一种轻量级可拓展的网络流量特征提取工具和方法
基本信息
申请号 | CN202110249037.8 | 申请日 | - |
公开(公告)号 | CN112966261A | 公开(公告)日 | 2021-06-15 |
申请公布号 | CN112966261A | 申请公布日 | 2021-06-15 |
分类号 | G06F21/55(2013.01)I;G06F8/30(2018.01)I;H04L29/06(2006.01)I | 分类 | 计算;推算;计数; |
发明人 | 张微;雷军;牛翔;王媛娣 | 申请(专利权)人 | 积至(海南)信息技术有限公司 |
代理机构 | 重庆百润洪知识产权代理有限公司 | 代理人 | 陈付玉 |
地址 | 571924海南省海口市澄迈县老城高新技术产业示范区海南生态软件园A09幢三层301 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种轻量级可拓展的网络流量特征提取工具,包括提取工具本体,所述提取工具本体包括两种提取特征模式,两种所述提取特征模式分别是按流提取的flow模式和按pcap文件提取的file模式,在flow模式下,输入的流量将按照五元组分流并分别按流进行特征提取,在file模式下,工具将对每个pcap文件中的流量视为一个整体进行特征提取,在特征提取的过程中,根据数据包的方向可以划分为上行、下行和双向三类,涉及网络流量深度分析‑流量特征提取技术领域。该轻量级可拓展的网络流量特征提取工具安装及运行方便,可以自动化的提取流量的特征,能够在不对源码修改的前提下,通过编写特征计算函数及修改特征配置文件,做到动态的增减特征。 |
