JP6497798B2 - 通信識別方法および装置 - Google Patents
通信識別方法および装置 Download PDFInfo
- Publication number
- JP6497798B2 JP6497798B2 JP2014214780A JP2014214780A JP6497798B2 JP 6497798 B2 JP6497798 B2 JP 6497798B2 JP 2014214780 A JP2014214780 A JP 2014214780A JP 2014214780 A JP2014214780 A JP 2014214780A JP 6497798 B2 JP6497798 B2 JP 6497798B2
- Authority
- JP
- Japan
- Prior art keywords
- session
- communication
- occurrence timing
- reliability
- occurrence
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
(1) 通信端末が実行する通信のうち、ユーザ操作とは無関係にOSやアプリケーションが自動的、機械的に実行するバックグラウンド通信を、パッシブなパケットキャプチャにより低コストかつ少数の測定ポイントだけで識別できるようになる。
Claims (6)
- 通信端末が通信相手との間に確立したセッションをフォアグラウンド通信およびバックグラウンド通信のいずれかに識別する通信識別装置において、
ネットワーク上で観測された各セッションを送信元情報および宛先情報の組み合わせに固有のSDグループに分類するセッション分類手段と、
SDグループごとに各セッションの生起タイミングを所定の時間幅を有するbinの位置で代表し、当該bin位置を要素とする生起タイミングベクトルを生成する手段と、
前記生起タイミングベクトルの異なる要素の組み合わせごとに差分を計算する手段と、
前記差分が同一となる組み合わせの要素集合ごとに、当該差分がセッションの生起周期である信頼度を計算する手段と、
各生起周期の信頼度に基づいてセッションを識別する手段とを具備したことを特徴とする通信識別装置。 - 前記生起タイミングベクトルを生成する手段は、binごとにセッションの生起タイミングであるか否かを示すビット数列を生成する手段を具備し、
前記ビット数列の開始binから各生起タイミングのbinまでのbin数の時系列を生起タイミングベクトルの要素とすることを特徴とする請求項1に記載の通信識別装置。 - 前記信頼度を計算する手段は、所定の監視期間内において、セッションの生起タイミングを検知されることが期待されるbin数に対する、セッションの生起タイミングを検知されたbin数に基づいて信頼度を計算することを特徴とする請求項1または2に記載の通信識別装置。
- 前記信頼度を計算する手段は、差分が生起タイミングのサンプリング期間の略半分以上となる組み合わせの要素集合を信頼度の計算対象としないことを特徴とする請求項1ないし3のいずれかに記載の通信識別装置。
- 前記生起タイミングベクトルを生成する手段は、各binの前後方向に所定の幅で付加期間を設定し、当該付加期間を含めたbin幅内で検知された生起タイミングに基づいて生起タイミングベクトルを生成することを特徴とする請求項1ないし4のいずれかに記載の通信識別装置。
- 通信端末が通信相手との間に確立したセッションをコンピュータがフォアグラウンド通信およびバックグラウンド通信のいずれかに識別する通信識別方法において、
ネットワーク上で観測された各セッションを送信元情報および宛先情報の組み合わせに固有のSDグループに分類する手順と、
SDグループごとに各セッションの生起タイミングを所定の時間幅を有するbinの位置で代表し、当該bin位置を要素とする生起タイミングベクトルを生成する手順と、
前記生起タイミングベクトルの異なる要素の組み合わせごとに差分を計算する手順と、
差分が同一となる組み合わせの要素集合ごとに、当該差分がセッションの生起周期である信頼度を計算する手順と、
各生起周期の信頼度に基づいてセッションを識別する手順とを含むことを特徴とする通信識別方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014214780A JP6497798B2 (ja) | 2014-10-21 | 2014-10-21 | 通信識別方法および装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014214780A JP6497798B2 (ja) | 2014-10-21 | 2014-10-21 | 通信識別方法および装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016082518A JP2016082518A (ja) | 2016-05-16 |
JP6497798B2 true JP6497798B2 (ja) | 2019-04-10 |
Family
ID=55956570
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014214780A Active JP6497798B2 (ja) | 2014-10-21 | 2014-10-21 | 通信識別方法および装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6497798B2 (ja) |
-
2014
- 2014-10-21 JP JP2014214780A patent/JP6497798B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2016082518A (ja) | 2016-05-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20200322237A1 (en) | Traffic detection method and traffic detection device | |
US20200007566A1 (en) | Network traffic anomaly detection method and apparatus | |
US8483056B2 (en) | Analysis apparatus and method for abnormal network traffic | |
US20150229669A1 (en) | Method and device for detecting distributed denial of service attack | |
CN107968791B (zh) | 一种攻击报文的检测方法及装置 | |
Shen et al. | Webpage fingerprinting using only packet length information | |
US9503506B2 (en) | Transit-mode-based webpage accessing method, system, and crawler route server | |
KR20190009379A (ko) | 네트워크 공격 방어 시스템 및 방법 | |
CN105917632A (zh) | 用于电信中的可扩缩分布式网络业务分析的方法 | |
JP6691268B2 (ja) | 監視装置、監視方法および監視プログラム | |
WO2019148714A1 (zh) | DDoS攻击检测方法、装置、计算机设备和存储介质 | |
Yamamoto et al. | Prediction of traffic congestion on wired and wireless networks using RNN | |
Gnanasekaran | Multi model network analysis for improved intrusion tracing towards mitigating DDoS attack | |
Li et al. | A case study of ipv6 network performance: Packet delay, loss, and reordering | |
CN105554740B (zh) | 一种识别无线热点的方法、装置及设备 | |
JP6497798B2 (ja) | 通信識別方法および装置 | |
CN116112287B (zh) | 基于时空关联的网络攻击组织追踪方法与装置 | |
JP6418638B2 (ja) | 通信識別方法および装置 | |
Kang et al. | Accurately Identifying New QoS Violation Driven by High‐Distributed Low‐Rate Denial of Service Attacks Based on Multiple Observed Features | |
CN113055420A (zh) | Https业务识别方法、装置及计算设备 | |
JP2016096416A (ja) | パケット解析プログラム、及びパケット解析方法 | |
CN116055092A (zh) | 一种隐蔽隧道攻击行为检测方法和装置 | |
JP6410309B2 (ja) | 通信識別方法および装置 | |
Tran et al. | Empirical performance evaluation of machine learning based DDoS attack detections | |
TW201818694A (zh) | 網路頻段量測裝置及網路頻段量測方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20160823 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170906 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180713 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180822 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190306 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190311 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6497798 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |