[发明专利]移动应用网络流量聚类装置有效

专利信息
申请号: 201810309715.3 申请日: 2018-04-08
公开(公告)号: CN108667685B 公开(公告)日: 2020-10-02
发明(设计)人: 何高峰;朱海婷;孙雁飞;王堃 申请(专利权)人: 南京邮电大学
主分类号: H04L12/26 分类号: H04L12/26;H04L12/24;G06K9/62
代理公司: 南京苏科专利代理有限责任公司 32102 代理人: 姚姣阳
地址: 210003 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 移动 应用 网络流量 装置
【说明书】:

移动应用网络流量聚类装置,包括:获取单元,适于获取移动终端所产生的网络流量;预处理单元,适于对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除DNS流量之外的其他网络流量对应的其他网络流量记录集合;第一聚类单元,适于对DNS流量记录集合进行聚类,得到DNS流量对应的多个DNS网络流量类;第二聚类单元,适于采用所得到的多个DNS网络流量类对其他网络流量记录集合进行聚类,得到其他网络流量对应的多个其他网络流量类;合并单元,适于将DNS流量对应的多个DNS网络流量类与其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。上述的方案,可以简易地实现对移动应用网络流量的聚类分析。

技术领域

发明涉及数据处理技术领域,具体地涉及一种移动应用网络流量聚类装置。

背景技术

随着移动互联网和物联网技术的迅速发展,移动终端,如智能手机、平板Pad、智能眼镜、智能手表等已经成为日常社会活动的重要辅助工具。

然而,移动终端的广泛使用也给网络管理和网络安全防护带来了前所未有的巨大挑战。例如,在某企业内网中,员工个人携带的移动终端安装有恶意应用,该应用调用摄像头拍摄保密信息,然后利用移动通信网络或无线网络将拍摄的保密信息传输至攻击者服务器,造成机密信息泄露。因而,通过网络流量检测恶意移动应用或者分析移动终端的操作行为是否异常,成为当前理论研究以及实际应用的热点问题。

在研究如何通过网络流量检测恶意移动应用或者分析移动终端的操作行为是否异常时,一个重要的前提是能够知悉网络流量与移动应用间的对应关系。例如,在分析网络行为以检测恶意移动应用时,对于不同网络流F1、F2、F3、F4,现有工作假定已知F1和F2由同一移动应用产生,F3和F4由另一移动应用产生,然后再分析{F1,F2}和{F3,F4}的网络行为特征以检测恶意移动应用。为那满足上述假设条件,可以在移动终端上安装代理程序,由该程序确定网络流量与移动应用间的对应关系。但实际中,在移动终端上直接安装代理程序存在众多困难,如需强制用户安装、用户可以自行卸载等。

但是,现有技术中尚未出现对移动应用网络流量进行自动聚类的公开研究和报道。

发明内容

本发明解决的技术问题如何简易地实现对移动应用网络流量的聚类分析。

为解决上述技术问题,本发明实施例提供了一种移动应用网络流量聚类装置,所述装置包括:

获取单元,适于获取移动终端所产生的网络流量;

预处理单元,适于对所获取的网络流量进行预处理,生成DNS流量对应的DNS流量记录集合和除所述DNS流量之外的其他网络流量对应的其他网络流量记录集合;

第一聚类单元,适于对所述DNS流量记录集合进行聚类,得到所述DNS流量对应的多个DNS网络流量类;

第二聚类单元,适于采用所得到的多个DNS网络流量类对所述其他网络流量记录集合进行聚类,得到所述其他网络流量对应的多个其他网络流量类;

合并单元,适于将所述DNS流量对应的多个DNS网络流量类与所述其他网络流量对应的多个其他网络流量类进行合并,得到最终的移动应用网络流量聚类结果。

可选地,所述DNS网络流量包括DNS应答流量和DNS查询流量;

所述预处理单元,适于对所获取的网络流量中的DNS流量进行逐条遍历;当确定遍历至的当前条DNS流量为DNS应答流量时,提取当前DNS流量中的IP地址和域名,组成对应的一条查询记录;当确定遍历至的当前条DNS流量为DNS查询流量时,提取当前DNS流量中的域名和捕获时间,组成对应的一条应答记录;获取所述网络流量中的DNS流量中的下一条DNS流量,直至所述网络流量中的DNS流量全部遍历完成,生成所述DNS流量记录集合。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810309715.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top