一种轻量级可拓展的网络流量特征提取工具和方法

基本信息

申请号 CN202110249037.8 申请日 -
公开(公告)号 CN112966261A 公开(公告)日 2021-06-15
申请公布号 CN112966261A 申请公布日 2021-06-15
分类号 G06F21/55(2013.01)I;G06F8/30(2018.01)I;H04L29/06(2006.01)I 分类 计算;推算;计数;
发明人 张微;雷军;牛翔;王媛娣 申请(专利权)人 积至(海南)信息技术有限公司
代理机构 重庆百润洪知识产权代理有限公司 代理人 陈付玉
地址 571924海南省海口市澄迈县老城高新技术产业示范区海南生态软件园A09幢三层301
法律状态 -

摘要

摘要 本发明公开了一种轻量级可拓展的网络流量特征提取工具,包括提取工具本体,所述提取工具本体包括两种提取特征模式,两种所述提取特征模式分别是按流提取的flow模式和按pcap文件提取的file模式,在flow模式下,输入的流量将按照五元组分流并分别按流进行特征提取,在file模式下,工具将对每个pcap文件中的流量视为一个整体进行特征提取,在特征提取的过程中,根据数据包的方向可以划分为上行、下行和双向三类,涉及网络流量深度分析‑流量特征提取技术领域。该轻量级可拓展的网络流量特征提取工具安装及运行方便,可以自动化的提取流量的特征,能够在不对源码修改的前提下,通过编写特征计算函数及修改特征配置文件,做到动态的增减特征。