- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于HTTP流移动终端设备识别方法研究
基于HTTP流移动终端设备识别方法研究
摘 要: 针对传统的网络终端识别方法对移动设备特征信息的召回率和识别准确率较低,提出一种基于流的移动设备识别方法,从网络流量中准确地提取出移动设备的特征信息。在真实网络流量中,利用所提方法分别对目前流行的Android和iOS移动系统平台设备进行测试。实验结果显示,移动系统平台特征信息覆盖率达91.66%,Android系统平台和iOS系统平台设备识别准确率分别达到92.69%和83.88%;Android系统平台设备型号特征覆盖率达70.12%,识别准确率达到96.15%。
关键词: 移动设备识别; DPI; 特征识别; HTTP; Android; iOS
中图分类号: TN711?34; TP393 文献标识码: A 文章编号: 1004?373X(2018)19?0093?03
Abstract: Since the traditional network terminal identification method has low recall rate and identification accuracy for mobile equipment feature information, a flow?based mobile equipment identification method is proposed to accurately extract the feature information of the mobile equipment from network traffic. In the real network traffic, the proposed method is used to test the popular Android and iOS mobile system platforms. The experimental results show that the feature information coverage rate of mobile system platform can reach up to 91.66%, and the identification accuracy of Android system platform and iOS system platform can reach up to 92.69% and 83.88% respectively; the feature coverage rate and identification accuracy for equipment models of Android system platform can reach up to 70.12% and 96.15% respectively.
Keywords: mobile equipment recognition; DPI; feature identification; HTTP; Android; iOS 0 引 言
面?θ找嬖龀ず捅浠?的网络流量[1?2],网络管理员和运营商希望更加清晰地了解和剖析在网络上传输的流量的概要,尤其是移动设备产生的流量的概要。在此情况下,移动设备操作系统和类型在网络上的分布成为关注的热点之一[3]。
网络设备识别通常采用网络流量识别技术,通过区别网络流量的类型,确定产生这些流量设备的类型和特征。网络流量识别技术分为主动识别技术和被动识别技术[4]。主动识别技术[5]主动向终端设备发送探针数据包,并利用终端设备返回数据包的特征区分终端设备。主动识别技术不具备良好的网络扩展性,当网络内存在大量节点时,主动探测不能全面覆盖所有网络,所以主要用在故障隐患检测和网络及应用性能测试等方面。由于运营商也不想面对主动识别产生的额外数据流量,而被动识别技术能够很好地应用在诸多方面,并且避免了上述情况的发生。
传统的被动流量识别技术[6]只关注桌面设备的特征识别,对移动终端特征识别存在明显不足。首先,传统流量识别方法仅统计分析各类型设备TCP协议头部字段的区别,不能有效地识别移动设备;其次,传统流量识别方法并没有完全将移动设备的特征纳入到自身的特征库;最后,传统流量识别方法对深度数据包检测的特征位置不明确。这些情况导致传统流量识别技术在识别移动设备时的准确性较差。
本文提出一个基于HTTP流的特征识别框架,采用DPI方法提取HTTP协议头部字段中的特征,能够准确地识别和采集移动设备特征。 1 基于HTTP流的移动设备识别方法体系结构
首先,基于流的监测体系结构[7]已经广泛用于大规模网络监控,这是本文提出的系统部署的
文档评论(0)