微信流量分类模型及其业务识别算法研究.docVIP

微信流量分类模型及其业务识别算法研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
微信流量分类模型及其业务识别算法研究.doc

微信流量分类模型及其业务识别算法研究   摘 要: 以微信流量模型和业务识别为主要研究内容,首先分析了微信流量的特点,即脉冲式长连接的方式,并提出了分类的模型;其次,在分类模型的基础上分析了微信的协议特征,通过匹配有效载荷识别出微信流;同时,提出了进一步识别出微信流量的算法以及细粒度分类微信子业务;最后,进行了实验分类微信流,以98%的分类准确度识别出52%的微信子业务。   关键词: QoS; 流量分类; 协议特征; 深包检测; 细粒度分类   中图分类号: TN911?34; TM417 文献标识码: A 文章编号: 1004?373X(2016)15?0028?04   Abstract: Taking the WeChat traffic model and business identification as the main research contents, the characteristic (pulsed long connection) of WeChat traffic is analyzed, and the classification model is put forward. On the basis of the classification model, the protocol feature of WeChat is analyzed, and the WeChat traffic is identified accurately by matching the effective load. An algorithm to identify the WeChat traffic futher is poposed to classify the WeChat sub?business with fine grit. The experiment was performed to classify the WeChat traffic. The algorithm can identify 52% WeChat sub?business with 98% classification accuracy.   Keywords: QoS; traffic classification; protocol feature; deep packet detection; fine grit classification   随着计算机技术与互联网技术的不断发展,新的应用模式与应用需求不断涌现,网络流量的增长变得多样化,给互联网管理和运营带来巨大的压力和挑战,网络流量分类作为一种认识网络流量,优化流量是一项必不可少的方式[1]。对网络流量进行合理的分类可以使服务提供商识别网络中的流量,并根据流量的特性规划网络,从而提供更合适的QoS服务。其次,网络流量安全也是信息安全的一项重大主题,随着安全的重要性不断提高,网络流量分类是入侵检测的核心,如果能在流量到达目的地之前就进行拦截,能极大地提高网络的安全性及网络性能,营造更好的互联网安全平台。   1 基于微信流量的分类模型   目前对微信的流量识别方式较少,有些是基于深包检测的研究方法[2],但这些方法缺乏系统化的流量分类方法,在现有的深包检测的基础上,进一步对微信流量分类细化,提出了一种基于层次化的微信流量分类模型,能广泛用于类似微信的基于DPI的分类方法中[3]。   1.1 流量模式分析   从协议的角度上分析,微信流量是不具备加密性的,但可能存在一些重要的数据在网络传输前就进行过本地的加密。进一步,微信是基于一个主TCP连接发生的,在进入微信的同时,会开启一个客户端到服务器的 TCP握手,当用户发生操作行为时,会在TCP连接中传输数据;当TCP连接传送完成时,也不会立刻关闭这个连接,由于微信业务的实时性,会有可能不断地发生更新,如果立即关闭TCP,很可能又需要再次开启,为了节省握手的资源消耗,微信采取了心跳包的方式,图1简要介绍了微信的大致通信机制。   1.2 基于DPI的微信流量的分类模型   基于上述微信的特点,提出了一种层次化的基于DPI的微信识别方法对微信流量进行识别研究。基于层次化的模型有如下好处:首先,层次化的结构是一种自上而下的结构,逐步细化求精的过程,轮廓分明;其次,基于层次化的结构易于管理和维护,一旦其中某一环发生了问题,可以立刻追踪到所归属的层次进行改进或者发现问题;最后,层次化的结构有及时反馈的扩展功能[4]。   (1) 深包检测原理。微信流量分类使用的主要技术是基于正则表达式的DPI匹配技术对微信流量进行识别。首先,通过对微信流量的统计分析,得到微信的正则表达式特征,然后根据该正

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档