-
公开(公告)号:CN112966261A
公开(公告)日:2021-06-15
申请号:CN202110249037.8
申请日:2021-03-08
Applicant: 中电积至(海南)信息技术有限公司
Abstract: 本发明公开了一种轻量级可拓展的网络流量特征提取工具,包括提取工具本体,所述提取工具本体包括两种提取特征模式,两种所述提取特征模式分别是按流提取的flow模式和按pcap文件提取的file模式,在flow模式下,输入的流量将按照五元组分流并分别按流进行特征提取,在file模式下,工具将对每个pcap文件中的流量视为一个整体进行特征提取,在特征提取的过程中,根据数据包的方向可以划分为上行、下行和双向三类,涉及网络流量深度分析‑流量特征提取技术领域。该轻量级可拓展的网络流量特征提取工具安装及运行方便,可以自动化的提取流量的特征,能够在不对源码修改的前提下,通过编写特征计算函数及修改特征配置文件,做到动态的增减特征。