论文部分内容阅读
深度数据包检测应用识别测试过程中发现某些按照知识库可被识别为应用的流量识别不全,应用流量统计结果与真实流量存在差距。如何准确统计应用的流量,是一个值得思考的问题。针对应用流量识别不全问题,研究了3种解决方案:查找应用会话中所有报文的共同字符、在规则中加入peer学习和记录识别为应用会话的IP和端口号、会话老化机制。通过对3种方法的实验对比,最优的解决方案是采用会话老化机制,辅助采用peer学习和查找会话中所有报文的共同特征。