KR100893026B1 - Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 - Google Patents
Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 Download PDFInfo
- Publication number
- KR100893026B1 KR100893026B1 KR1020070073216A KR20070073216A KR100893026B1 KR 100893026 B1 KR100893026 B1 KR 100893026B1 KR 1020070073216 A KR1020070073216 A KR 1020070073216A KR 20070073216 A KR20070073216 A KR 20070073216A KR 100893026 B1 KR100893026 B1 KR 100893026B1
- Authority
- KR
- South Korea
- Prior art keywords
- packet
- page
- packets
- classifying
- session
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/10—Active monitoring, e.g. heartbeat, ping or trace-route
- H04L43/106—Active monitoring, e.g. heartbeat, ping or trace-route using time related information in packets, e.g. by adding timestamps
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Cardiology (AREA)
- General Health & Medical Sciences (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (14)
- 인터넷 회선을 통해 송수신되는 패킷의 페이지를 분류하는 패킷 분석 장치에 있어서,인터넷 회선을 통해 송수신되는 패킷을 실시간으로 수집하는 패킷 수집부;상기 패킷 수집부에서 수집된 패킷에 대해 헤더 정보를 이용하여 소스 IP 주소별 L4 세션 단위의 패킷으로 분리하는 패킷 분류부;상기 패킷 분류부에서 분리된 L4 세션 단위의 패킷에 대해 패턴 매칭을 이용하여 HTTP 플래그를 인식하고, 상기 인식된 HTTP 플래그를 이용하여 오브젝트로 분류하는 오브젝트 생성부;및상기 오브젝트 생성부에서 생성된 각 오브젝트를 하나의 페이지로 하여 저장하는 저장부를 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 헤더 정보는 IP헤더 정보, TCP 헤더 정보, UDP 헤더 정보 중 적어도 하나인 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 오브젝트 생성부에서 생성된 오브젝트는 HTTP 세션인 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 오브젝트 생성부에서 생성된 각 오브젝트를 분석하여 HTTP 헤더 정보를 추출하고, 상기 추출된 HTTP 헤더 정보에 페이지 분류 알고리즘을 적용하여 페이지를 분류하는 페이지 분류부를 더 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제4항에 있어서,상기 HTTP 헤더 정보는 오브젝트 시작시간 및 완료시간, 상태 코드, URL 확장자, 컨텐츠 타입을 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제4항에 있어서,상기 페이지 분류 알고리즘은 상기 오브젝트 생성부에서 생성된 오브젝트를 시작 시간으로 정렬하고, 상태 코드가 유실된 오브젝트는 누락시킨 후, 컨텐츠 타입이 image인 오브젝트는 상위 text 및 application의 오브젝트와 같은 페이지로 하고, 상태 코드가 3**인 오브젝트는 뒤의 오브젝트와 같은 페이지로 하고, 확장자가 wbmp, css, dmf인 오브젝트는 상위 오브젝트와 같은 페이지로 하고, i번째 페이 지에 해당하는 오브젝트의 완료 시간과 (i+1)번째 페이지에 해당하는 오브젝트 시작 시간의 차가 0보다 크면 i페이지와 (i+1)페이지는 같은 페이지로 하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 패킷 분류부는 상기 패킷 수집부에서 수집된 패킷을 IP 헤더의 소스 IP 주소를 이용하여 같은 소스 IP 주소를 갖는 패킷으로 정리하고, 소스 IP 주소별 패킷을 타임 스탬프를 이용하여 발생 순서대로 정렬한 후, L4 세션 단위의 패킷으로 분류하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 L4 세션 단위의 패킷은 TCP 세션 단위의 패킷 또는 UDP 세션 단위의 패킷인 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 제1항에 있어서,상기 패킷 분류부는 L4가 TCP인 경우 TCP 헤더의 플래그를 이용하여 TCP 세션을 생성하고, UDP인 경우 미리 정해진 일정한 타임 아웃(time-out)에 따라 목적지 IP 주소 단위로 UDP 세션을 생성하는 것을 특징으로 하는 IP 패킷의 페이지 분류를 위한 패킷 분석 장치.
- 인터넷 회선을 통해 송수신되는 패킷에 대해 페이지를 분류하는 방법에 있어서,(a)인터넷 회선에 흐르는 패킷을 실시간으로 수집하여, 소스 IP 주소별로 패킷을 분리하는 단계;(b)상기 분리된 패킷을 발생순서대로 정렬한 후, L4 세션 단위의 패킷으로 분리하는 단계;및(c)상기 분리된 L4 세션 단위의 패킷에 대해 패턴 매칭을 이용하여 HTTP 플래그를 인식하고, 상기 인식된 HTTP 플래그를 이용하여 오브젝트로 분류한 후, 저장하는 단계를 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류 방법.
- 제10항에 있어서,상기 (b)단계는,상기 분리된 각 패킷에 대해 타임 스탬프를 이용하여 순서대로 정렬하는 단계;상기 정렬된 패킷이 TCP인 경우, TCP 헤더의 플래그를 이용하여 TCP 세션을 생성하고, UDP인 경우 미리 정해진 타임 아웃을 이용하여 소스 포트, 목적지 포트, 소스 IP 주소가 동일한 패킷을 하나의 UDP 세션으로 생성하는 단계를 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류 방법.
- 제10항에 있어서,상기 (c)단계에서 분류된 오브젝트를 저장함에 있어서, 해당 패킷의 도착 시간을 기준으로 오브젝트의 시작 시간과 완료시간도 함께 저장하는 것을 특징으로 하는 IP 패킷의 페이지 분류 방법.
- 인터넷 회선을 통해 송수신되는 패킷에 대해 페이지를 분류하는 방법에 있어서,(a)인터넷 회선에 흐르는 패킷을 실시간으로 수집하여, 소스 IP 주소별로 패킷을 분리하는 단계;(b)상기 분리된 패킷을 발생순서대로 정렬한 후, L4 세션 단위의 패킷으로 분리하는 단계;(c)상기 분리된 L4 세션 단위의 패킷에 대해 패턴 매칭을 이용하여 HTTP 플래그를 인식하고, 상기 인식된 HTTP 플래그를 이용하여 오브젝트로 분류하는 단계;및(d)상기 분류된 각 오브젝트에 대해 페이지 분류 알고리즘을 적용하여 각 오브젝트에 대한 페이지를 분류하여 저장하는 단계를 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류 방법.
- 제13항에 있어서,상기 (d)단계는,상기 분류된 각 오브젝트를 분석하여 오브젝트 시작시간/완료시간, 상태 코드, URL 확장자명, 컨텐츠 타입 중 적어도 하나를 포함하는 HTTP 헤더 정보를 추출하는 단계;각 오브젝트를 상기 추출된 HTTP 헤더 정보에 표시된 오브젝트 시작 시간순으로 정렬하고, 상태 코드가 유실된 오브젝트는 누락시킨 후, 컨텐츠 타입이 image인 오브젝트는 상위 text 및 application의 오브젝트와 같은 페이지로 하고, 상태 코드가 3**인 오브젝트는 뒤의 오브젝트와 같은 페이지로 하고, 확장자가 wbmp, css, dmf인 오브젝트는 상위 오브젝트와 같은 페이지로 하고, i번째 페이지에 해당하는 오브젝트의 완료 시간과 (i+1)번째 페이지에 해당하는 오브젝트 시작 시간의 차가 0보다 크면 i페이지와 (i+1)페이지는 같은 페이지로 분류하는 단계;및상기 분류된 페이지 정보를 저장하는 단계를 포함하는 것을 특징으로 하는 IP 패킷의 페이지 분류 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070073216A KR100893026B1 (ko) | 2007-07-23 | 2007-07-23 | Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070073216A KR100893026B1 (ko) | 2007-07-23 | 2007-07-23 | Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090010265A KR20090010265A (ko) | 2009-01-30 |
KR100893026B1 true KR100893026B1 (ko) | 2009-04-15 |
Family
ID=40489467
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070073216A KR100893026B1 (ko) | 2007-07-23 | 2007-07-23 | Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100893026B1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101042416B1 (ko) * | 2009-04-29 | 2011-06-16 | 주식회사 케이티 | 무선 데이터 서비스 모니터링 장치 및 무선 데이터 서비스 모니터링 방법 |
KR101505845B1 (ko) | 2014-02-04 | 2015-03-26 | 한국전자통신연구원 | 패킷 처리 장치 및 방법 |
KR101996044B1 (ko) * | 2017-11-27 | 2019-07-03 | (주) 시스메이트 | 암호화 트래픽의 네트워크 포렌식 서비스 제공을 위한 icap 프로토콜 확장 방법과 이를 지원하는 네트워크 포렌식 장치 및 웹 프락시 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020035840A (ko) * | 2000-05-24 | 2002-05-15 | 소프트컴 컴퓨터스 리미티드 | 인터넷 통신 감시 방법 |
KR20030016037A (ko) * | 2001-08-20 | 2003-02-26 | 엔에이치엔(주) | 웹페이지별 방문인기도에 기반한 웹페이지 검색방법 및 그장치 |
KR20060018630A (ko) * | 2004-08-25 | 2006-03-02 | 한국전자통신연구원 | 무선 접속 단말 장치 및 이를 이용하는 무선 접속 관리 방법 |
US20060098643A1 (en) | 2004-11-05 | 2006-05-11 | Howard Pfeffer | System and method for providing premium transport in a DOCSIS-compliant cable network |
-
2007
- 2007-07-23 KR KR1020070073216A patent/KR100893026B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020035840A (ko) * | 2000-05-24 | 2002-05-15 | 소프트컴 컴퓨터스 리미티드 | 인터넷 통신 감시 방법 |
KR20030016037A (ko) * | 2001-08-20 | 2003-02-26 | 엔에이치엔(주) | 웹페이지별 방문인기도에 기반한 웹페이지 검색방법 및 그장치 |
KR20060018630A (ko) * | 2004-08-25 | 2006-03-02 | 한국전자통신연구원 | 무선 접속 단말 장치 및 이를 이용하는 무선 접속 관리 방법 |
US20060098643A1 (en) | 2004-11-05 | 2006-05-11 | Howard Pfeffer | System and method for providing premium transport in a DOCSIS-compliant cable network |
Also Published As
Publication number | Publication date |
---|---|
KR20090010265A (ko) | 2009-01-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105578488B (zh) | 网络数据采集系统及方法 | |
CN102307123B (zh) | 基于传输层流量特征的nat流量识别方法 | |
CN101827084B (zh) | 网络设备的高效的应用程序识别 | |
US7729279B2 (en) | Traffic analysis on high-speed networks | |
CN102523241A (zh) | 基于决策树高速并行处理的网络流量在线分类方法及装置 | |
CN107426059B (zh) | Dpi设备特征库自动更新方法、系统、dpi设备及云端服务器 | |
US20080195731A1 (en) | Distributed Traffic Analysis | |
Choi et al. | Content-aware internet application traffic measurement and analysis | |
CN104125167A (zh) | 一种流量控制方法和装置 | |
CN102724317A (zh) | 一种网络数据流量分类方法和装置 | |
CN106789242A (zh) | 一种基于手机客户端软件动态特征库的识别应用智能分析引擎 | |
Aureli et al. | Going beyond diffserv in ip traffic classification | |
CN114611576B (zh) | 电网中终端设备的精准识别方法 | |
KR100893026B1 (ko) | Ip 패킷의 페이지 분류를 위한 패킷 분석 장치 및 그방법 | |
CN109450733A (zh) | 一种基于机器学习的网络终端设备识别方法及系统 | |
US10977252B2 (en) | Monitoring network traffic to determine similar content | |
CN102648604B (zh) | 借助于描述性的元数据监测网络通信量的方法 | |
CN102984162B (zh) | 可信网站的识别方法和收集系统 | |
CN101764754B (zh) | 基于dpi和dfi的业务识别系统中的样本获取方法 | |
Shamsimukhametov et al. | Are neural networks the best way for encrypted traffic classification? | |
KR101344398B1 (ko) | 애플리케이션 인지와 트래픽 제어를 위한 라우터 장치 및 그 방법 | |
CN108199906B (zh) | 一种sdn构架中异常流量处理方法、装置和用户终端 | |
CN107360062B (zh) | Dpi设备识别结果的验证方法、系统及dpi设备 | |
KR20210070597A (ko) | 트래픽 분류 방법 및 장치 | |
KR20050085208A (ko) | 디지털 통신 데이터에 액션을 트리거링 하기 위한 방법 및컴퓨터 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120402 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20130401 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20160330 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20170329 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20180329 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20190401 Year of fee payment: 11 |