[发明专利]一种基于IP地址属性的用户行为监控系统与方法有效
申请号: | 201010517077.8 | 申请日: | 2010-10-22 |
公开(公告)号: | CN101990003A | 公开(公告)日: | 2011-03-23 |
发明(设计)人: | 李卫;秦涛;管晓宏;万阳;黄求真;王平辉;李佳楠 | 申请(专利权)人: | 西安交通大学 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06;H04L12/26 |
代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 陆万寿 |
地址: | 710049 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于IP地址属性的用户行为监控系统与方法,通过离线基础数据获取模块、在线数据实时分析模块、数据中心和分析模块四部分协同工作完成用户行为的监控。首先提出显著IP地址的概念,并采用主被动监控相结合的方法实现显著IP地址的获取。随后,提出将服务类型和地理位置作为IP地址的属性,并结合所筛选的显著IP地址构建IP地址属性信息库。为了综合反映网络用户行为的特征,可以采用多种行为图谱描述用户行为在时间和空间上的特征,在建立行为图谱的基础上,可以实现用户行为聚集性、关联性、相似性、周期性、迁移性等特征的分析,进一步了解网络用户的需求和访问特征,有效加强对网络访问的监管。 | ||
搜索关键词: | 一种 基于 ip 地址 属性 用户 行为 监控 系统 方法 | ||
【主权项】:
一种基于IP地址属性的用户行为监控系统,其特征在于,包括以下模块:离线基础数据获取模块:该模块用于从被监控网络出口路由器处,截获并存储网络中的NetFlow信息,获取包括网络流的源IP地址、目的IP地址、目的端口、访问时间的关键网络流信息,并将所获取的网络流信息存入数据库中,此部分数据集称为离线数据集,为显著IP地址的获取提供数据源;显著IP地址属性库建立模块:以所捕获的离线数据源为基础,通过分析网络连接数、数据量、数据包个数的特点,结合二八定理,获取网络中承载着众多流量的IP地址,建立显著IP地址库,并同时分析这些IP地址在服务类型、地理位置、ISP类型方面的信息,从而建立IP地址属性数据库;在线数据实时分析模块:该模块用于从网络中实时获取流量,并同时将所获取的IP地址与显著IP地址属性库中的IP地址相匹配,实现用户访问行为类型的获取,并根据用户的分类结果,建立多种网络用户的行为图谱,对用户的访问行为进行可视化分析;数据中心模块:该模块存放两种数据:IP地址属性库和用户行为信息库,IP地址属性库存放着监控网络中的显著IP地址和显著IP地址所能提供的服类型、地理位置属性信息,用户行为信息库存放着用户的访问行为类特征,包括所访问的服务类型、物理位置、访问时间、访问所产生的流量信息;用户行为分析模块:该模块根据所建立网络用户行为图谱特征、行为迁移图谱等放映用户行为特征的图谱,分析挖掘网络用户行为的兴趣所在,为网络管理、网络信息推送、网络资源配置方面提供帮助。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交通大学,未经西安交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010517077.8/,转载请声明来源钻瓜专利网。