[发明专利]开放网络模式下FreeNet匿名流量检测方法及系统有效

专利信息
申请号: 202111271019.6 申请日: 2021-10-29
公开(公告)号: CN114124467B 公开(公告)日: 2023-05-05
发明(设计)人: 丁建伟;李航;汪明达;李斌;陈周国 申请(专利权)人: 中国电子科技集团公司第三十研究所
主分类号: H04L9/40 分类号: H04L9/40;H04L43/10
代理公司: 成都九鼎天元知识产权代理有限公司 51214 代理人: 张杰
地址: 610000 *** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 开放 网络 模式 freenet 匿名 流量 检测 方法 系统
【权利要求书】:

1.一种开放网络模式下FreeNet匿名流量检测方法,其特征在于,包括:

数据采集:使用网络抓包工具采集流量数据,获取待识别的流量文件,并存为pcap格式的流量文件;

数据预处理:过滤广播流量和ICMP协议流量,提取出会话的五元组信息与有效载荷数据,存为json格式的会话数据;

特征提取:基于所述会话数据,提取会话中的特征并形成特征数据集,所述特征包括最大包长度、最小包长度、传输协议、端口个数和报文熵值;

FreeNet流量检测:基于所述特征数据集,筛选出可能的FreeNet流量,输出其五元组信息;

所述特征提取包括以下步骤:

步骤101:对于json格式的会话数据中的一条记录,即一个完整会话,提取该会话中所有数据包有效载荷的最大长度IP_length_max与最小长度IP_length_min;

步骤102:提取该会话中前200字节有效载荷的熵值entropy,若有效载荷不足200,则取最长有效载荷;

步骤103:将该会话的源IP地址与源端口作为key值,计算这个json格式的会话数据中该key值对应的不同目的IP与目的端口的数量ports;

步骤104:将该会话的源IP地址与源端口作为key值,计算这个json格式的会话数据中该key值对应的发送数据包有效载荷的最大长度spayload_max/最小长度spayload_min以及接收数据包有效载荷的最大长度dpayload_max/最小长度dpayload_min;

步骤105:将原始的会话数据以及步骤101-步骤104提取的特征写入特征数据集中;

步骤102中,将每个数据包的内容载荷视为256个ASCII码组成的集合,因此定义报文载荷熵的计算公式为:

其中m为ASCII码组成的字符集合的样本数256,xi为字符i的在数据包中出现的次数,n为数据包中所有字符的总数。

2.根据权利要求1所述的开放网络模式下FreeNet匿名流量检测方法,其特征在于,所述数据采集中使用的网络抓包工具包括TCPDump。

3.根据权利要求1所述的开放网络模式下FreeNet匿名流量检测方法,其特征在于,所述数据预处理后得到的json格式的会话数据包括源IP地址、目的IP地址、源端口、目的端口、传输层协议、数据包载荷、数据包载荷长度、会话开始时间和会话结束时间。

4.根据权利要求1所述的开放网络模式下FreeNet匿名流量检测方法,其特征在于,所述FreeNet流量检测包括以下步骤:

步骤201:输入所述特征数据集中的特征;

步骤202:判断传输层协议是否为UDP;若是,则进入步骤203;否则结束;

步骤203:判断IP_length_min是否小于20或者IP_length_max是否大于1232;若不是,则进入步骤204;否则结束;

步骤204:判断entropy是否小于3.8;若不是,则进入步骤205;否则结束;

步骤205:若ports大于等于3.8且spayload_max 等于1232且dpayload_max 等于 1232且spayload_min 等于 20且dpayload_min 等于 20,进入步骤206;否则结束;

步骤206:输出该会话的五元组信息,即源IP地址、目的IP地址、源端口、目的端口、传输层协议。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111271019.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top