JP5284936B2 - 通信分類装置および通信分類方法、ならびにそのためのプログラム - Google Patents
通信分類装置および通信分類方法、ならびにそのためのプログラム Download PDFInfo
- Publication number
- JP5284936B2 JP5284936B2 JP2009280641A JP2009280641A JP5284936B2 JP 5284936 B2 JP5284936 B2 JP 5284936B2 JP 2009280641 A JP2009280641 A JP 2009280641A JP 2009280641 A JP2009280641 A JP 2009280641A JP 5284936 B2 JP5284936 B2 JP 5284936B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- host
- header information
- server
- attribute
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
a)本発明に係る通信分類装置は、IPネットワーク上の通信を分類する通信分類装置であって、通信を構成するパケットのヘッダ情報を取得するヘッダ情報取得手段と、該ヘッダ情報取得手段で取得したヘッダ情報からヘッダ情報の一部あるいは複数のヘッダ情報の組を得るヘッダ情報分析手段と、該ヘッダ情報分析手段により得られたヘッダ情報の一部あるいは前記複数のヘッダ情報の組と外部データを照合して前記通信の発ホストと着ホストのそれぞれが「エンドホスト」、「サーバ」、または「不明」を表す属性値のいずれに対応するかを判別するデータ照合・属性判別手段と、該データ照合・属性判別手段により判別された属性値に基づいて、前記通信をエンドホスト間通信あるいは非エンドホスト間通信のいずれかに分類する通信分類手段とを有することを特徴としている。
本発明は、IPネットワーク上の通信を分類する技術に関するものである。
従来、IPネットワークにおいてはTCPにおけるポート番号を参照することで通信の分類が可能であったが、ネットワーク利用が多様化し、P2P等様々なアプリケーションが不特定のポート番号を使うようになったため、ポート番号による通信の分類が難しくなってきた。P2P通信はエンドホスト間通信の代表例であるが、このようなエンドホスト間通信がネットワークに与える影響は大きいため、これらの通信を正しく分類して、IPネットワーク上の通信を分類することが重要となる。
以下、本発明に係る通信分類装置を備えた通信分類システムの実施例を、図面を用いて詳細に説明する。
同図に示すように、通信分類装置200は、ヘッダ情報取得手段210により、通信パケットのIPアドレス毎に通信のヘッダ情報を取得し(ステップS1)、取得したIPアドレス毎にヘッダ情報の分析を行う(ステップS2)。
200:通信分類装置
210:ヘッダ情報取得手段
220:DB(データベース)
230:ヘッダ情報分析手段
240:データ照合・属性値判別手段
250:通信分類手段
p1,p2:パケット
h1:ヘッダ情報
Claims (4)
- IPネットワーク上の通信を分類する通信分類装置であって、
通信を構成するパケットのヘッダ情報を取得するヘッダ情報取得手段と、
該ヘッダ情報取得手段で取得したヘッダ情報から少なくともTCPフラグ、ウィンドウサイズ、TTL、データサイズを含む複数のヘッダ情報の組を得るヘッダ情報分析手段と、
該ヘッダ情報分析手段により得られた前記複数のヘッダ情報の組と、予めオペレーティングシステムのTCP/IPスタックを調査して抽出された、任意に指定可能なエンドホストあるいはサーバを示す、前記TCPフラグ、ウィンドウサイズ、TTL、データサイズを少なくとも含む前記複数のヘッダ情報の組からなる外部データとを照合し、予め定められた閾値以上の数のヘッダ情報が一致した場合、一致した前記外部データの「エンドホスト」または「サーバ」を表す属性値に対応すると判別することにより、前記通信の発ホストと着ホストのそれぞれが「エンドホスト」、「サーバ」、または「不明」を表す属性値のいずれに対応するかを判別するデータ照合・属性判別手段と、
該データ照合・属性判別手段により判別された属性値に基づいて、前記通信をエンドホスト間通信あるいは非エンドホスト間通信のいずれかに分類する通信分類手段と、
を有することを特徴とする通信分類装置。 - ヘッダ情報取得手段とヘッダ情報分析手段とデータ照合・属性判別手段と通信分類手段とを用いてIPネットワーク上の通信を分類する通信分類方法であって、
前記ヘッダ情報取得手段により、通信を構成するパケットのヘッダ情報を取得する手順と、
前記ヘッダ情報分析手段により、前記ヘッダ情報から少なくともTCPフラグ、ウィンドウサイズ、TTL、データサイズを含む複数のヘッダ情報の組を得る手順と、
前記データ照合・属性判別手段により、前記複数のヘッダ情報の組と、予めオペレーティングシステムのTCP/IPスタックを調査して抽出された、任意に指定可能なエンドホストあるいはサーバを示す、前記TCPフラグ、ウィンドウサイズ、TTL、データサイズを少なくとも含む前記複数のヘッダ情報の組からなる外部データとを照合し、予め定められた閾値以上の数のヘッダ情報が一致した場合、一致した前記外部データの「エンドホスト」または「サーバ」を表す属性値に対応すると判別することにより、前記通信の発ホストと着ホストのそれぞれが「エンドホスト」、「サーバ」、または「不明」を表す属性値のいずれに対応するかを判別する手順と、
前記通信分類手段により、前記属性値に基づいて、前記通信をエンドホスト間通信あるいは非エンドホスト間通信のいずれかに分類する手順と、
を有することを特徴とする通信分類方法。 - 請求項2記載の通信分類方法において、
前記通信を分類する手順は、発ホストの属性値と着ホストの属性値の両方がエンドホストである場合に当該通信をエンドホスト間通信と分類し、それ以外の場合に当該通信を非エンドホスト間通信と分類するか、あるいは、発ホストの属性値と着ホストの属性値の両方がエンドホストであるか一方がエンドホストであり他方が不明である場合に当該通信をエンドホスト間通信と分類し、それ以外の場合に当該通信を非エンドホスト間通信と分類する手順である
ことを特徴とする通信分類方法。 - コンピュータに、請求項2または請求項3に記載の通信分類方法における各手順を実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009280641A JP5284936B2 (ja) | 2009-12-10 | 2009-12-10 | 通信分類装置および通信分類方法、ならびにそのためのプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009280641A JP5284936B2 (ja) | 2009-12-10 | 2009-12-10 | 通信分類装置および通信分類方法、ならびにそのためのプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011124777A JP2011124777A (ja) | 2011-06-23 |
JP5284936B2 true JP5284936B2 (ja) | 2013-09-11 |
Family
ID=44288243
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009280641A Expired - Fee Related JP5284936B2 (ja) | 2009-12-10 | 2009-12-10 | 通信分類装置および通信分類方法、ならびにそのためのプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5284936B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014132774A1 (ja) | 2013-03-01 | 2014-09-04 | 日本電気株式会社 | ノード情報検出装置、ノード情報検出方法、及びプログラム |
KR101852506B1 (ko) * | 2016-08-12 | 2018-04-27 | 주식회사 케이티 | 단말 정보 식별 시스템 및 그 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3698707B2 (ja) * | 2003-05-13 | 2005-09-21 | 日本電信電話株式会社 | トラフィック分離方法並びにトラフィック分離装置、アドレス情報収集ノード及びトラフィック分離システム装置 |
US8219679B2 (en) * | 2006-02-28 | 2012-07-10 | International Business Machines Corporation | Detection and control of peer-to-peer communication |
JP4232828B2 (ja) * | 2007-02-01 | 2009-03-04 | 沖電気工業株式会社 | アプリケーション分類方法、ネットワーク異常検知方法、アプリケーション分類プログラム、ネットワーク異常検知プログラム、アプリケーション分類装置、ネットワーク異常検知装置 |
-
2009
- 2009-12-10 JP JP2009280641A patent/JP5284936B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2011124777A (ja) | 2011-06-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Moore et al. | Toward the accurate identification of network applications | |
US8844041B1 (en) | Detecting network devices and mapping topology using network introspection by collaborating endpoints | |
Auffret | SinFP, unification of active and passive operating system fingerprinting | |
US8180892B2 (en) | Apparatus and method for multi-user NAT session identification and tracking | |
KR101295708B1 (ko) | 트래픽 수집장치, 트래픽 분석장치, 시스템 및 그 분석방법 | |
CN102148854B (zh) | 对等节点共享流量识别方法和装置 | |
US8578468B1 (en) | Multi-factor client authentication | |
CN104994016B (zh) | 用于分组分类的方法和装置 | |
CN111953552B (zh) | 数据流的分类方法和报文转发设备 | |
Luckie et al. | Speedtrap: internet-scale IPv6 alias resolution | |
US7907543B2 (en) | Apparatus and method for classifying network packet data | |
Foremski et al. | DNS‐Class: immediate classification of IP flows using DNS | |
Orevi et al. | Dns-dns: Dns-based de-nat scheme | |
Yoon et al. | Behavior signature for fine-grained traffic identification | |
Zhang et al. | Onis: Inferring tcp/ip-based trust relationships completely off-path | |
WO2016082627A1 (zh) | 多用户共享上网的检测方法及装置 | |
JP5284936B2 (ja) | 通信分類装置および通信分類方法、ならびにそのためのプログラム | |
US20040148417A1 (en) | Method and system for distinguishing higher layer protocols of the internet traffic | |
Alcock et al. | Sneaking past the firewall: quantifying the unexpected traffic on major TCP and UDP ports | |
CN105610808A (zh) | 一种基于动态域名解析的网络流量识别方法及系统 | |
Park et al. | Identification of hosts behind a NAT device utilizing multiple fields of IP and TCP | |
US8037167B1 (en) | Method for detecting hosts behind network address translators | |
Schwartzenberg | Using machine learning techniques for advanced passive operating system fingerprinting | |
JP3596478B2 (ja) | トラフィック分類装置およびトラフィック分類方法 | |
JP6184381B2 (ja) | 暗号化されたデータフローを分類する方法および装置、コンピュータプログラム、ならびに情報記憶手段 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20110608 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20110608 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110616 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20110704 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110719 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120220 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20120606 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20120629 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20121226 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130115 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130315 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130528 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130530 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5284936 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |