摘要
本发明公开了一种面向分包机制的QUIC协议流量SNI字段提取方法,首先对捕获的互联网流量进行五元组组流,基于QUIC协议特殊字段标志提取QUIC流中客户端发送的Initial数据包;其次基于QUIC协议构造客户端Initial数据包头部保护密钥和客户端初始密钥,对客户端Initial数据包去除头部保护并解密密文载荷;应用分包机制的QUIC协议流量中,Initial数据包的载荷部分由乱序的帧组成,针对乱序的帧,提取每个帧的Length字段和Offset字段,最后筛选出QUIC流中的TLS记录,提取ClientHello分片中包含的SNI字段信息。该方案可以实现对QUIC流量的应用识别,填补对QUIC流量的网络管理能力空缺。
技术关键词
分包机制
QUIC协议
载荷
客户端
字段
密钥
解密密文
分片
明文
TLS协议
标识
端口
数据包头
密码算法
处理器
生成流
网络管理
系统为您推荐了相关专利信息
对象
文本
信息处理方法
语义向量
计算机可读指令
模型评估方法
推理方法
树状结构
逻辑
应用程序编程接口