CN112688884B - 加密流量自定义应用识别方法、系统、装置及存储介质 - Google Patents

加密流量自定义应用识别方法、系统、装置及存储介质 Download PDF

Info

Publication number
CN112688884B
CN112688884B CN202011620207.0A CN202011620207A CN112688884B CN 112688884 B CN112688884 B CN 112688884B CN 202011620207 A CN202011620207 A CN 202011620207A CN 112688884 B CN112688884 B CN 112688884B
Authority
CN
China
Prior art keywords
application identification
port information
address
transmission protocol
hash value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011620207.0A
Other languages
English (en)
Other versions
CN112688884A (zh
Inventor
张欢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Abt Networks Co ltd
Original Assignee
Beijing Abt Networks Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Abt Networks Co ltd filed Critical Beijing Abt Networks Co ltd
Priority to CN202011620207.0A priority Critical patent/CN112688884B/zh
Publication of CN112688884A publication Critical patent/CN112688884A/zh
Application granted granted Critical
Publication of CN112688884B publication Critical patent/CN112688884B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及一种加密流量自定义应用识别方法、系统、装置及计算机存储介质,所述方法包括以下步骤:录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。本发明的方法,提高了加密流量自定义应用的识别效率。

Description

加密流量自定义应用识别方法、系统、装置及存储介质
技术领域
本发明涉及自定义应用识别技术领域,尤其涉及一种加密流量自定义应用识别方法、系统、装置及计算机存储介质。
背景技术
随着网络通信技术的高速发展,各种网络应用的功能越来越多样化。当前网络中应用数量增多、规模庞大、架构复杂,而且应用更新非常快,对于应用识别开发工作量巨大,因此为了满足用户实现自定义应用的目的,需要开发一种实现自定义应用识别的技术。
现有方案有两个问题:一是应用IP地址较多,超过配置规格,则无法满足自定义应用的识别;二是报文内容需要检索整个负载包,对于加密的流量大部分只匹配server name字段即可,解析加密流量的server name耗性能,不解析匹配整个负载包也耗性,导致加密流量自定义应用识别效率低。
发明内容
有鉴于此,有必要提供一种加密流量自定义应用识别方法、系统、装置及计算机存储介质,用以解决现有技术中加密流量自定义应用识别效率低的问题。
本发明提供一种加密流量自定义应用识别方法,包括以下步骤:
录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;
根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。
进一步地,根据所述服务器信息及端口信息计算HASH值,具体包括:
若服务器信息为IP地址,则根据IP地址及端口信息计算HASH值;若服务器信息为域名,则根据域名获取DNS报文,通过解析DNS报文获得服务器IP地址,则根据IP地址及端口信息计算HASH值。
进一步地,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,具体包括:
若已存在自定义应用识别规则,则检测已存在自定义应用识别规则中是否包含有所述HASH值,若包含,则更新对应自定义应用识别规则中的IP地址、报文传输协议、服务器信息、端口信息及报文内容;若不包含,新建包含HASH值、IP地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
进一步地,所述加密流量自定义应用识别方法还包括,若不存在自定义应用识别规则,直接新建包含HASH值、IP地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
进一步地,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果,具体包括:
利用IP地址和端口获取对应HASH值,将该HASH值与最新自定义应用识别规则中的HASH进行匹配,若匹配成功,则将流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容与最新自定义应用识别规则进行匹配,根据匹配结果确定自定义应用识别结果。
进一步地,所述加密流量自定义应用识别方法还包括,若HASH值与最新自定义应用识别规则中的HASH匹配不成功,则则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
进一步地,根据匹配结果确定自定义应用识别结果,具体包括:
若匹配成功,则流经上网行为管理系统的网络流量对应的应用为自定义应用,若匹配不成功,则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
本发明还提供了一种加密流量自定义应用识别系统,包括录入模块、规则学习模块及应用识别模块;
所述录入模块,用于录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;
所述规则学习模块,用于根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
所述应用识别模块,用于采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。
本发明还提供了一种加密流量自定义应用识别装置,包括处理器以及存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现如上述任一技术方案所述的加密流量自定义应用识别方法。
本发明还提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机该程序被处理器执行时,实现如上述任一技术方案所述的加密流量自定义应用识别方法。
与现有技术相比,本发明的有益效果包括:通过录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果;提高了加密流量自定义应用的识别效率。
附图说明
图1为本发明提供的加密流量自定义应用识别方法的流程示意图;
图2为本发明提供的加密流量自定义应用识别系统的结构框图。
具体实施方式
下面结合附图来具体描述本发明的优选实施例,其中,附图构成本申请一部分,并与本发明的实施例一起用于阐释本发明的原理,并非用于限定本发明的范围。
实施例1
本发明实施例提供了一种加密流量自定义应用识别方法,其流程示意图,如图1所示,所述方法包括以下步骤:
S1、录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;
S2、根据所述服务器信息及端口信息计算HASH值(哈希值),根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
S3、采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。
一个具体实施例中,需要将将上网行为管理系统串行接入需要检测的网络边缘,使网络流量流经上网行为管理系统;
用户录入设定的自定义应用的传输协议、服务器、端口信息及报文内容并存储;其中服务器信息可以是IP地址或者域名,并且可以配置多个;如果录入服务器为IP地址,则直接把当前配置信息(传输协议、服务器、端口信息及报文内容)添加到自定义应用识别规则中;否则对录入的域名进行编译存储。
优选的,根据所述服务器信息及端口信息计算HASH值,具体包括:
若服务器信息为IP地址,则根据IP地址及端口信息计算HASH值;若服务器信息为域名,则根据域名获取DNS报文,通过解析DNS报文获得服务器IP地址,则根据IP地址及端口信息计算HASH值。
优选的,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,具体包括:
若已存在自定义应用识别规则,则检测已存在自定义应用识别规则中是否包含有所述HASH值,若包含,则更新对应自定义应用识别规则中的IP地址、报文传输协议、服务器信息、端口信息及报文内容;若不包含,新建包含HASH值、IP地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
一个具体实施例中,对采集流经设备的DNS流量请求报文中的域名信息,与录入规则中编译的域名进行ACBM查询匹配,匹配成功,采集DNS响应报文中解析获得的IP地址,使用IP地址和端口计算HASH值,检测已存在的自定义应用识别规则,如果自定义应用识别规则中存在该HASH值,则更新自定义应用规则,否则新增自定义应用规则。
优选的,所述加密流量自定义应用识别方法还包括,若不存在自定义应用识别规则,直接新建包含HASH值、IP地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
优选的,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果,具体包括:
利用IP地址和端口获取对应HASH值,将该HASH值与最新自定义应用识别规则中的HASH进行匹配,若匹配成功,则将流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容与最新自定义应用识别规则进行匹配,根据匹配结果确定自定义应用识别结果。
优选的,所述加密流量自定义应用识别方法还包括,若HASH值与最新自定义应用识别规则中的HASH匹配不成功,则则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
一个具体实施例中,采集流经设备(上网行为管理系统)的网络流量的传输协议、目的地址(IP地址)、目的端口(端口信息)及报文内容,最新自定义应用识别规则进行匹配,匹配成功则标识当前流量应用为用户设定的自定义应用。
优选的,根据匹配结果确定自定义应用识别结果,具体包括:
若匹配成功,则流经上网行为管理系统的网络流量对应的应用为自定义应用,若匹配不成功,则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
实施例2
本发明实施例提供了一种加密流量自定义应用识别方法,用户根据需求采集应用的报文传输协议、服务器信息、端口信息、报文内容信息录入到上网行为管理系统进行存储;若服务器信息为IP地址,使用IP地址和端口计算HASH值,在已存在的自定义应用识别规则中查找相应的HSAH值,如果存在相应的HSAH值,则更新自定义应用规则,否则把录入的信息(报文传输协议、服务器信息、端口信息、报文内容信)同时新增到用户自定义应用识别规则中;若服务器信息类型为域名,则对域名编译存储并与存储的录入信息进行一一对应关系,编译的结果用于DNS解析匹配查询;
如果自定义应用IP地址很多超过配置规格,可以配置服务器域名,通过DNS解析获取服务器地址;对于加密流量识别报文内容匹配域名的应用,可以不配置报文内容,服务器配置域名,通过DNS解析获取服务器地址;
解析DNS报文,获取域名信息并进行匹配查询,域名匹配成功,则获取DNS解析获得的IP地址,把IP地址与匹配域名的录入信息进行结合,使用IP地址和端口计算HASH值;
在已存在的自定义应用识别规则中查找相应HASH值,如果存在相应HASH值,则更新自定义应用识别规则,保证自定义应用识别规则中IP地址与应用对应关系唯一,避免误识别;否则把录入的信息(报文传输协议、服务器信息、端口信息、报文内容信)同时新增到用户自定义应用识别规则中;DNS解析获得的IP地址可能存在多个,则新增多个自定义应用识别规则,即规则与应用是多对一关系;域名匹配失败,则不处理;
解析获取报文的协议、IP地址、端口信息、报文内容,报文经过自定义应用识别流程,使用IP地址和端口计算HASH值,在最新自定义应用识别规则中查询,若查询成功,取出最新自定义应用识别规则中的信息对协议、IP地址、端口信息、报文内容进行逐一匹配,加密流量自定义应用识别规则可不配置报文内容,匹配成功,则相应应用被识别为自定义应用;匹配失败,则不改变应用识别结果,即应用不被识别为自定义应用。
实施例3
本发明实施例提供了一种加密流量自定义应用识别系统,其结构框图,如图2所示,所述系统包括录入模块1、规则学习模块2及应用识别模块3;
所述录入模块1,用于录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;
所述规则学习模块2,用于根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
所述应用识别模块3,用于采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。
实施例4
本发明实施例提供了一种加密流量自定义应用识别系统,包括录入模块、规则学习模块及应用识别模块;
所述录入模块,用于录入用户设定的报文传输协议、服务器信息、端口信息及报文内容;
其中服务器信息分为两种类型,如果服务器信息为IP地址,则根据录入IP及端口计算HASH值,根据HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建则定义应用识别规则,得到最新的自定义应用识别规则;如果服务器信息为域名,则使用编译域名,保存用户录入的信息,并使其与编译的域名存在对应关系;
所述规则学习模块,用于采集流经上网行为管理系统的DNS流量,使其与域名匹配,匹配成功,则采集DNS解析的IP地址,根据域名获取对应于用户录入的报文传输协议、端口信息及报文内容;根据IP地址及端口信息计算HASH值,根据HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建则定义应用识别规则,得到最新的自定义应用识别规则;
所述应用识别模块,用于采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据采集的报文传输协议、IP地址、端口信息、报文内容在自定义应用识别规则中进行匹配,确定自定义应用识别结果。
实施例5
本发明实施例提供了一种加密流量自定义应用识别装置,包括处理器以及存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现如实施例1所述的加密流量自定义应用识别方法。
实施例6
本发明实施例提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机该程序被处理器执行时,实现如实施例1所述的加密流量自定义应用识别方法。
本发明公开了一种加密流量自定义应用识别方法、系统、装置及计算机存储介质;通过录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果;提高了加密流量自定义应用的识别效率,提升了加密流量自定义应用识别性能,支持超过原有配置规格的自定义应用识别。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。

Claims (9)

1.一种加密流量自定义应用识别方法,其特征在于,包括以下步骤:录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;根据所述服务器信息及端口信息计算HASH值,根据所述HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果,根据所述服务器信息及端口信息计算 HASH 值,具体包括:
若服务器信息为 IP 地址,则根据 IP 地址及端口信息计算 HASH 值;若服务器信息为域名,则根据域名获取 DNS 报文,通过解析 DNS 报文获得服务器 IP 地址,则根据 IP地址及端口信息计算 HASH 值。
2.根据权利要求1 所述的加密流量自定义应用识别方法,其特征在于,根据所述 HASH值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,具体包括:若已存在自定义应用识别规则,则检测已存在自定义应用识别规则中是否包含有所述 HASH 值,若包含,则更新对应自定义应用识别规则中的 IP地址、报文传输协议、服务器信息、端口信息及报文内容;若不包含,新建包含HASH值、IP地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
3.根据权利要求2 所述的加密流量自定义应用识别方法,其特征在于,还包括,若不存在自定义应用识别规则,直接新建包含 HASH 值、IP 地址、报文传输协议、服务器信息、端口信息及报文内容的自定义应用识别规则。
4.根据权利要求 1 所述的加密流量自定义应用识别方法,其特征在于,根据流经上网行为管理系统的网络流量的报文传输协议、IP 地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果,具体包括:利用 IP 地址和端口获取对应 HASH值,将该 HASH 值与最新自定义应用识别规则中的 HASH 进行匹配,若匹配成功,则将流经上网行为管理系统的网络流量的报文传输协议、IP 地址、端口信息、报文内容与最新自定义应用识别规则进行匹配,根据匹配结果确定自定义应用识别结果。
5.根据权利要求4所述的加密流量自定义应用识别方法,其特征在于,还包括,若 HASH值与最新自定义应用识别规则中的 HASH 匹配不成功,则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
6.根据权利要求4所述的加密流量自定义应用识别方法,其特征在于,根据匹配结果确定自定义应用识别结果,具体包括:若匹配成功,则流经上网行为管理系统的网络流量对应的应用为自定义应用,若匹配不成功,则流经上网行为管理系统的网络流量对应的应用不为自定义应用。
7.一种加密流量自定义应用识别系统,其特征在于,包括录入模块、规则学习模块及应用识别模块;所述录入模块,用于录入用户设定的自定义应用的报文传输协议、服务器信息、端口信息及报文内容;所述规则学习模块,用于根据所述服务器信息及端口信息计算HASH值,根据所述 HASH 值、报文传输协议、服务器信息、端口信息及报文内容更新或者新建自定义应用识别规则,得到最新自定义应用识别规则;
所述应用识别模块,用于采集流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息及报文内容,根据流经上网行为管理系统的网络流量的报文传输协议、IP地址、端口信息、报文内容及最新自定义应用识别规则,确定自定义应用识别结果。
8.一种加密流量自定义应用识别装置,其特征在于,包括处理器以及存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现如权利要求 1-6任一所述的加密流量自定义应用识别方法。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机该程序被处理器执行时,实现如权利要求 1-6 任一所述的加密流量自定义应用识别方法。
CN202011620207.0A 2020-12-30 2020-12-30 加密流量自定义应用识别方法、系统、装置及存储介质 Active CN112688884B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011620207.0A CN112688884B (zh) 2020-12-30 2020-12-30 加密流量自定义应用识别方法、系统、装置及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011620207.0A CN112688884B (zh) 2020-12-30 2020-12-30 加密流量自定义应用识别方法、系统、装置及存储介质

Publications (2)

Publication Number Publication Date
CN112688884A CN112688884A (zh) 2021-04-20
CN112688884B true CN112688884B (zh) 2023-04-07

Family

ID=75453823

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011620207.0A Active CN112688884B (zh) 2020-12-30 2020-12-30 加密流量自定义应用识别方法、系统、装置及存储介质

Country Status (1)

Country Link
CN (1) CN112688884B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117376034B (zh) * 2023-12-07 2024-03-22 南京中孚信息技术有限公司 基于用户行为关联的网络流量识别系统、方法及介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109842629A (zh) * 2019-03-03 2019-06-04 北京立思辰安科技术有限公司 基于协议解析框架的自定义协议的实现方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103152340B (zh) * 2013-02-28 2015-12-02 汉柏科技有限公司 一种跨资源访问的协议识别方法
CN106549817A (zh) * 2015-09-21 2017-03-29 深圳市中兴微电子技术有限公司 报文识别方法及装置
CN110768875A (zh) * 2019-12-27 2020-02-07 北京安博通科技股份有限公司 一种基于dns学习的应用识别方法及系统
CN111552520B (zh) * 2020-04-10 2021-07-27 武汉思普崚技术有限公司 一种用户自定义应用的识别方法及系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109842629A (zh) * 2019-03-03 2019-06-04 北京立思辰安科技术有限公司 基于协议解析框架的自定义协议的实现方法

Also Published As

Publication number Publication date
CN112688884A (zh) 2021-04-20

Similar Documents

Publication Publication Date Title
CN106878262B (zh) 报文检测方法及装置、建立本地威胁情报库的方法及装置
CN109194617B (zh) Xml报文的自动解析、封装方法和装置
WO2017148158A1 (zh) 一种家庭网关利用云平台识别接入设备类型的系统
CN110912782B (zh) 一种数据采集方法、装置及存储介质
CN106874266A (zh) 用户画像方法和用于用户画像的装置
CN113825129B (zh) 一种5g网络环境下工业互联网资产测绘方法
CN112492056B (zh) 一种ip地址使用分析方法及装置
CN111427613A (zh) 一种应用程序接口api管理方法和装置
CN112688884B (zh) 加密流量自定义应用识别方法、系统、装置及存储介质
CN111177481B (zh) 用户标识映射方法及装置
Li et al. Street-Level Landmarks Acquisition Based on SVM Classifiers.
CN114401319B (zh) 一种请求处理方法、装置、服务器及存储介质
CN110674427B (zh) 响应网页访问请求的方法、装置、设备及存储介质
CN107948005B (zh) 物联网协议的更新方法及装置
CN113297253A (zh) 一种设备识别方法、装置、设备及可读存储介质
RU2008102382A (ru) Система связи
CN115495489A (zh) 跨境物流订单轨迹查询方法、装置、终端设备和存储介质
Kallab et al. Automatic K-resources discovery for hybrid web connected environments
CN114071448B (zh) 一种数据传输方法、相关网络节点和存储介质
KR101345095B1 (ko) 클러스터 환경 기반의 bgp 라우팅 정보 분석 방법 및 시스템
KR20110125905A (ko) 패턴분석을 이용한 댓글 관리 방법, 그 시스템, 및 웹 서버
CN117424848B (zh) 基于机器学习的节点调用优化方法、系统、设备及介质
JP2015186001A (ja) 通信サービス分類装置、方法及びプログラム
KR101665852B1 (ko) 서비스 검색 제공 방법 및 장치 및 컴퓨터에서 판독 가능한 기록 매체
CN112765443B (zh) 基于历史操作数据的物联网数据查询方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant