摘要
本发明公开了一种基于内容特征的应用识别特征库构建方法,包括:根据会话数据包提取内容特征并建立临时特征表;对重复特征进行合并,并标记所有内容特征的出现次数;对相似特征进行算法合并,并标记同一相似特征的出现次数;判断是否有相似特征的出现次数达到设定阈值,将出现次数达到设定阈值的相似特征移到正式特征表中,剩下的内容特征进行下一步;检测模糊特征;由正式特征表中记载的特征和模糊特征共同构成应用识别特征库。本发明巧妙利用了应用协议数据包中开发者自定义的字节部分作为内容特征来构建应用识别特征库并自动化地确定作为应用识别特征的字节特征,方便了应用识别特征库的形成和应用识别特征的形成,从而更好地实现应用识别。
技术关键词
识别特征
库构建方法
模糊特征
协议
HTTP请求
客户端
报文
标记
算法
会话
关系
服务器
端口
系统为您推荐了相关专利信息
数字孪生系统
图像特征数据
图像分割
神经网络模型
无线混合通信方式
数据标签
SVM分类器
计算机可执行指令
分片技术
现场实时处理
文本处理服务
多模态特征融合
客户端
网关服务器
融合策略