所述多个移动设备中的一个发送的数据包,所述目的IP地址为所述接收到的IP数据包的目的IP地址。
所述处理单元可进一步被配置以控制操作,包括,识别所述接收到的IP数据包需要被发送到的或者来自的、所述一个或多个移动设备中的移动设备;建立具有与所述多个移动设备中的每个相对应的段的跟踪数据库;以及在所述跟踪数据库中形成与所述被识别的应用信息相对应的项,所述项在所述跟踪数据库的、与所述被识别的移动设备相对应的段中被形成。
所述应用信息可为主机名,且在所述跟踪数据库中所形成的项为与所述主机名相对应的应用名称。
所述映射表可为哈希表。
附图说明
根据下面提供的详细描述以及附图,示例实施例将更充分地被理解,其中,相同的元件由相同的参考标记来表示,其仅通过举例的方式被给出,且因此并非用于限制,且其中:
图1示出了根据至少一个示例实施例的无线通信网络的一部分。
图2示出了根据至少一个示例实施例的用于使用DNS数据识别与IP流相关的应用的网元的结构框图。
图3示出了根据至少一个示例实施例的将应用信息映射到IP地址的方法。
图4示出了使用映射信息来识别与IP流相关的应用的方法。
具体实施方式
至少一个示例实施例现在将参考附图来更充分地被描述,在附图中一些示例实施例被示出。
详细说明的示例实施例在这里被公开。然而,在这里所公开的具体结构和功能细节仅代表性的用于描述至少一个示例实施例。然而,示例实施例可体现为许多替代形式,且不应被解释为仅限于本文所提出的实施例。
因此,尽管示例实施例能够有多种改变和替代形式,实施例在此在附图中以示例方式被示出,且将在这里被详细地描述。应当理解的是,无论如何,并不存在将示例实施例限制为所公开的具体形式的意图,但相反地,示例实施例覆盖所有落入示例实施例范围的改变、等同、以及替代选择。在附图的整个描述中,相同的编号指示相同的元素。如本文所使用的,术语“和/或”包括相关所列项的一个或多个的任意和所有组合。
应当理解的是,当元素被称为“被连接”或“被耦合”至另一个元素,其可直接被连接或耦合至另一个元素或可能出现的中间元件。相反,当元素被称为“直接被连接”或“直接被耦合”至另一个元素时,没有中间元件出现。用以描述元素之间关系的其它词汇应以相似的方式被解释(例如,“之间”对“直接地之间”,“相邻的”对“直接相邻的”)。
这里所使用的术语仅用于描述具体示例实施例,且并非意在限制示例实施例。如在此所使用的,单数形式“a”、“an”和“the”意在同样包括复数形式,除非上下文另有明确说明。还应理解的是,术语“包含(comprises)”、“包含(comprising)”、“包括(includes)”和/或“包括(including)”,当在此使用时,指定所陈述的特征、整数、步骤、操作、元素和/或组件的存在,但不排除一个或多个其它特征、整数、步骤、操作、元素、组件和/或其群组的存在或添加。
还应当注意的是,在一些可选择的实现中,所标注的功能/行为可在图中所标注的顺序之外发生。例如,取决于所涉及的功能/行为,连续示出的两个图形实际上可被基本上同时执行,或有时可能以相反的顺序被执行。
如在此所使用的,术语用户设备(User Equipment,UE)可被认为同义于,且之后可能偶尔会被称为,终端、移动单元、移动台、移动用户、接入终端(Access Terminal,AT)、订阅者、用户、远程站、访问终端、接收器等等,且可描述无线通信网络中的无线资源的远程用户。术语基站(Base Station,BS)可被认为同义于和/或被称为基地收发信台(BaseTransceiver Station,BTS)、节点B(NodeB)、扩展的节点B(extended Node B,eNB)、接入点(Access Point,AP)等等,且可描述为网络和一个或多个用户之间的数据和/或音频的联通性而提供无线基带功能的设备。
典型示例实施例在这里被讨论,依照在合适的计算机环境中被实施。尽管不是必需的,典型示例实施例将在计算机可执行指令,如由一个或多个计算机处理器或CPU所执行的程序模块或功能处理,的一般环境中被描述。通常,程序模块或功能处理包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。
这里所讨论的程序模块和功能处理可使用现有通信网络中的现有硬件来被实现。例如,这里所讨论的程序模块和功能处理可在现有网元或控制节点(例如,图1所示的服务GPRS(通用分组无线服务,General Packet Radio Service)支持节点(SGSN,Serving GPRSSUPPORT NODE)、数据包分析器(Packet Analyzer)、网关GPRS支持节点(GGSN,GatewayGPRS Support Node)、无线网络控制器(Radio Network Controller,RNC)、和/或基站(BS))中使用现硬件来被实现。此类现有硬件可包括一个或多个数字信号处理器(DigitalSignal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field Programmable Gate Array,FPGA)计算机或类似物。
在下面的描述中,说明性示例实施例将参考一个或多个处理器所执行的操作的符号表示和动作来被描述(例如,以流程图的形式),除非另有说明。如此,应被理解的是,有时会被认为是计算机执行的此类动作和操作,包括表示结构化形式数据的电信号的、处理器的操纵。此操纵转换数据或维持其在计算机的存储系统中的位置,其重配置或另外的以本领域技术人员可很好的理解的方式来改变计算机的操作。
网络体系结构概述
图1示出了无线通信网络100的一部分。在图1所示示例中,无线通信网络100根据已知的UMTS协议被构建且运行。然而,根据至少一个示例实施例,无线通信网络100可被构建以支持任何已知的无线通信协议,包括,例如,CDMA2000、EVDO、LTE、以及WiMax。
无线通信网络100包括服务GPRS支持节点(SGSN)110;网关GPRS支持节点(GGSN)106;数据包分析器108;无线网络控制器(RNC)120,多个基站(BS)130以及多个用户设备(UE)140。尽管,为了简单起见并未示出,但无线通信网络100可包括UMTS核心网的其他元素。
用户设备140可包括,例如,第一到第四的用户设备142A-142D。用户设备140可为,例如,移动手机、智能手机、计算机、或个人数字助手(Personal Digital Assistants,PDA)。用户设备140可与基站130中相对应的一个进行无线通信。
基站130可包括第一基站132A和第二基站132B。基站130根据已知方法运行,且为与基站130进行无线通信的用户设备提供无线覆盖。例如,第一和第二用户设备142A和142B可与第一基站132A进行无线通信,且第三和第四用户设备142C和142D可与第二基站132B进行无线通信。基站130被连接到RNC 120。
RNC 120根据已知方法运行,且从基站130接收数据以及向基站130转发数据。RNC120还控制基站130的运行,并为基站130处理无线资源管理。尽管,为简单起见,无线通信网络100被示出为仅包括第一和第二基站132A和132B,但无线通信网络100可包括任意数量的基站。RNC被连接到SGSN 110。
SGSN 110根据已知方法运行,且被连接到GGSN 106。SGSN 110处理用户设备140和GGSN 106之间的数据包的路由和传送。GGSN 106根据已知方法运行,且处理SGSN 110和包括,例如网络101,的分组数据网络之间的数据包的传送。
网络101包括域名系统(Domain Name System,DNS)105。DNS 105包括多个DNS服务器,其执行一些操作,包括将主机名翻译为IP地址。DNS 105根据已知标准,包括如互联网工程任务组(Internet Engineering Task Force,IETF)所发布的DNS规范,来运行。
数据包分析器108可被连接到GGSN 106和SGSN 110之间的连接。数据包分析器108可访问和分析在GGSN 106和SGSN 110之间被发送的数据,该数据包括,例如,IP数据包。数据包分析器108的示例结构和操作将在下面参照图2更详细的被讨论。
通过IP数据包分析识别应用的说明
无线通信网络内的网元能够分析与IP数据包相关的IP地址、IP子网、端口和/或协议。先前,这种分析可以用来确定与IP流相关的应用的类型,被分析的数据包是该IP流的一部分。然而,目前,由于内容分发网络(Content Distribution Network,CDN)和云计算正在流行,一个IP子网可对应多个不同的应用。此外,服务于特定应用的计算机的IP地址可能被改变。
此外,多个IP地址可被用于访问一个应用。因此,可能难以仅基于与IP流的IP数据包相关的IP地址、IP子网、端口和/或协议的常规分析,来确定与IP流相关的应用。
此外,深度包检测(Deep Packet Inspection,DPI)能够分析IP流中的IP数据包,来得到签名字符串和/或行为签名,以确定与该IP流相关的应用。然而,对于那些相应的IP流没有公知签名串的应用,DPI是不太有效的。此类应用包括,例如,使用具有专有协议的数据包的应用。此外,当数据包包括加密的数据时,DPI的效果被显著降低。
使用DNS数据来识别与IP流相关的应用的方法和装置
如上所述,尝试基于包括地址、子网、端口或协议的IP数据包信息的常规分析来识别与IP流相关的应用是有缺点的。此外,如上所述,使用DPI的常规方法是有缺点的。因此,实现不依赖于已固定的或公知的IP地址、IP子网、端口和/或协议,来识别与IP流相关的应用的方法,可能是有利的。进一步地,实现不依赖于访问可能具有未知协议或被加密的包数据,来识别与IP流相关的应用的方法,可能是有利的。根据至少一个示例实施例,这样的方法可使用DNS数据来实现。
例如,DNS实现了著名的域名服务,通过域名服务,DNS客户端发送查询到DNS服务器,且从该DNS服务器接收DNS响应。DNS查询可包括主机名(例如,由互联网数字分配机构(Internet Assigned Number Authority,IANA)所维护的主机名“www.example.com”)。此外,对DNS查询的DNS响应可包括DNS查询中的主机名以及对应的IP地址(例如,“192.0.43.10”)。
使用无线通信网络100作为一个示例,如果应用正在运行,例如,第一用户设备142A需要访问与特定主机名相关的数据,并且与该特定主机名相关的IP地址不包括在该第一用户设备142A的缓存中,该第一用户设备142A可生成该主机名的DNS查询请求翻译,并将该DNS查询发送到DNS 105。此外,一旦DNS 105确定与该DNS查询中所请求的主机名相关的IP地址,DNS 105将,(i),生成DNS响应,该DNS响应包括所请求的主机名以及与该所请求的主机名相关的IP地址,以及(ii),将该DNS响应发送到第一用户设备142A。DNS响应将经过无线通信系统100中的许多网元,包括例如,GGSN106、SGSN 110、RNC 120以及基站132A。因此,数据包分析器108,例如,将访问包括所请求的主机名以及与该所请求的主机名相关的IP地址的该DNS响应内的DNS数据。进一步地,DNS数据将是当前的且以已知的标准化的格式呈现的。
根据至少一个示例实施例,使用DNS数据识别与IP流相关的应用的方法包括,使用无线通信网络内的网元,从DNS查询以及对应的DNS响应中读取DNS数据,来确定主机名和IP地址之间当前的映射关系,并建立包括所确定的映射关系的应用映射表。通过识别包含在IP数据包中的目的IP地址或发送方IP地址,将所识别的IP地址与应用映射表进行比较,并基于该比较返回与所识别的IP地址相关的主机名,则与IP流相关的应用被确定。之后,该主机名可被匹配到已知的与该主机名相关的应用。
使用DNS数据来识别与IP流相关的应用的方法和装置现在将在下面参照图2至图4来更详细地被讨论。
图2为示出了根据至少一个示例实施例的用于使用DNS数据来识别与IP流相关的应用的网元251的结构的框图。该网元251可为接收与连接到无线网络100的用户设备140中的一个相对应的DNS数据包的任何网元。例如,图1所示的GGSN 106、数据包分析器108、SGSN110、基站132A或132B中的一者、或RNC 120中的一个或多个,该一个或多个可包括具有网元251的结构和操作的元素。
参照图2,网元251可包括,例如,数据总线259、传输单元252、接收单元254、存储单元256和处理单元258。
所述传输单元252、接收单元254、存储单元256以及处理单元258可使用数据总线259互相发送数据和/或接收数据。传输单元252为包括通过无线通信网络100中到网元的一个或多个有线和/或无线连接来传输有线和/或无线信号,包括例如数据信号和控制信号,的硬件及任何必要的软件的设备。例如,传输单元252所传输的数据信号可包括要发送到或来自用户设备140的IP数据包。
接收单元254为包括通过无线通信网络100中到网元的一个或多个有线和/或无线连接接收有线和/或无线信号(包括例如数据信号和控制信号)的硬件及任何必要的软件的设备。例如,接收单元254所接收的数据信号可包括要发送到或来自用户设备140的IP数据包。
存储单元256可为能够存储数据的任何设备,包括磁存储器、闪存等等。
处理单元258可为能够处理数据的任何设备,例如,被配置以基于输入数据执行特定操作的微处理器,或者,能够执行包含在计算机可读代码中的指令的任何设备。
例如,处理单元258能够分析IP数据包,来确定与该IP数据包有关的信息,包括IP数据包是否为DNS数据包,以及与该IP数据包相关的目的和/或发送方IP地址。此外,处理单元258还能够分析DNS数据包,包括例如,DNS响应数据包,来确定该DNS响应数据包内包括主机名以及与该主机名相对应的IP地址的信息。此外,处理单元258能够基于包含在DNS响应数据包中的信息,形成将IP地址映射到主机名的表,并且使用该表来识别与包含在IP数据包中的目的和/或发送方IP地址相对应的主机名。
操作网元251的示例方法现在将在下面参照图3至图4来更详细地被讨论。图3至图4将以网元251由数据包分析器108来实现为例,来进行描述。
根据至少一个示例实施例,图3至图4中所示的或针对图3至图4来被描述的、由数据包分析器108执行的每个操作,可由,例如,具有如图2所示的网元251的结构的元素,来执行。例如,存储单元256可存储与下面针对图3至图4所描述的每个操作相对应的可执行指令,针对图3至图4所描述的任何数据由数据包分析器108存储。此外,处理单元258可被配置以执行下面针对图3至图4所描述的每个操作,例如,基于存储单元256中所存储的可执行指令。此外,根据至少一个示例实施例,被描述为由数据包分析器108所传输或接收的数据和/或控制信号,可通过传输单元252被传输,或通过接收单元254被接收。
图3至图4示出了根据至少一个示例实施例的使用DNS数据处理应用信息来识别与IP地址相关的应用的方法。图3示出了根据至少一个示例实施例的将应用信息映射到IP地址的方法;以及图4示出了根据至少一个示例实施例的使用映射信息来识别与IP流相关的应用的方法。
参照图3,在步骤S310中,网元251接收IP数据包。例如,数据包分析器108可接收从网络101中被发送至用户设备140中的一个的IP数据包。在步骤S315中,网元251确定该IP数据包是否为DNS响应数据包。DNS响应数据包的格式是已知的并由,例如,IETF规范所定义的。因此,根据已知方法,数据包分析器108可分析在步骤S310中接收到的IP数据包的内容,并通过确定该IP数据包是否包括具有DNS响应数据包格式的数据,来确定该IP数据包是否为DNS响应数据包。
如果,在步骤S315中,网元251确定在步骤S310中接收到的IP数据包不是DNS响应数据包,网元251返回步骤S310并分析下一个接收到的IP数据包。例如,数据包分析器108可开始下一个接收到的IP数据包的处理。
如果网元251确定在步骤S310中接收到的该IP数据包是DNS响应数据包,网元251继续步骤S320。
在步骤S320中,网元251从DNS响应数据包中读取主机名以及对应的IP地址。
众所周知,DNS响应数据包,例如通过DNS服务器,被生成以响应DNS查询数据包。根据DNS数据包的已知格式,DNS查询数据包可包括询问部分(question section),该询问部分包括生成DNS查询的实体渴望知道的IP地址所对应的主机名。响应DNS查询数据包而生成的DNS响应数据包可包括DNS查询数据包所包括的相同的询问部分,和应答部分(answersection)。DNS响应数据包的该应答部分可包括DNS响应数据包的询问部分所包括的主机名,以及与DNS响应数据包的询问部分所包括的主机名相对应的IP地址。
数据包分析器108,例如,可访问DNS数据包的询问部分和/或应答部分,来确定被生成的DNS响应数据包所针对的主机名。此外,数据包分析器108可访问DNS响应数据包的应答部分,来确定与被生成的DNS响应数据包所针对的主机名相对应的IP地址。
在步骤S325中,网元251将在步骤S320中从DNS响应数据包中读取的主机名和相应的IP地址输入到应用映射表。数据包分析器108可生成并存储将IP地址映射到主机名的应用映射表。例如,数据包分析器108可在应用映射表中创建项(entry),该项使在步骤S320中读取的主机名映射到在步骤S320中读取的相应的IP地址。应用映射表可为,例如,哈希表,该哈希表中的表索引为每个IP地址,且表项为IP地址加上与其相应的主机名。所述哈希表可使用任何已知的哈希函数来形成。
此外,根据至少一个示例实施例,数据包分析器108可确定与在步骤S320中读取的主机名相关的应用。数据包分析器108能够根据已知方法确定与特定主机名相关的应用。例如,数据包分析器108可访问数据包分析器108中所存储的信息,或无线通信网路100中的其他元素,该其他元素存储主机名和主机名所属的应用之间的关联。因此,在步骤S325中,替代将读取的IP地址映射到读取的主机名,数据包108可将读取的IP地址映射到标识符,该标识符指示了与读取的主机名相关的应用,例如,应用名称。
一旦网元251将在步骤S320中读取的IP地址和主机名或与该读取的IP地址相对应的应用输入到应用映射表,网元251可返回步骤S310。例如,在步骤S325之后,数据包分析器108可开始在该数据包分析器接收到的下一个IP数据包的处理。
使用上述在步骤S325中开发的应用映射表来识别与IP流相关的应用的过程将在下面参照图4被讨论。
参照图4,在步骤S410中,网元251接收IP数据包,该IP数据包被包含在要被发送到或来自用户设备140中的一个的IP数据流中。例如,数据包分析器108可接收作为需要从第一用户设备142A发送到网络101的IP流中的一部分的数据包。
在步骤S415中,网元251可确定在步骤S410中接收到的IP数据包的发送方IP地址和/或目的IP地址。例如,根据已知方法,数据包分析器108可分析在步骤S410中接收到的IP数据包的字段,来确定与该IP数据包的目的地相对应的IP地址。数据包分析器108可额外地,或可选地,确定与最初发送该IP数据包的实体相对应的IP地址。例如,如果接收到的IP数据包最初来自网络101,数据包分析器108可确定该接收到的IP数据包的发送方IP地址。进一步地,如果接收到的IP数据包最初来自用户设备140中的一个,数据包分析器108可确定该IP数据包的目的IP地址。
在步骤S420中,网元251可在上述参照图3和图4中所讨论并在步骤S310中形成的应用映射表中,搜索在步骤S415中确定的IP地址。例如,如果接收到的IP数据包最初来自网络101,数据包分析器108可在该数据包分析器108所存储的应用映射表中搜索该接收到的IP数据包的发送方IP地址。如果接收到的IP数据包最初来自用户设备中的一个,数据包分析器108可在应用映射表中搜索该接收到的IP数据包中的目的IP地址。
在步骤S425中,网元251可确定所确定的IP地址是否匹配应用映射表中的项。例如,如上述参照图4的步骤S325中所述,应用映射表包括将IP地址映射到相应的主机名或应用的项。因此,在步骤S425中,数据包分析器108可确定与在步骤S415中所确定的IP地址相对应的项是否存在于数据包分析器108所存储的应用映射表中。
如果,在步骤S425中,网元251确定在数据包分析器108所存储的应用映射表中不存在与在步骤S415中所确定的IP地址相对应的项,网元251返回步骤S410来开始分析在网元251接收到的下一个IP数据包。
如果,在步骤S425中,网元251在网元251所存储的应用映射表中识别出与在步骤S415中所确定的IP地址相对应的项,网元继续步骤S430。
在步骤S430中,网元251在跟踪表中存储应用信息,用于与在步骤S410中接收到的IP数据包相对应的用户设备。例如,数据包分析器108可生成跟踪数据库,该跟踪数据库存储与在通信网络100内的用户设备相对应的跟踪信息。该跟踪数据库可包括,例如,与具有在GGSN 106和SGSN 110之间传递给用户设备或来自用户设备的IP流的每个用户设备相对应的跟踪表。对于每个用户设备,相应的跟踪表可包括从该用户设备的IP流的IP数据包中识别出的应用信息。所述应用信息可为,例如,与从需要发送到或来自用户设备的IP数据包中读取的IP地址相关的主机名,或者,与该主机名相关的应用的标识符。例如,对于特定主机名,数据包分析器108能够根据已知方法确定相关的应用。
对于每个用户设备,跟踪表还可包括指示时间和/或频率的信息,通过该指示时间和/或频率的信息,不同的主机名和/或应用可被识别为与通过GGSN 106和SGSN 110之间的连接来被发送到或来自用户设备的IP数据包相关。
在步骤S430之后,网元251可返回步骤S410来开始对在网元251接收到的下一个IP数据包的分析。
网元251能够同时执行上述在图3和图4中所讨论的方法。例如,网元251可依照图3中所示的方法,根据从最近接收到的DNS数据包中接收到的信息,不断地更新应用映射表。此外,同时,网元可依照图4中所示的方法,使用当前应用映射表来不断地将应用与IP流关联。
因此,根据上述针对图3至图4中示例所述的、使用DNS数据识别与IP流相关的应用的方法,DNS响应数据包中所包括的数据可被通信网络100内的网元251用于建立在网元251内的应用映射表。应用映射表将IP地址映射到相应的应用信息。应用信息可为与IP地址相对应的主机名,或与该主机名相关的应用的标识符,例如,应用的名称。
此外,应用映射表可被网元251用于确定:与经过经由网元251传输且具有与应用映射表内的项相对应的发送方或目的IP地址的任何IP数据包相关的应用信息。对于每个用户设备,所确定的、与发送至或来自用户设备的IP数据包相关的应用信息,可放入网元所存储的跟踪数据库内的表中。网元251的跟踪数据库内所存储的信息可被无线通信网络100的网络运营商用于确定特定应用信息,该特定应用信息包括连接到无线通信网络100的每个用户设备所访问的应用的类型以及所述访问的时间和频率。对与网络运营商,此访问信息可具有许多用途,例如,市场调研、流量监管、流量感知、策略实施、以及普通的网络智能。
示例实施例因此被描述,明显的是,相同的内容可以以许多方式被改变。此类改变不被认为违背示例实施例,且所有此类变动被认为包含在示例实施例的范围内。

Claims (20)

1.一种在通信网络中处理与在多个移动设备(140)和网元(108)之间传送的IP流相关的应用数据的方法,该方法包括:
在网元(108),接收要被发送到所述多个移动设备(140)中的一个或多个移动设备的一个或多个域名系统(DNS)数据包;以及
在所述网元(108),根据在所述网元(108)接收到的一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表;
在所述网元(108),接收要被发送到或者来自所述多个移动设备(140)中的移动设备的IP数据包;
通过基于所述IP数据包搜索所述映射表,从所述映射表的应用信息中,识别与接收到的IP数据包相对应的应用信息;
在所述网元(108),识别接收到的IP数据包要被发送到的或者来自的移动设备;
建立包括多个段的跟踪数据库,所述多个段分别对应于多个移动设备;以及
在所述跟踪数据库中形成与被识别的应用信息相对应的项,所述项在所述跟踪数据库的、与被识别的移动设备相对应的段中被形成。
2.根据权利要求1所述的方法,其中,所述应用信息为从在所述网元(108)接收到的一个或多个DNS数据包中读取的至少一个主机名,以及与所读取到的主机名相对应的应用名称。
3.根据权利要求2所述的方法,其中,接收到的DNS数据包为DNS响应数据包,且建立所述映射表包括从在网元(108)接收到的一个或多个DNS数据包中读取所述一个或多个IP地址,以及对应于所述一个或多个IP地址的一个或多个主机名。
4.根据权利要求1所述的方法,其中,搜索所述映射表包括选择所述映射表中的、与所述映射表中的发送方IP地址相对应的应用信息作为被识别的应用信息,如果接收到的IP数据包为要被发送到所述多个移动设备(140)中的一个的数据包,所述发送方IP地址为接收到的IP数据包的发送方IP地址,以及
搜索所述映射表包括选择所述映射表中与目的IP地址相对应的应用信息作为被识别的应用信息,如果接收到的IP数据包为从所述多个移动设备(140)中的一个发送的数据包,所述目的IP地址为接收到的IP数据包的目的IP地址。
5.根据权利要求1所述的方法,其中,被识别的应用信息为主机名,且在所述跟踪数据库中形成的项为与所述主机名相对应的应用名称。
6.根据权利要求1所述的方法,其中,所述映射表为哈希表。
7.根据权利要求1所述的方法,其中,所述应用信息包括应用的类型、访问的时间以及访问的频率。
8.一种在通信网络中的网络装置(251),该网络装置用于识别与在多个移动设备(140)与该网络装置之间传送的IP流相关的应用数据,该网络装置包括:
数据接收单元(254);
数据传输单元(252);
存储单元(256),被配置以存储和与网络装置(251)进行通信的多个移动设备(140)相对应的参数;以及
处理单元(258),耦合至所述数据传输单元、所述数据接收单元(254)、以及所述存储单元(256),且被配置以控制以下操作,
接收要被发送到所述多个移动设备(140)中的一个或多个移动设备的一个或多个域名系统(DNS)数据包;以及
根据在所述网络装置(251)接收到的一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表;
接收要被发送到或者来自所述一个或多个移动设备(140)中的移动设备的IP数据包;
通过基于所述IP数据包搜索所述映射表,从所述映射表的应用信息中,识别与接收到的IP数据包相对应的应用信息;
识别接收到的IP数据包要被发送到的或者来自的移动设备;
建立包括多个段的跟踪数据库,所述多个段分别对应于多个移动设备;以及
在所述跟踪数据库中形成与被识别的应用信息相对应的项,所述项在所述跟踪数据库的、与被识别的移动设备相对应的段中被形成。
9.根据权利要求8所述的网络装置(251),其中,所述应用信息为从在所述网络装置(251)接收到的一个或多个DNS数据包中读取的至少一个主机名,以及与所读取到的主机名相对应的应用名称。
10.根据权利要求9所述的网络装置(251),其中,接收到的DNS数据包为DNS响应数据包,且所述处理单元(258)被配置以使建立所述映射表包括从在网络装置接收到的一个或多个DNS数据包中读取所述一个或多个IP地址,以及对应于所述一个或多个IP地址的一个或多个主机名。
11.根据权利要求8所述的网络装置(251),其中,所述处理单元被配置以使,
搜索所述映射表包括选择所述映射表中的、与所述映射表中的发送方IP地址相对应的应用信息,作为被识别的应用信息,如果接收到的IP数据包为要被发送到所述多个移动设备(140)中的一个的数据包,所述发送方IP地址为接收到的IP数据包的发送方IP地址,以及
搜索所述映射表包括选择所述映射表中与目的IP地址相对应的应用信息作为被识别的应用信息,如果接收到的IP数据包为从所述多个移动设备(140)中的一个发送的数据包,所述目的IP地址为接收到的IP数据包的目的IP地址。
12.根据权利要求8所述的网络装置,其中,所述应用信息为主机名,且在所述跟踪数据库中形成的项为与所述主机名相对应的应用名称。
13.根据权利要求8所述的网络装置,其中,所述映射表为哈希表。
14.根据权利要求8所述的网络装置,其中,所述应用信息包括应用的类型、访问的时间以及访问的频率。
15.一种在通信网络中的网络装置(251),该网络装置用于识别与在多个移动设备(140)与该网络装置之间传送的IP流相关的应用数据,该网络装置包括:
数据接收单元(254);
数据传输单元(252);
存储单元(256),被配置以存储和与网络装置进行通信的多个移动设备(140)相对应的参数;以及
处理单元(258),耦合至所述数据传输单元(252)、所述数据接收单元(254)、以及所述存储单元(256),且被配置以控制以下操作,
接收要被发送到所述多个移动设备(140)中的一个或多个移动设备的一个或多个域名系统(DNS)数据包;以及
根据在网络装置(251)接收到的一个或多个DNS数据包内的映射信息,建立将一个或多个IP地址分别映射到相应的应用信息的映射表;
其中,所述应用信息包括与从在网络装置(108)接收到的一个或多个DNS数据包中读取的主机名相对应的应用名称。
16.根据权利要求15所述的网络装置,其中,所述应用信息包括从在所述网络装置(108)接收到的一个或多个DNS数据包中读取的主机名。
17.根据权利要求16所述的网络装置,其中,接收到的DNS数据包为DNS响应数据包,且所述处理单元被配置以使建立所述映射表包括,从在网络装置接收到的一个或多个DNS数据包中读取所述一个或多个IP地址以及对应于所述一个或多个IP地址的一个或多个主机名。
18.根据权利要求16所述的网络装置,其中,所述处理单元进一步被配置以控制以下操作,
接收要被发送到或者来自所述多个移动设备中的移动设备的IP数据包;以及
通过基于所述IP数据包搜索所述映射表,识别与接收到的IP数据包相关的应用信息。
19.根据权利要求18所述的网络装置,其中,所述处理单元被配置以使,
搜索所述映射表包括,选择所述映射表中的、与所述映射表中的发送方IP地址相对应的应用信息,作为被识别的应用信息,若接收到的IP数据包为要被发送到所述多个移动设备中的一个的数据包,所述发送方IP地址为接收到的IP数据包的发送方IP地址,以及
搜索所述映射表包括,选择所述映射表中与目的IP地址相对应的应用信息作为被识别的应用信息,若接收到的IP数据包为从所述多个移动设备中的一个发送的数据包,所述目的IP地址为接收到的IP数据包的目的IP地址。
20.根据权利要求15所述的网络装置,其中,处理单元进一步被配置以控制以下操作,
识别接收到的IP数据包要被发送到的或者来自的移动设备;
建立包括多个段的跟踪数据库,所述多个段分别对应于多个移动设备;以及
在所述跟踪数据库中形成与被识别的应用信息相对应的项,所述项在所述跟踪数据库的、与被识别的移动设备相对应的段中被形成。
CN201380013321.9A 2012-03-09 2013-02-25 用于使用dns数据识别与ip流相关的应用的方法和装置 Expired - Fee Related CN104160681B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US13/415,881 2012-03-09
US13/415,881 US20130238782A1 (en) 2012-03-09 2012-03-09 Method and apparatus for identifying an application associated with an ip flow using dns data
PCT/US2013/027596 WO2013134005A1 (en) 2012-03-09 2013-02-25 Method and apparatus for identifying an application associated with an ip flow using dns data

Publications (2)

Publication Number Publication Date
CN104160681A CN104160681A (zh) 2014-11-19
CN104160681B true CN104160681B (zh) 2017-06-23

Family

ID=47843436

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201380013321.9A Expired - Fee Related CN104160681B (zh) 2012-03-09 2013-02-25 用于使用dns数据识别与ip流相关的应用的方法和装置

Country Status (6)

Country Link
US (1) US20130238782A1 (zh)
EP (1) EP2823624B1 (zh)
JP (1) JP5889445B2 (zh)
KR (1) KR101568977B1 (zh)
CN (1) CN104160681B (zh)
WO (1) WO2013134005A1 (zh)

Families Citing this family (50)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6109645B2 (ja) * 2013-05-23 2017-04-05 Kddi株式会社 サービス推定装置及び方法
US10749711B2 (en) 2013-07-10 2020-08-18 Nicira, Inc. Network-link method useful for a last-mile connectivity in an edge-gateway multipath system
US10454714B2 (en) 2013-07-10 2019-10-22 Nicira, Inc. Method and system of overlay flow control
JP6403624B2 (ja) * 2015-03-31 2018-10-10 Kddi株式会社 サービス種別推定装置、方法及びプログラム
US10425382B2 (en) 2015-04-13 2019-09-24 Nicira, Inc. Method and system of a cloud-based multipath routing protocol
US10498652B2 (en) * 2015-04-13 2019-12-03 Nicira, Inc. Method and system of application-aware routing with crowdsourcing
US10135789B2 (en) 2015-04-13 2018-11-20 Nicira, Inc. Method and system of establishing a virtual private network in a cloud service for branch networking
CN105610808A (zh) * 2015-12-24 2016-05-25 成都科来软件有限公司 一种基于动态域名解析的网络流量识别方法及系统
CN106921637B (zh) * 2015-12-28 2020-02-14 华为技术有限公司 网络流量中的应用信息的识别方法和装置
CN105847461A (zh) * 2016-03-31 2016-08-10 乐视控股(北京)有限公司 用于智能设备的数据包处理方法和系统
US10594732B2 (en) * 2016-11-08 2020-03-17 Ca, Inc. Selective traffic blockage
US10992568B2 (en) 2017-01-31 2021-04-27 Vmware, Inc. High performance software-defined core network
US10992558B1 (en) 2017-11-06 2021-04-27 Vmware, Inc. Method and apparatus for distributed data network traffic optimization
US20180219765A1 (en) 2017-01-31 2018-08-02 Waltz Networks Method and Apparatus for Network Traffic Control Optimization
US11252079B2 (en) 2017-01-31 2022-02-15 Vmware, Inc. High performance software-defined core network
US11706127B2 (en) 2017-01-31 2023-07-18 Vmware, Inc. High performance software-defined core network
US20200036624A1 (en) 2017-01-31 2020-01-30 The Mode Group High performance software-defined core network
US11121962B2 (en) 2017-01-31 2021-09-14 Vmware, Inc. High performance software-defined core network
US10778528B2 (en) 2017-02-11 2020-09-15 Nicira, Inc. Method and system of connecting to a multipath hub in a cluster
US10574528B2 (en) 2017-02-11 2020-02-25 Nicira, Inc. Network multi-source inbound quality of service methods and systems
US10523539B2 (en) 2017-06-22 2019-12-31 Nicira, Inc. Method and system of resiliency in cloud-delivered SD-WAN
US10999100B2 (en) 2017-10-02 2021-05-04 Vmware, Inc. Identifying multiple nodes in a virtual network defined over a set of public clouds to connect to an external SAAS provider
US11089111B2 (en) 2017-10-02 2021-08-10 Vmware, Inc. Layer four optimization for a virtual network defined over public cloud
US10608844B2 (en) 2017-10-02 2020-03-31 Vmware, Inc. Graph based routing through multiple public clouds
US10999165B2 (en) 2017-10-02 2021-05-04 Vmware, Inc. Three tiers of SaaS providers for deploying compute and network infrastructure in the public cloud
US10959098B2 (en) 2017-10-02 2021-03-23 Vmware, Inc. Dynamically specifying multiple public cloud edge nodes to connect to an external multi-computer node
US11115480B2 (en) 2017-10-02 2021-09-07 Vmware, Inc. Layer four optimization for a virtual network defined over public cloud
US11223514B2 (en) 2017-11-09 2022-01-11 Nicira, Inc. Method and system of a dynamic high-availability mode based on current wide area network connectivity
FR3083659B1 (fr) * 2018-07-06 2020-08-28 Qosmos Tech Identification de protocole d'un flux de donnees
KR102105545B1 (ko) * 2018-08-07 2020-04-28 아주대학교산학협력단 사물 인터넷 통신 네트워크에서의 인증서 관리 방법 및 이를 이용하는 게이트웨이
US11310170B2 (en) 2019-08-27 2022-04-19 Vmware, Inc. Configuring edge nodes outside of public clouds to use routes defined through the public clouds
US11044190B2 (en) 2019-10-28 2021-06-22 Vmware, Inc. Managing forwarding elements at edge nodes connected to a virtual network
US11394640B2 (en) 2019-12-12 2022-07-19 Vmware, Inc. Collecting and analyzing data regarding flows associated with DPI parameters
US11489783B2 (en) 2019-12-12 2022-11-01 Vmware, Inc. Performing deep packet inspection in a software defined wide area network
US11722925B2 (en) 2020-01-24 2023-08-08 Vmware, Inc. Performing service class aware load balancing to distribute packets of a flow among multiple network links
US11477127B2 (en) 2020-07-02 2022-10-18 Vmware, Inc. Methods and apparatus for application aware hub clustering techniques for a hyper scale SD-WAN
US11363124B2 (en) 2020-07-30 2022-06-14 Vmware, Inc. Zero copy socket splicing
US11575591B2 (en) 2020-11-17 2023-02-07 Vmware, Inc. Autonomous distributed forwarding plane traceability based anomaly detection in application traffic for hyper-scale SD-WAN
US11575600B2 (en) 2020-11-24 2023-02-07 Vmware, Inc. Tunnel-less SD-WAN
US11929903B2 (en) 2020-12-29 2024-03-12 VMware LLC Emulating packet flows to assess network links for SD-WAN
CN116783874A (zh) 2021-01-18 2023-09-19 Vm维尔股份有限公司 网络感知的负载平衡
US11979325B2 (en) 2021-01-28 2024-05-07 VMware LLC Dynamic SD-WAN hub cluster scaling with machine learning
US11381499B1 (en) 2021-05-03 2022-07-05 Vmware, Inc. Routing meshes for facilitating routing through an SD-WAN
US11729065B2 (en) 2021-05-06 2023-08-15 Vmware, Inc. Methods for application defined virtual network service among multiple transport in SD-WAN
US11489720B1 (en) 2021-06-18 2022-11-01 Vmware, Inc. Method and apparatus to evaluate resource elements and public clouds for deploying tenant deployable elements based on harvested performance metrics
US11375005B1 (en) 2021-07-24 2022-06-28 Vmware, Inc. High availability solutions for a secure access service edge application
US11943146B2 (en) 2021-10-01 2024-03-26 VMware LLC Traffic prioritization in SD-WAN
US11909815B2 (en) 2022-06-06 2024-02-20 VMware LLC Routing based on geolocation costs
KR102565724B1 (ko) * 2023-04-06 2023-08-14 주식회사 페어리 패킷 분석 기반 사용자 단말에서 실행되는 서비스의 속성 판단방법과 이를 수행하는 사용자 단말 및 컴퓨터프로그램
CN117749904A (zh) * 2024-02-07 2024-03-22 拓尔思天行网安信息技术有限责任公司 数据处理方法、装置以及电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1396748A (zh) * 2001-07-11 2003-02-12 日本电气株式会社 分组处理装置
US7849502B1 (en) * 2006-04-29 2010-12-07 Ironport Systems, Inc. Apparatus for monitoring network traffic
US7949724B1 (en) * 2007-12-28 2011-05-24 Yahoo! Inc. Determining attention data using DNS information

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH077524A (ja) * 1993-04-06 1995-01-10 Siemens Ag 通信加入者のアドレス識別子へのアクセス方法
US6154775A (en) * 1997-09-12 2000-11-28 Lucent Technologies Inc. Methods and apparatus for a computer network firewall with dynamic rule processing with the ability to dynamically alter the operations of rules
US6304906B1 (en) * 1998-08-06 2001-10-16 Hewlett-Packard Company Method and systems for allowing data service system to provide class-based services to its users
US6795846B1 (en) * 1999-10-22 2004-09-21 Sun Microsystems, Inc. Network configuration and management for dynamic networks and methods thereof
US7200863B2 (en) * 2000-05-16 2007-04-03 Hoshiko Llc System and method for serving content over a wide area network
US20040044791A1 (en) * 2001-05-22 2004-03-04 Pouzzner Daniel G. Internationalized domain name system with iterative conversion
US7734745B2 (en) * 2002-10-24 2010-06-08 International Business Machines Corporation Method and apparatus for maintaining internet domain name data
JP4320603B2 (ja) * 2004-02-26 2009-08-26 日本電気株式会社 加入者回線収容装置およびパケットフィルタリング方法
WO2006031925A2 (en) * 2004-09-15 2006-03-23 Nokia Corporation Providing zapping streams to broadcast receivers
US7609701B2 (en) * 2006-02-22 2009-10-27 Zheng Yang Communication using private IP addresses of local networks
US7743094B2 (en) * 2006-03-07 2010-06-22 Motorola, Inc. Method and apparatus for redirection of domain name service (DNS) packets
US8271641B2 (en) * 2006-10-04 2012-09-18 Salesforce.Com, Inc. Method and system for governing resource consumption in a multi-tenant system
US7979895B2 (en) * 2007-08-16 2011-07-12 International Business Machines Corporation System and method for partitioning a multi-level security namespace
US9219951B2 (en) * 2007-10-12 2015-12-22 Analog Devices, Inc. Mobile TV system architecture for mobile terminals
US20090133078A1 (en) * 2007-11-16 2009-05-21 United Video Properties, Inc Systems and methods for automatically purchasing and recording popular pay programs in an interactive media delivery system
FI20080345A0 (fi) * 2008-05-09 2008-05-09 Joikusoft Oy Ltd Symbian S60 puhelin 3G kaistanyhdistäjänä
US8126509B2 (en) * 2008-08-01 2012-02-28 Mediatek Inc. Methods for handling packet-switched data transmissions by mobile station with subscriber identity cards and systems utilizing the same
CN101895522A (zh) * 2009-05-22 2010-11-24 华为技术有限公司 主机标识标签获取方法及系统
US8391240B2 (en) * 2009-12-29 2013-03-05 Symbol Technologies, Inc. Updating an IGMP membership report when a wireless client device roams across IP subnets
JP2011215713A (ja) * 2010-03-31 2011-10-27 Nippon Telegr & Teleph Corp <Ntt> アクセス履歴情報収集システム、広告情報配信システム、アクセス履歴情報収集方法、広告情報配信方法、アクセス履歴情報収集装置および広告情報配信制御装置
KR101164999B1 (ko) * 2010-12-07 2012-07-13 주식회사에이메일 모바일 애플리케이션 분석과 대응하는 서비스정보 제공 시스템 및 그 방법
WO2012081215A1 (ja) * 2010-12-13 2012-06-21 日本電気株式会社 移動通信システムにおけるゲートウェイリロケーション制御方法および制御装置
TW201528861A (zh) * 2011-02-11 2015-07-16 Interdigital Patent Holdings 延深/增強邏輯介面行爲系統及方法
US20120324568A1 (en) * 2011-06-14 2012-12-20 Lookout, Inc., A California Corporation Mobile web protection
US8738765B2 (en) * 2011-06-14 2014-05-27 Lookout, Inc. Mobile device DNS optimization

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1396748A (zh) * 2001-07-11 2003-02-12 日本电气株式会社 分组处理装置
US7849502B1 (en) * 2006-04-29 2010-12-07 Ironport Systems, Inc. Apparatus for monitoring network traffic
US7949724B1 (en) * 2007-12-28 2011-05-24 Yahoo! Inc. Determining attention data using DNS information

Also Published As

Publication number Publication date
KR101568977B1 (ko) 2015-11-13
KR20140133917A (ko) 2014-11-20
EP2823624A1 (en) 2015-01-14
JP5889445B2 (ja) 2016-03-22
CN104160681A (zh) 2014-11-19
EP2823624B1 (en) 2017-05-17
WO2013134005A1 (en) 2013-09-12
US20130238782A1 (en) 2013-09-12
JP2015518296A (ja) 2015-06-25

Similar Documents

Publication Publication Date Title
CN104160681B (zh) 用于使用dns数据识别与ip流相关的应用的方法和装置
Cunche I know your MAC address: targeted tracking of individual using Wi-Fi
CN102204349B (zh) 多个网络接入点的预先评估
US7768982B2 (en) Autonomous and heterogeneous network discovery and reuse
US9247489B2 (en) System and method for ANDSF enhancement with ANQP server capability
EP2456246A1 (en) Network selection method based on multi-link and apparatus thereof
EP2924941A1 (en) Method and device for preventing service illegal access
KR20100077383A (ko) 무선 통신 시스템에서 위치 기반 서비스를 위한 위치 정보 태깅 방법 및 이를 위한 장치
CN1650663A (zh) 与移动通信系统中ip会话的重新定位相关的优化信息传送
CN102204172A (zh) 评估多连接选项的系统和方法
CN107181605B (zh) 报文检测方法及系统、内容提取装置、流量匹配装置
CN109743745B (zh) 移动网络接入类型识别方法、装置、电子设备及存储介质
US10476835B2 (en) Dynamically identifying and associating control packets to an application layer
CN103298148B (zh) 移动终端通过固定网络连接到多个pdn网络的方法及相关装置
US20070183367A1 (en) Method and apparatus of searching for and acquiring handover information using dynamic host configuration protocol
US20180288612A1 (en) User equipment and method for protection of user privacy in communication networks
Zhao et al. A localization and tracking scheme for target gangs based on big data of Wi-Fi locations
Wang et al. The information funnel: Exploiting named data for information-maximizing data collection
Wang et al. A secure IPv6 address configuration protocol for vehicular networks
Motegi et al. Service discovery for wireless ad hoc networks
CN103249028B (zh) 基于身份信息的网络信息查询方法
CN102957668B (zh) 标识网中获取位置信息的方法和接入服务路由器
Riikonen Mobile internet usage-network traffic measurements
US20160234685A1 (en) Methods and Devices for Processing Identification Information
Hossain et al. Scalability analysis of a multihomed network mobility protocol

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20190530

Address after: American New York

Patentee after: Origin Asset Group Co., Ltd.

Address before: French Boulogne Billancourt

Patentee before: Alcatel Optical Networks Israe

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170623

Termination date: 20190225