[发明专利]一种基于即时通讯应用的NAT检测方法及系统在审
申请号: | 201711184625.8 | 申请日: | 2017-11-23 |
公开(公告)号: | CN108092876A | 公开(公告)日: | 2018-05-29 |
发明(设计)人: | 朱国胜;雷龙飞;祁小云;陈胜;石志凯;镇佳;吴善超;吴梦宇 | 申请(专利权)人: | 湖北大学 |
主分类号: | H04L12/58 | 分类号: | H04L12/58;H04L12/26;H04L29/06;H04L29/12 |
代理公司: | 武汉河山金堂专利事务所(普通合伙) 42212 | 代理人: | 胡清堂 |
地址: | 430062 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 即时通讯应用 实时数据采集 日志记录 应用识别 识别率 检测 操作系统 移动 覆盖 应用 分析 | ||
1.一种基于即时通讯应用的NAT检测方法,其特征在于:所述方法步骤如下:
步骤1)采集网络环境中终端主机的流量数据;
步骤2)将采集的流量数据用于设备端QQ应用特征匹配;
步骤3)对满足匹配规则的流量数据,制定设备端的QQ应用触发事件与QQ脚本解析策略,生成QQ日志记录;
步骤4)对同一IP同一段时间间隔存在设备端的QQ日志记录进行判断。
2.根据权利要求1所述一种基于即时通讯应用的NAT检测方法,其特征在于:所述步骤2)所述设备端QQ应用是PC端QQ应用与移动端QQ应用,利用其端口与信道的区别,根据不同的匹配规则进行匹配。
3.根据权利要求2所述一种基于即时通讯应用的NAT检测方法,其特征在于:所述PC端与移动端QQ应用端口与信道经实验验证分析,PC机常用udp/8000通信,协议标识符为0x02,移动设备常用tcp/8080、tcp/80、tcp/443通信,协议标识符为0x00。
4.根据权利要求3所述一种基于即时通讯应用的NAT检测方法,其特征在于:所述PC端与移动端的QQ应用的差别,分别定义不同的数据结构,PC端定义标识符、版本号、操作符、序列号、QQ账号,移动端定义标识符、版本号、操作符、序列号、QQ号长度、QQ账号。
5.一种基于即时通讯应用的NAT检测系统,其特征在于:所述系统包括以下模块:
采集模块,采集网络环境中终端主机的流量数据;
匹配模块,将采集的流量数据用于设备端QQ应用特征匹配;
解析生成日志模块,对满足匹配规则的流量数据,制定设备端QQ应用触发事件与QQ脚本解析策略,生成QQ日志记录;
判断模块,对同一IP同一段时间间隔存在设备端的QQ日志记录进行判断。
6.根据权利要求5所述一种基于即时通讯应用的NAT检测系统,其特征在于:所述匹配模块中所述设备端QQ应用为PC端QQ应用与移动端QQ应用,利用其端口与信道的区别,根据不同的匹配规则进行匹配。
7.根据权利要求6所述一种基于即时通讯应用的NAT检测方法,其特征在于:所述PC端与移动端QQ应用端口与信道经实验验证分析,PC机常用udp/8000通信,协议标识符为0x02,移动设备常用tcp/8080、tcp/80、tcp/443通信,协议标识符为0x00。
8.根据权利要求7所述一种基于即时通讯应用的NAT检测方法,其特征在于:所述PC端与移动端的QQ应用的差别,分别定义不同的数据结构,PC端定义标识符、版本号、操作符、序列号、QQ账号,移动端定义标识符、版本号、操作符、序列号、QQ号长度、QQ账号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北大学,未经湖北大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711184625.8/1.html,转载请声明来源钻瓜专利网。