一种VPN环境下的目标服务识别方法

基本信息

申请号 CN202011472263.4 申请日 -
公开(公告)号 CN112714079A 公开(公告)日 2021-04-27
申请公布号 CN112714079A 申请公布日 2021-04-27
分类号 H04L12/851;H04L12/46 分类 电通信技术;
发明人 胥雄;牟一林;代先勇;邓金祥 申请(专利权)人 成都安思科技有限公司
代理机构 北京天奇智新知识产权代理有限公司 代理人 叶明博
地址 610041 四川省成都市高新区天府大道北段1700号7栋1单元21楼2121号
法律状态 -

摘要

摘要 本发明涉及一种VPN环境下的目标服务识别方法,包括对在VPN场景下访问目标服务的样本流量的流量特征进行分析、计算以及特征变换,得到样本数据特征匹配串集合feature_s和样本数据包大小序列集合S以及数据块数据特征串集合feature_s'和数据块数据包大小序列集合D;对S和D的状态转换序列进行匹配,将匹配成功的数据块数据的相关特征信息保存;取出状态转换序列匹配成功的数据块特征集合,对feature_s'和feature_s进行分析计算,得到编辑距离次数占比t值,并评估特征匹配度。本发明可以基于对VPN封装后的流量进行分析,并和掌握的VPN流量库进行算法匹配,实现对其中是否访问了特定目标服务的识别。