KR100621996B1 - 인터넷 서비스 트래픽의 분석방법 및 시스템 - Google Patents
인터넷 서비스 트래픽의 분석방법 및 시스템 Download PDFInfo
- Publication number
- KR100621996B1 KR100621996B1 KR1020040035106A KR20040035106A KR100621996B1 KR 100621996 B1 KR100621996 B1 KR 100621996B1 KR 1020040035106 A KR1020040035106 A KR 1020040035106A KR 20040035106 A KR20040035106 A KR 20040035106A KR 100621996 B1 KR100621996 B1 KR 100621996B1
- Authority
- KR
- South Korea
- Prior art keywords
- tcid
- list
- information
- port
- traffic
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/142—Network analysis or design using statistical or mathematical methods
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/02—Standardisation; Integration
- H04L41/024—Standardisation; Integration using relational databases for representation of network management data, e.g. managing via structured query language [SQL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/02—Standardisation; Integration
- H04L41/0246—Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Algebra (AREA)
- Databases & Information Systems (AREA)
- Mathematical Analysis (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Probability & Statistics with Applications (AREA)
- Pure & Applied Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (5)
- 인터넷 서비스 트래픽의 분석방법에 있어서,발생되는 인터넷 서비스 트래픽에 대한 패킷을 수집하여, 상기 패킷구조에서 In(다운로드)/Out(업로드), 송신측과 수신측의 IP 주소, Protocol, 송신측과 수신측의 TCP/UDP 포트번호, Bytes를 포함하는 패킷정보를 검출하는 단계;상기 검출된 패킷정보로 TCID(Traffic Classification IDentifier) 리스트를 생성하는 단계;상기 생성된 TCID 리스트에서 In(다운로드)이나 Out(업로드)의 발생빈도가 높은 TCID를 추출하여, TCID 간결리스트로 재구성하는 단계;사용자 단말(1)의 운영체제의 시스템 정보에 존재하는 네트워크 커넥션 리스트 및 프로세스 리스트를 검색하여 각각 상기 TCID의 IP 주소와 포트정보에 대응하는 PID(Process IDentifier) 및 상기 PID에 해당하는 프로세스 정보를 검출하고, 상기 TCID 구조에 검출된 PID 및 프로세스 정보를 결합하여 TCID 완결리스트를 생성하는 단계;상기 TCID 완결리스트를 포트DB서버(2)로 전송하여 서비스 포트 맵테이블에 삽입하는 단계를 포함하되,상기 TCID 완결리스트의 상기 프로세스 정보는 트래픽을 유발한 어플리케이션을 나타내는 프로세스명과 상기 프로세스의 실행 Path 정보를 포함하는 것을 특징으로 트래픽 분석방법.
- 제1항에 있어서,상기 TCID 완결리스트는 포트DB서버(2)로 주기적으로 전송되어 상기 포트DB 서버(2)에서 저장 및 관리되는 서비스 포트 맵테이블의 포트정보가 업그레이드되는 것을 특징으로 하는 트래픽 분석방법.
- 제1항에 있어서,상기 TCID 간결리스트로 재구성하는 단계는,상기 TCID 리스트에 포함된 In(다운로드)/Out(업로드) 필드정보를 확인하는 단계를 포함하여,상기 필드정보가 In(다운로드)으로 확인된 경우에는 송신측의 IP 주소, TCP/UDP 포트번호 및 프로토콜이 모두 동일한 TCID를 검색하고, 상기 필드정보가 Out(업로드)으로 확인된 경우에는 수신측의 IP 주소, TCP/UDP 포트번호 및 프로토콜이 모두 동일한 TCID를 검색하며,상기 검색된 TCID 리스트를 Bytes 필드정보를 기준으로 오름차순 정렬한 다음 미리 정해진 비율의 상위 TCID를 추출하는 단계를 포함하는 것을 특징으로 하는 트래픽 분석방법.
- 삭제
- 인터넷 서비스 트래픽의 분석시스템에 있어서,발생되는 인터넷 서비스 트래픽에 대한 패킷을 분석하여 상기 트래픽의 포트정보를 검출하는 패킷몬(10)이 설치되어 있는 사용자 단말(1); 및상기 사용자 단말(1)의 패킷몬(10)으로부터 주기적으로 상기 포트정보를 전송받아 상기 인터넷 서비스 트래픽의 포트정보에 대한 맵테이블을 관리하는 포트DB서버(2)를 포함하되,상기 패킷몬은, 발생되는 인터넷 서비스 트래픽에 대한 패킷을 수집하여, 상기 패킷구조에서 In(다운로드)/Out(업로드), 송신측과 수신측의 IP 주소, Protocol, 송신측과 수신측의 TCP/UDP 포트번호, Bytes를 포함하는 패킷정보를 검출하고; 상기 검출된 패킷정보로 TCID(Traffic Classification IDentifier) 리스트를 생성하고; 상기 생성된 TCID 리스트에서 In(다운로드)이나 Out(업로드)의 발생빈도가 높은 TCID를 추출하여, TCID 간결리스트로 재구성하고; 사용자 단말(1)의 운영체제의 시스템 정보에 존재하는 네트워크 커넥션 리스트 및 프로세스 리스트를 검색하여 각각 상기 TCID의 IP 주소와 포트정보에 대응하는 PID(Process IDentifier) 및 상기 PID에 해당하는 프로세스 정보를 검출하고, 상기 TCID 구조에 검출된 PID 및 프로세스 정보를 결합하여 TCID 완결리스트를 생성하고; 상기 TCID 완결리스트를 포트DB서버(2)로 전송하여 서비스 포트 맵테이블에 삽입하되,상기 TCID 완결리스트의 상기 프로세스 정보는 트래픽을 유발한 어플리케이션을 나타내는 프로세스명과 상기 프로세스의 실행 Path 정보를 포함하는 것을 특징으로 하는 트래픽 분석시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040035106A KR100621996B1 (ko) | 2004-05-18 | 2004-05-18 | 인터넷 서비스 트래픽의 분석방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040035106A KR100621996B1 (ko) | 2004-05-18 | 2004-05-18 | 인터넷 서비스 트래픽의 분석방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20050110177A KR20050110177A (ko) | 2005-11-23 |
KR100621996B1 true KR100621996B1 (ko) | 2006-09-14 |
Family
ID=37285737
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040035106A KR100621996B1 (ko) | 2004-05-18 | 2004-05-18 | 인터넷 서비스 트래픽의 분석방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100621996B1 (ko) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100668661B1 (ko) * | 2005-10-19 | 2007-01-16 | 한국전자통신연구원 | 휴대 인터넷 시스템에서 트랜스포트 연결 식별자의생성/변경 방법 및 그를 위한 단말기 |
KR101005856B1 (ko) * | 2008-11-17 | 2011-01-05 | 한국과학기술원 | 전송 계층에서 트래픽을 분류하는 방법 및 장치 |
KR20210037416A (ko) | 2019-09-27 | 2021-04-06 | 삼성전자주식회사 | 이동 통신 시스템에서 nwdaf를 활용한 서비스의 탐지 및 서비스의 특성 분석을 위한 방법 및 장치 |
CN117499312B (zh) * | 2023-12-26 | 2024-03-26 | 戎行技术有限公司 | 一种基于端口映射的网络流量管理优化方法 |
-
2004
- 2004-05-18 KR KR1020040035106A patent/KR100621996B1/ko active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20050110177A (ko) | 2005-11-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1742416B1 (en) | Method, computer readable medium and system for analyzing and management of application traffic on networks | |
US7483972B2 (en) | Network security monitoring system | |
CN105591973B (zh) | 应用识别方法及装置 | |
US8661133B2 (en) | Method for allowing and blocking a user PC which can use internet at the same time in a private network thereof a method for analyzing and detecting a judgement about whether NAT(network address translation) can be used or not using a traffic data, and the number of terminals sharing NAT | |
CN102307123B (zh) | 基于传输层流量特征的nat流量识别方法 | |
US20120182891A1 (en) | Packet analysis system and method using hadoop based parallel computation | |
US20080144655A1 (en) | Systems, methods, and computer program products for passively transforming internet protocol (IP) network traffic | |
CN102724317A (zh) | 一种网络数据流量分类方法和装置 | |
EP1722509A1 (en) | Traffic analysis on high-speed networks | |
CN111953552B (zh) | 数据流的分类方法和报文转发设备 | |
CN110768875A (zh) | 一种基于dns学习的应用识别方法及系统 | |
CN110943884B (zh) | 一种数据处理方法及装置 | |
CN106330584A (zh) | 一种业务流的识别方法及识别装置 | |
CN106789242A (zh) | 一种基于手机客户端软件动态特征库的识别应用智能分析引擎 | |
US20100290353A1 (en) | Apparatus and method for classifying network packet data | |
US6954785B1 (en) | System for identifying servers on network by determining devices that have the highest total volume data transfer and communication with at least a threshold number of client devices | |
KR100501080B1 (ko) | 인터넷상 트래픽의 상위 계층 프로토콜들을 구분하는 방법및 장치 | |
KR100621996B1 (ko) | 인터넷 서비스 트래픽의 분석방법 및 시스템 | |
JP4429173B2 (ja) | デジタル通信データに基づいてアクションをトリガーする方法及びコンピュータ・システム | |
CN114553546B (zh) | 基于网络应用的报文抓取的方法和装置 | |
KR100710047B1 (ko) | Ip 네트워크 환경에서의 트래픽 분석장치 | |
US20050249221A1 (en) | Method for the recursive and statistical analysis of communications networks | |
CN118524163B (zh) | 基于网络协议分析获取工业网络中设备信息的方法及系统 | |
CN109905325A (zh) | 一种流量引导方法及流量识别设备 | |
CN116319468B (zh) | 网络遥测方法、装置、交换机、网络、电子设备和介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120731 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20130822 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140806 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20150901 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20160901 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170809 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20190521 Year of fee payment: 14 |