[发明专利]基于NetStream对铁路数据网进行业务会话还原和分析方法有效
申请号: | 202210699699.X | 申请日: | 2022-06-20 |
公开(公告)号: | CN115103000B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 纪彩庆 | 申请(专利权)人: | 北京鼎兴达信息科技股份有限公司 |
主分类号: | H04L67/14 | 分类号: | H04L67/14;H04L67/146;H04L41/0631;H04L41/14;H04L69/22 |
代理公司: | 北京维正专利代理有限公司 11508 | 代理人: | 谢明晖 |
地址: | 100071 北京市丰台*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 netstream 铁路 数据 进行 业务 会话 还原 分析 方法 | ||
本申请涉及一种基于NetStream对铁路数据网进行业务会话还原和分析方法,其包括以下步骤:接收网络流量NetStream数据包,所述数据包包括源地址、目的地址、源端口和目的端口,以及ACK,PSH,RST,SYN和FIN标志位;存入结构为Map的对象中;生成会话模板,所述模板包括键值和值;所述键值包括源地址、目的地址、源端口和目的端口,所述值包括ACK,PSH,RST,SYN和FIN中的至少一项,且为有效值;基于ACK,PSH,RST,SYN和FIN标志位,输出会话分析结果;将所述对象中的数据存入数据库。本申请具有会话还原和会话分析的效果。
技术领域
本申请涉及铁路数据网的领域,尤其是涉及一种基于NetStream对铁路数据网进行业务会话还原和分析方法。
背景技术
随着电子计算机在铁路运营管理业务中的广泛应用,数据通信在铁路得到迅速发展。这种通信具有较高的可靠性、较好的传输质量、较高的线路利用率和较快的传输速率,并且在运用上具有高度的灵活性。为适应铁路运营管理业务的特点,许多国家都建立了专用铁路数据通信网。
随着铁路数据网络规模和技术的不断发展,对其中承载业务进行监测的必要性变的越来越重要,通常分析业务会话是通常通过流量镜像来实现;然而发明人发现,在铁路数据网上,很多业务是分布式部署,这种情况下采用镜像来实现,不仅过程繁复,而且成本较大。
发明内容
为了解决铁路数据网通信业务的部署和监测,本申请提供了一种基于NetStream对铁路数据网进行业务会话还原和分析方法。
本申请提供的一种基于NetStream对铁路数据网进行业务会话还原和分析方法采用如下的技术方案:
一种基于NetStream对铁路数据网进行业务会话还原和分析方法,包括以下步骤:
接收网络流量NetStream数据包,所述数据包包括源地址、目的地址、源端口和目的端口,以及ACK,PSH,RST,SYN和FIN标志位;存入结构为Map的对象中;
生成会话模板,所述模板包括键值和值;所述键值包括源地址、目的地址、源端口和目的端口,所述值包括ACK,PSH,RST,SYN和FIN中的至少一项,且为有效值;
基于ACK,PSH,RST,SYN和FIN标志位,输出会话分析结果;
将所述对象中的数据存入数据库。
通过采用上述技术方案,通过对数据包进行解析,将源地址、源端口、目的地址和目的端口填充至会话模板的信息部分;再通过分析tcpflag数据提取的标志位,进行会话模板状态部分的填充,从而实现了会话还原的功能,使铁路数据网通信业务的部署和监测得到解决途径;将数据存入数据库,便于进行周期对比,以及数据复盘和分析。
可选的,还包括以下步骤:还包括以下步骤:将会话模板中的周期时间更新为当前周期时间。
通过采用上述技术方案,
可选的,输出的所述会话分析结果包括业务类型;
还包括以下步骤:
读取持续周期数值,将持续周期数值+1;
根据持续周期数值和周期时长判断业务类型是否为持续性业务。
通过采用上述技术方案,通过判断业务类型,实现会话分析的功能,使铁路数据网通信业务得到进一步监测。
可选的,判断业务类型步骤中,若持续周期数值与周期时长的乘积大于等于持续时间阈值且ACK标志位为有效值,则输出的业务类型为持续性业务;
若持续周期数值与周期时长的乘积小于持续时间阈值且ACK和FIN标志位均为有效值,则输出的业务类型为非持续性业务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京鼎兴达信息科技股份有限公司,未经北京鼎兴达信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210699699.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于地图构建的系统和方法
- 下一篇:退役组件高值回收系统及回收方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置