CN112887289A - 一种网络数据处理方法、装置、计算机设备及存储介质 - Google Patents

一种网络数据处理方法、装置、计算机设备及存储介质 Download PDF

Info

Publication number
CN112887289A
CN112887289A CN202110070831.6A CN202110070831A CN112887289A CN 112887289 A CN112887289 A CN 112887289A CN 202110070831 A CN202110070831 A CN 202110070831A CN 112887289 A CN112887289 A CN 112887289A
Authority
CN
China
Prior art keywords
application
target
data
analysis
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110070831.6A
Other languages
English (en)
Other versions
CN112887289B (zh
Inventor
郝威傑
田野
王方圆
尚程
梁彧
傅强
王杰
杨满智
蔡琳
金红
陈晓光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Eversec Beijing Technology Co Ltd
Original Assignee
Eversec Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Eversec Beijing Technology Co Ltd filed Critical Eversec Beijing Technology Co Ltd
Priority to CN202110070831.6A priority Critical patent/CN112887289B/zh
Publication of CN112887289A publication Critical patent/CN112887289A/zh
Application granted granted Critical
Publication of CN112887289B publication Critical patent/CN112887289B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/04Processing captured monitoring data, e.g. for logfile generation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0876Network utilisation, e.g. volume of load or congestion level

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Environmental & Geological Engineering (AREA)
  • Data Mining & Analysis (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种网络数据处理方法、装置、设备及存储介质。其中,方法包括:获取目标分析应用的应用协议解析数据;根据应用协议解析数据对目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;对目标应用流量数据进行认证标识处理。本发明实施例能够实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。

Description

一种网络数据处理方法、装置、计算机设备及存储介质
技术领域
本发明实施例涉及数据处理技术领域,尤其涉及一种网络数据处理方法、装置、计算机设备及存储介质。
背景技术
随着互联网技术的迅猛发展,互联网中的网络流量急剧攀升。电信运营商需要通过可靠、有效的网络数据流量监测系统对其网络以及网络所承载的各类业务进行及时、准确的流量和流向的监控和分析,进而挖掘网络资源潜力,控制网络互联成本,同时还可以保证网络环境的健康生态。
然而,目前国内电信运营商已建的网络管理系统所能实现的流量监控和分析功能非常有限,远远不能满足运营商的迫切需要。
发明内容
本发明实施例提供一种网络数据处理方法、装置、计算机设备及存储介质,以实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
第一方面,本发明实施例提供了一种网络数据处理方法,包括:
获取目标分析应用的应用协议解析数据;
根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;
对所述目标应用流量数据进行认证标识处理。
第二方面,本发明实施例还提供了一种网络数据处理装置,包括:
应用协议解析数据获取模块,用于获取目标分析应用的应用协议解析数据;
目标应用流量数据获取模块,用于根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;
数据认证标识处理模块,用于对所述目标应用流量数据进行认证标识处理。
第三方面,本发明实施例还提供了一种计算机设备,所述计算机设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明任意实施例所提供的网络数据处理方法。
第四方面,本发明实施例还提供了一种计算机存储介质,其上存储有计算机程序,该程序被处理器执行时实现本发明任意实施例所提供的网络数据处理方法。
本发明实施例通过对需要监控和分析的应用的使用协议进行解析,得到可以作为该应用的网络流量数据的标识信息的解析数据,从而根据该解析数据捕获该应用的网络流量数据,并进行认证标识处理,精准、有效地得到了具有高可信度的流量数据,优化了现有的网络管理系统的流量监控和分析功能,实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
附图说明
图1为本发明实施例一提供的一种网络数据处理方法的流程图。
图2为本发明实施例二提供的一种网络数据处理方法的流程图。
图3为本发明实施例二提供的一种目标应用流量数据捕获的流程示意图。
图4为本发明实施例三提供的一种网络数据处理装置的结构示意图。
图5为本发明实施例四提供的一种计算机设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。
另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部内容。在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各项操作(或步骤)描述成顺序的处理,但是其中的许多操作可以被并行地、并发地或者同时实施。此外,各项操作的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、函数、规程、子例程、子程序等等。
实施例一
图1是本发明实施例一提供的一种网络数据处理方法的流程图,本实施例可适用于对需要监控和分析的应用的网络流量数据进行捕获的情况,该方法可以由本发明实施例提供的网络数据处理装置来执行,该装置可以由软件和/或硬件的方式来实现,并一般可集成在计算机设备中。相应的,如图1所示,该方法包括如下操作:
步骤110、获取目标分析应用的应用协议解析数据。
其中,目标分析应用为需要监控和分析的应用程序,可以是任意可以进行网络通信,并在网络通信过程中产生网络流量数据的应用程序,可以根据具体应用场景中的监控和分析需求预先确定。应用协议解析数据可以为根据对目标分析应用的传输协议进行解析获取的数据,可以作为目标分析应用及其产生的网络流量数据的关键信息。应用协议解析数据的格式可以是任意可以被读取的格式。
根据监控和分析需求预先确定需要进行数据分析的目标分析应用。应用程序在进行网络通信时需要使用网络传输协议,各类应用程序的传输协议内容不同。因此,通过获取目标分析应用的传输协议内容可以得到目标分析应用及目标分析应用产生的网络流量数据的关键信息,该关键信息可以作为应用协议解析数据。
可选的,应用协议解析数据的获取方式可以根据应用协议解析数据的类型和内容确定,例如可以是对目标分析应用的传输协议内容进行读取,或对目标分析应用的传输协议内容数据包的头部信息进行解析并提取。
步骤120、根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据。
其中,目标应用流量数据可以是目标分析应用的用户在使用目标分析应用的过程中产生的网络流量数据。
相应的,在得到目标分析应用的应用协议解析数据之后,可以根据应用协议解析数据从采集到的全部网络流量数据中进行识别,得到目标分析应用产生的目标网络流量数据。
在本发明的一个可选实施例中,所述根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,可以包括:在设定流量采集位置处采集原始网络流量;根据所述应用协议解析数据对所述原始网络流量进行流量识别,获取所述目标应用流量数据。
其中,设定流量采集位置为根据监控和分析需求预先设定的对目标应用流量数据进行捕获的部署位置。目标分析应用在进行网络通信时,其产生的网络流量数据可以经过该设定流量采集位置。设定流量采集位置例如可以是某网络设备的流量出口处等。原始网络流量可以是经过设定流量采集位置进行传输的全部的、未经处理过的网络流量数据。
在本发明实施例中,设置在设定流量采集位置的流量采集设备可以对该位置处的所有原始网络流量进行采集,以进一步根据采集到的原始网络流量识别目标应用流量数据。具体的,可以根据获取到的应用协议解析数据对采集到的原始网络流量进行流量识别,从而获取目标应用流量数据。可选的,对原始网络流量进行流量识别,可以包括获取原始网络流量中的信息。如果原始网络流量中的部分网络流量数据存在与应用协议解析数据相同的信息,则将该部分网络流量数据作为目标应用流量数据进行捕获。
步骤130、对所述目标应用流量数据进行认证标识处理。
其中,认证标识处理可以是对目标应用流量数据进行添加认证标识的操作。
相应的,在获取到目标分析应用对应的目标应用流量数据后,可以采用认证标识对目标应用流量数据进行认证标识处理。可选的,认证标识可以是任意可以对目标应用流量数据进行标记的标识。通过对目标应用流量数据进行认证标识处理,可以提高目标应用流量数据的可信度。
在本发明的一个可选实施例中,所述对所述目标应用流量数据进行认证标识处理,可以包括:利用数字时间戳对所述目标应用流量数据进行认证标识处理。
其中,数字时间戳是由权威第三方提供的一种可信时间标记,可以用来证明在某一时刻数据已经存在。
可选的,在认证标识处理中可以对目标应用流量数据加盖数字时间戳以对目标应用流量数据的捕获时间进行标记,从而证明目标应用流量数据在该捕获时间被捕获,避免伪造或篡改目标应用流量数据的可能,提高目标应用流量数据的可信度。
示例性的,在对互联网犯罪进行网络流取证的具体应用场景中,对有网络犯罪发生潜在可能性的目标分析应用进行监控和分析时,对捕获到的目标应用流量数据加盖数字时间戳后可以作为合法电子物证。
在本发明的一个可选实施例中,在所述对所述目标应用流量数据进行认证标识处理之后,所述方法还可以包括:将带有认证标识的目标应用流量数据发送至目标服务器。
其中,目标服务器为根据监控和分析需求预先确定的可以接收带有认证标识的目标应用流量数据的服务器。目标服务器在接收到目标应用流量数据后,可以对目标应用流量数据和其携带的认证标识进行存储和/或分析。
示例性的,在对互联网犯罪进行网络流取证的应用场景中,可以将捕获到的带有数字时间戳的目标应用流量数据作为电子物证发送至公安系统的服务器。
上述实施方式通过将目标应用流量数据发送至服务器,可以对目标应用流量数据进行固定存储和分析,使捕获到的流量数据可以在安全环境下长期保留备用,且避免了流量数据在转存和分析过程中被丢失、篡改的潜在风险,进一步地提高了流量数据的可信度,实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
本发明实施例提供了一种网络数据处理方法,通过对需要监控和分析的应用的使用协议进行解析,得到可以作为该应用的网络流量数据的标识信息的解析数据,从而根据该解析数据捕获该应用的网络流量数据,并进行认证标识处理,精准、有效地得到了具有高可信度的流量数据,优化了现有的网络管理系统的流量监控和分析功能,实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
实施例二
图2为本发明实施例二提供的一种网络数据处理方法的流程图。本发明实施例以上述实施例为基础进行具体化,在本发明实施例中,给出了获取目标分析应用的应用协议解析数据,以及根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获的具体可选的实现方式。
如图2所示,本发明实施例的方法具体包括:
步骤210、获取目标分析应用的应用协议解析数据。
在本发明的一个可选实施例中,在所述获取目标分析应用的应用协议解析数据之前,所述方法还包括:获取所述目标分析应用的应用活跃时间和应用行为轨迹;根据所述应用活跃时间确定所述目标分析应用的活跃频段范围;根据所述应用行为轨迹确定所述目标分析应用的应用行为类型。
其中,应用活跃时间为目标分析应用的用户使用目标分析应用的时间,在不同应用活跃时间中目标分析应用的活跃程度不同,例如越多用户使用目标分析应用时,该应用活跃时间对应的活跃程度越高。活跃频段范围可以包括目标分析应用活跃程度较高的时间频段,根据应用活跃时间对应的活跃程度可以确定目标分析应用的活跃频段范围。例如,可以是将活跃程度高于预设阈值的应用活跃时间作为目标分析应用的活跃频段范围。应用行为轨迹可以包括目标分析应用进行网络通信时,与服务器之间的交互信息,例如可以包括其向服务器访问的网络流量数据的类型或数量等。应用行为类型可以包括可以从应用行为轨迹中获取的表征目标分析应用类型特征的信息,例如可以包括目标分析应用的应用类型信息和用户使用目标分析应用所产生的行为类型信息。
在本发明实施例中,在获取目标分析应用的应用协议解析数据之前,可以首先获取目标分析应用的应用活跃时间和应用行为轨迹。根据获取的应用活跃时间可以确定目标分析应用的活跃频段范围;根据获取的应用行为轨迹可以确定目标分析应用的应用行为类型。上述实施方式通过获取并分析目标分析应用的活跃时间和行为轨迹,可以得到该目标分析应用的活跃频段范围和应用行为类型,以使在对目标应用流量数据进行分析时具有更全面的参考信息,使得到的应用监控和分析结果更加精准且全面。
示例性的,在对互联网犯罪进行网络流取证的应用场景中,如果得到的目标分析应用的活跃频段范围为上午9:00至11:00,且应用行为类型为金融活动类型,则在对目标应用流量数据进行分析时,优先将目标分析应用涉及的犯罪类型确定为经济类案件;如果得到的目标分析应用的活跃频段范围为晚上20:00至凌晨1:00,且应用行为类型为视频/语音通讯活动类型,则在对目标应用流量数据进行分析时,优先将目标分析应用涉及的犯罪类型确定为网络交友诈骗类案件。
在本发明的一个可选实施例中,步骤210具体可以包括:
步骤211、确定所述目标分析应用的目标应用协议。
其中,目标应用协议为目标分析应用在进行网络通信时采用的网络传输协议,目标应用协议的包头内容为该网络传输协议内容数据包的头部信息。
步骤212、解析所述目标应用协议的包头内容,获取所述目标分析应用的目标特征值。
步骤213、根据所述目标特征值构建所述应用协议解析数据。
其中,目标特征值可以是对目标应用协议进行解析后所获取的关键信息。
在本发明的一个可选实施例中,所述目标特征值可以包括IP地址、应用包名、URL(Uniform Resource Locator,统一资源定位符)及Host(主机)。
其中,IP地址为目标分析应用的网络协议地址,可以包括但不限于IPV4地址和IPV6地址。应用包名为目标分析应用的文件的名称,一个目标分析应用对应于唯一且确定的应用包名。URL为目标分析文件的互联网标准地址。Host为目标分析应用对应的主机名。IP地址、应用包名、URL及Host可以作为不同维度的目标分析应用及其流量数据的唯一识别信息。
相应的,通过解析该包头信息可以获取目标分析应用的目标特征值,可以根据目标特征值构建应用协议解析数据,以根据应用协议解析数据识别出该目标分析应用及其产生的网络流量数据。
可选的,根据目标特征值构建应用协议解析数据的方式可以根据目标特征值的类型、格式、以及应用协议解析数据需要的格式确定,例如可以是对目标特征值进行格式转换或组合等方式构建应用协议解析数据。
步骤220、在设定流量采集位置处采集原始网络流量。
步骤230、根据所述应用协议解析数据对所述原始网络流量进行流量识别。
在根据所述应用协议解析数据对所述原始网络流量进行流量识别之后,可以直接将流量识别得到的包括与应用协议解析数据相同信息的部分网络流量数据作为目标应用流量数据进行捕获,但容易出现漏抓、错抓的情况,因此可以继续执行步骤240~270,以对目标应用流量数据进行更加精准、全面的捕获。
步骤240、判断原始网络流量中是否存在与所述目标分析应用匹配的目标应用流量数据,若是,则执行步骤250,否则,执行步骤290。
步骤250、确定所述目标分析应用对应的应用标识ID。
其中,应用标识ID可以为目标分析应用的唯一对应且确定的标识信息,用于唯一标识应用的身份。
根据对原始网络流量的流量识别结果,可以判断原始网络流量中是否包括与应用协议解析数据相同的关键信息对应的网络流量数据。如果原始网络流量中包括与应用协议解析数据相同的关键信息对应的网络流量数据,则确定该部分网络流连数据即为原始网络流量中的与所述目标分析应用匹配的目标应用流量数据。为了有效提取目标应用浏览数据,可以进一步确定目标分析应用的应用标识ID。可选的,可以从预先存储的应用协议解析数据中查询出目标分析应用对应的应用标识ID。
步骤260、根据所述应用标识ID确定所述目标分析应用的应用名称。
其中,应用名称可以包括目标分析应用的中文名称和英文名称。
相应的,在确定目标分析应用对应的应用标识ID之后,可以进一步根据应用标识ID确定目标分析应用对应的应用名称。
步骤270、根据所述应用名称从所述原始网络流量中获取所述目标应用流量数据。
具体的,根据应用名称从原始网络流量中获取目标应用流量数据,可以是将应用名称添加至目标分析应用的应用协议解析数据中,从而可以在原始网络流量中查找携带目标分析应用的应用名称或其他关键信息的流量数据作为目标应用流量数据,以降低目标应用流量数据的漏抓概率。
可选的,如果根据所述应用名称未从所述原始网络流量中获取所述目标应用流量数据,则结束本次流量捕获操作。
在本发明的一个可选实施例中,在所述获取所述目标应用流量数据之后,还可以包括:确定所述目标分析应用对应的应用属性信息;输出所述应用属性信息和所述目标应用流量数据。
其中,应用属性信息可以包括任意可以被计算机设备读取的目标分析应用的相关信息,例如可以包括目标分析应用的IP地址、应用包名、URL及Host等识别信息,也可以包括目标分析应用的活跃频段范围和应用行为类型等特征信息。
在本发明实施例中,可以将应用属性信息和目标应用流量数据同时输出,以使在对目标应用流量数据进行分析时参考应用属性信息,以满足监控和分析需求。
上述实施方式通过获取目标分析应用的应用属性信息,对该应用的监控和分析提供了更加全面的参考信息,可以进一步优化流量数据分析结果。
步骤280、对所述目标应用流量数据进行认证标识处理。
步骤290、结束流量捕获操作。
图3是本发明实施例二提供的一种目标应用流量数据捕获的流程示意图。在一个具体的例子中,如图3所示,当在设定流量采集位置处有网络流量数据经过时,采集原始网络流量并根据所述应用协议解析数据对所述原始网络流量进行流量识别。判断在原始网络流量中是否识别出与所述目标分析应用匹配的目标应用流量数据,若是,则根据应用协议解析数据查询出目标分析应用的应用标识ID,若否,则结束流量捕获操作。在查询出目标分析应用的应用标识ID后,根据应用标识ID确定所述目标分析应用的中英文应用名称。重新启动并加载中英文应用名称,根据中英文应用名称从原始网络流量中获取目标应用流量数据。判断是否获取到目标应用流量数据,若是,则确定目标分析应用对应的应用属性信息,输出应用属性信息和目标应用流量数据,结束流量捕获操作,若否,则直接结束流量捕获操作。
本发明实施例提供了一种网络数据处理方法,通过对需要监控和分析的应用的使用协议进行解析,得到可以作为该应用的网络流量数据的标识信息的解析数据,从而根据该解析数据捕获该应用的网络流量数据,并进行认证标识处理,精准、有效地得到了具有高可信度的流量数据;进一步地,对捕获到的网络流量数据进行识别和分析,得到该应用的应用名称,以增加网络流量数据捕获过程中的流量数据识别依据,降低流量数据的漏抓率,提高流量数据的捕获效率,优化了现有的网络管理系统的流量监控和分析功能,实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
实施例三
图4为本发明实施例三提供的一种网络数据处理装置的结构示意图,如图4所示,所述装置包括:应用协议解析数据获取模块310、目标应用流量数据获取模块320和数据认证标识处理模块330。
其中,应用协议解析数据获取模块310,用于获取目标分析应用的应用协议解析数据。
目标应用流量数据获取模块320,用于根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据。
数据认证标识处理模块330,用于对所述目标应用流量数据进行认证标识处理。
在本发明实施例的一个可选实施方式中,应用协议解析数据获取模块310,包括:目标应用协议确定子模块,用于确定所述目标分析应用的目标应用协议;目标特征值获取子模块,用于解析所述目标应用协议的包头内容,获取所述目标分析应用的目标特征值;应用协议解析数据构建子模块,用于根据所述目标特征值构建所述应用协议解析数据。
在本发明实施例的一个可选实施方式中,所述目标特征值包括IP地址、应用包名、统一资源定位符URL及主机Host。
在本发明实施例的一个可选实施方式中,所述装置还包括:目标应用信息获取模块,用于获取所述目标分析应用的应用活跃时间和应用行为轨迹;活跃频段范围确定模块,用于根据所述应用活跃时间确定所述目标分析应用的活跃频段范围;应用行为类型确定模块,用于根据所述应用行为轨迹确定所述目标分析应用的应用行为类型。
在本发明实施例的一个可选实施方式中,目标应用流量数据获取模块320,包括:第一原始网络流量采集子模块,用于在设定流量采集位置处采集原始网络流量;第一流量数据获取子模块,用于根据所述应用协议解析数据对所述原始网络流量进行流量识别,获取所述目标应用流量数据。
在本发明实施例的一个可选实施方式中,目标应用流量数据获取模块320,包括:第二原始网络流量采集子模块,用于在设定流量采集位置处采集原始网络流量;流量识别子模块,用于根据所述应用协议解析数据对所述原始网络流量进行流量识别;应用标识ID确定子模块,用于在确定所述原始网络流量中存在与所述目标分析应用匹配的目标应用流量数据的情况下,确定所述目标分析应用对应的应用标识ID;应用名称确定子模块,用于根据所述应用标识ID确定所述目标分析应用的应用名称;第二流量数据获取子模块,用于根据所述应用名称从所述原始网络流量中获取所述目标应用流量数据。
在本发明实施例的一个可选实施方式中,目标应用流量数据获取模块320,还包括:属性信息确定子模块,用于确定所述目标分析应用对应的应用属性信息;属性信息输出子模块,用于输出所述应用属性信息和所述目标应用流量数据。
在本发明实施例的一个可选实施方式中,数据认证标识处理模块330,具体用于:利用数字时间戳对所述目标应用流量数据进行认证标识处理。
在本发明实施例的一个可选实施方式中,所述装置还包括:流量数据发送模块,用于将带有认证标识的目标应用流量数据发送至目标服务器。
上述装置可执行本发明任意实施例所提供的网络数据处理方法,具备执行网络数据处理方法相应的功能模块和有益效果。
本发明实施例提供了一种网络数据处理装置,通过对需要监控和分析的应用的使用协议进行解析,得到可以作为该应用的网络流量数据的标识信息的解析数据,从而根据该解析数据捕获该应用的网络流量数据,并进行认证标识处理,得到具有高可信度的流量数据,精准、有效地满足了监控和分析需求,优化了现有的网络管理系统的流量监控和分析功能,实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
实施例四
图5为本发明实施例四提供的一种计算机设备的结构示意图。图5示出了适于用来实现本发明实施方式的示例性计算机设备12的框图。图5显示的计算机设备12仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图5所示,计算机设备12以通用计算设备的形式表现。计算机设备12的组件可以包括但不限于:一个或者多个处理器16,存储器28,连接不同系统组件(包括存储器28和处理器16)的总线18。
总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
计算机设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被计算机设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
存储器28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)30和/或高速缓存存储器32。计算机设备12可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(图5未显示,通常称为“硬盘驱动器”)。尽管图5中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线18相连。存储器28可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如存储器28中,这样的程序模块42包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能和/或方法。
计算机设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24等)通信,还可与一个或者多个使得用户能与该计算机设备12交互的设备通信,和/或与使得该计算机设备12能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口22进行。并且,计算机设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器20通过总线18与计算机设备12的其它模块通信。应当明白,尽管图4中未示出,可以结合计算机设备12使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理器16通过运行存储在存储器28中的程序,从而执行各种功能应用以及数据处理,实现本发明实施例所提供的网络数据处理方法:获取目标分析应用的应用协议解析数据;根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;对所述目标应用流量数据进行认证标识处理。
实施例五
本发明实施例五提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时,实现本发明实施例所提供的网络数据处理方法:获取目标分析应用的应用协议解析数据;根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;对所述目标应用流量数据进行认证标识处理。
可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言,诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或计算机设备上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (11)

1.一种网络数据处理方法,其特征在于,包括:
获取目标分析应用的应用协议解析数据;
根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;
对所述目标应用流量数据进行认证标识处理。
2.根据权利要求1所述的方法,其特征在于,所述获取目标分析应用的应用协议解析数据,包括:
确定所述目标分析应用的目标应用协议;
解析所述目标应用协议的包头内容,获取所述目标分析应用的目标特征值;
根据所述目标特征值构建所述应用协议解析数据。
3.根据权利要求2所述的方法,其特征在于,所述目标特征值包括IP地址、应用包名、统一资源定位符URL及主机Host。
4.根据权利要求1所述的方法,其特征在于,在所述获取目标分析应用的应用协议解析数据之前,还包括:
获取所述目标分析应用的应用活跃时间和应用行为轨迹;
根据所述应用活跃时间确定所述目标分析应用的活跃频段范围;
根据所述应用行为轨迹确定所述目标分析应用的应用行为类型。
5.根据权利要求1所述的方法,其特征在于,所述根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,包括:
在设定流量采集位置处采集原始网络流量;
根据所述应用协议解析数据对所述原始网络流量进行流量识别,获取所述目标应用流量数据。
6.根据权利要求1所述的方法,其特征在于,所述根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,包括:
在设定流量采集位置处采集原始网络流量;
根据所述应用协议解析数据对所述原始网络流量进行流量识别;
在确定所述原始网络流量中存在与所述目标分析应用匹配的目标应用流量数据的情况下,确定所述目标分析应用对应的应用标识ID;
根据所述应用标识ID确定所述目标分析应用的应用名称;
根据所述应用名称从所述原始网络流量中获取所述目标应用流量数据。
7.根据权利要求5或6所述的方法,其特征在于,在所述获取所述目标应用流量数据之后,还包括:
确定所述目标分析应用对应的应用属性信息;
输出所述应用属性信息和所述目标应用流量数据。
8.根据权利要求1所述的方法,其特征在于,所述对所述目标应用流量数据进行认证标识处理,包括:
利用数字时间戳对所述目标应用流量数据进行认证标识处理;
在所述对所述目标应用流量数据进行认证标识处理之后,还包括:
将带有认证标识的目标应用流量数据发送至目标服务器。
9.一种网络数据处理装置,其特征在于,包括:
应用协议解析数据获取模块,用于获取目标分析应用的应用协议解析数据;
目标应用流量数据获取模块,用于根据所述应用协议解析数据对所述目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;
数据认证标识处理模块,用于对所述目标应用流量数据进行认证标识处理。
10.一种计算机设备,其特征在于,所述计算机设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-8中任一所述的网络数据处理方法。
11.一种计算机存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-8中任一所述的网络数据处理方法。
CN202110070831.6A 2021-01-19 2021-01-19 一种网络数据处理方法、装置、计算机设备及存储介质 Active CN112887289B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110070831.6A CN112887289B (zh) 2021-01-19 2021-01-19 一种网络数据处理方法、装置、计算机设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110070831.6A CN112887289B (zh) 2021-01-19 2021-01-19 一种网络数据处理方法、装置、计算机设备及存储介质

Publications (2)

Publication Number Publication Date
CN112887289A true CN112887289A (zh) 2021-06-01
CN112887289B CN112887289B (zh) 2024-01-23

Family

ID=76049928

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110070831.6A Active CN112887289B (zh) 2021-01-19 2021-01-19 一种网络数据处理方法、装置、计算机设备及存储介质

Country Status (1)

Country Link
CN (1) CN112887289B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114363198A (zh) * 2022-01-14 2022-04-15 深圳市优网科技有限公司 数据采集方法及装置、存储介质及电子设备
CN115550201A (zh) * 2022-11-29 2022-12-30 深圳市乙辰科技股份有限公司 基于人工智能的网络流量监控处理方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020196737A1 (en) * 2001-06-12 2002-12-26 Qosient Llc Capture and use of service identifiers and service labels in flow activity to determine provisioned service for datagrams in the captured flow activity
CN101282251A (zh) * 2008-05-08 2008-10-08 中国科学院计算技术研究所 一种应用层协议识别特征挖掘方法
CN101924769A (zh) * 2010-08-24 2010-12-22 无锡开创信息技术有限公司 一种基于净荷特征识别的搜狐天龙八部游戏业务识别方法
CN110995538A (zh) * 2019-12-03 2020-04-10 北京博睿宏远数据科技股份有限公司 网络数据采集方法、装置、系统、设备及存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020196737A1 (en) * 2001-06-12 2002-12-26 Qosient Llc Capture and use of service identifiers and service labels in flow activity to determine provisioned service for datagrams in the captured flow activity
CN101282251A (zh) * 2008-05-08 2008-10-08 中国科学院计算技术研究所 一种应用层协议识别特征挖掘方法
CN101924769A (zh) * 2010-08-24 2010-12-22 无锡开创信息技术有限公司 一种基于净荷特征识别的搜狐天龙八部游戏业务识别方法
CN110995538A (zh) * 2019-12-03 2020-04-10 北京博睿宏远数据科技股份有限公司 网络数据采集方法、装置、系统、设备及存储介质

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114363198A (zh) * 2022-01-14 2022-04-15 深圳市优网科技有限公司 数据采集方法及装置、存储介质及电子设备
CN114363198B (zh) * 2022-01-14 2023-07-21 深圳市优网科技有限公司 数据采集方法及装置、存储介质及电子设备
CN115550201A (zh) * 2022-11-29 2022-12-30 深圳市乙辰科技股份有限公司 基于人工智能的网络流量监控处理方法及系统
CN115550201B (zh) * 2022-11-29 2023-05-16 深圳市乙辰科技股份有限公司 基于人工智能的网络流量监控处理方法及系统

Also Published As

Publication number Publication date
CN112887289B (zh) 2024-01-23

Similar Documents

Publication Publication Date Title
CN112468520B (zh) 一种数据检测方法、装置、设备及可读存储介质
CN112738791B (zh) 基于5g核心网的用户信息关联回填方法、装置、设备和介质
CN110933103B (zh) 反爬虫方法、装置、设备和介质
CN110324416B (zh) 下载路径跟踪方法、装置、服务器、终端及介质
CN114157502B (zh) 一种终端识别方法、装置、电子设备及存储介质
CN108040045B (zh) 访问流量文件的生成方法、装置、服务器及存储介质
CN112887289B (zh) 一种网络数据处理方法、装置、计算机设备及存储介质
CN110798445B (zh) 公共网关接口测试方法、装置、计算机设备及存储介质
CN105138709A (zh) 一种基于物理内存分析的远程取证系统
CN112511459B (zh) 一种流量识别方法、装置、电子设备及存储介质
CN112507264A (zh) 一种可溯源自动实现网络电子取证的系统及方法
CN114217952A (zh) 业务处理方法、装置及服务器
CN111625837A (zh) 识别系统漏洞的方法、装置和服务器
CN113285945B (zh) 通信安全监控方法、装置、设备及存储介质
CN114866258A (zh) 一种访问关系的建立方法、装置、电子设备及存储介质
CN110995538B (zh) 网络数据采集方法、装置、系统、设备及存储介质
CN115296849B (zh) 关联告警方法及系统、存储介质和电子设备
WO2023082605A1 (zh) Http报文的提取方法、装置、介质及设备
CN114143079B (zh) 包过滤策略的验证装置及方法
CN115858320A (zh) 操作日志记录方法、装置、介质及产品
CN105227644A (zh) 项目文件生成方法及装置
CN113890866B (zh) 一种违规应用软件识别方法、装置、介质及电子设备
CN110995658A (zh) 网关保护方法、装置、计算机设备及存储介质
CN115174367B (zh) 一种业务系统边界确定方法、装置、电子设备及存储介质
CN113138999B (zh) 数据处理方法及装置、计算机存储介质、电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant