一种基于应用程序流量分布式分析的主机实时识别方法

    公开(公告)号:CN106936667B

    公开(公告)日:2020-08-11

    申请号:CN201710249904.1

    申请日:2017-04-17

    Applicant: 东南大学

    Abstract: 本发明提供一种基于应用程序流量分布式分析的主机实时识别方法。本发明的方法包括:S1,分布式流量报文分析与处理;S2,设备指纹的生成;S3,主机的实时识别。本发明利用分布式计算平台,针对高速网络环境通过对主机流量的分析,识别并提取主机操作系统和软件信息,生成设备指纹,最终借助机器学习算法实现对主机的实时识别。

Patent Agency Ranking