一种用户行为分析方法和系统

    公开(公告)号:CN113157540A

    公开(公告)日:2021-07-23

    申请号:CN202110348169.6

    申请日:2021-03-31

    Abstract: 本发明提出了一种用户行为分析方法和系统。所述用户行为分析方法,包括以下步骤:从网络日志中提取主体域名数据;再根据主体域名数据,获取对应的HTML文件;通过该HTML文件建立对应的平台词条;根据主体域名数据访问对应主体,抓取因访问而产生的日志流量包;通过DPI技术对日志流量包进行拆解,对拆解后得到的数据提取关键词,并根据关键词在一级词库中建立对应的行为词条;对关键词单位时间内出现的频次进行统计,并对同义词进行归并统一,从而在二级词库中建立对应的行为属性词条;整合所建立的平台词条、行为词条以及行为属性词条,从而判断出用户行为。本发明的用户行为分析方法和系统设计新颖,实用性强。

    一种基于数据流特征的网络流量生成方法

    公开(公告)号:CN105049277A

    公开(公告)日:2015-11-11

    申请号:CN201510308828.8

    申请日:2015-06-08

    Abstract: 本发明提供了一种基于数据流特征的网络数据流量生成方法。本发明的关键在于将网络数据流在单位时间窗口内的特征属性值引入网络流量生成方法中。该方法能够根据配置的单位时间窗口内的新增网络数据流数量、网络数据流持续时间分布、各类型网络数据流的报文数量分布、报文传输时间分布和报文尺寸分布等特征值,构造出单位时间窗口内的网络数据流量,实现网络数据流量生成,使在每个时间窗口内产生的网络流量的特征属性符合配置的网络数据流各个特征属性值。基于数据流特征的网络数据流量生成方法能够生成随着时间而波动变化的符合单位时间内特定属性特征的网络数据流量。

    一种对多条以太线路报文信息采集的方法

    公开(公告)号:CN104539477A

    公开(公告)日:2015-04-22

    申请号:CN201410770136.0

    申请日:2014-12-15

    Abstract: 一种对多条以太线路流量采集的方法,采用多个监视组分别对各条线路进行监控,同时配置各条线路采集到的报文的重定向数据输出封装格式;数据处理模块根据线路编号获取该条待监控线路的报文的重定向数据输出封装格式,进行相应的封装后生成重定向报文,发送至与之连接的后台服务器,后台服务器解析重定向报文获取待监控线路的流量数据。本发明提供成熟的以太线路报文处理方案,由于采用MacInMac隧道,可以使后台服务器获取更多原始线路信息。

    一种任务驱动的海量网络日志高效筛选分发方法及装置

    公开(公告)号:CN119106014A

    公开(公告)日:2024-12-10

    申请号:CN202411006526.0

    申请日:2024-07-25

    Abstract: 本发明是有关于一种任务驱动的海量网络日志高效筛选分发方法及装置,针对超大规模网络日志数据筛选分发存在的性能瓶颈问题,提出了一种多任务高效并行筛选和分发的创新方案。该方案聚焦于网络日志数据的智能化筛选与灵活分发,旨在整合共性计算需求、消除重复运算、优化资源配置、提升任务并发处理能力。具体实施中,本发明通过分解与合并跨任务日志筛选逻辑,结合常驻实时数据筛选与周期性离线筛选任务,系统性地完成了数据的精细化按需筛选、字段富化、数据分级和历史数据预存储,从而能够根据上层业务的实际需求,为不同任务动态且精准地分发合适的数据,为网络威胁监测、流量行为分析等应用提供数据支撑。

Patent Agency Ranking