求 流的特征提取的程序!!!
将捕获的数据包聚合成为流
(不是实时的)然后提取各条流的如下特征:
1源端口 2、目的端口 3、数据包数量 4、数据包长度 5、流的持续时间 6、平均吞吐量(字节)
7、数据包长度的最大值 8、数据包长度的最小值 9 数据包长度的平均值 10、数据包长度的均方差
11、数据包间隔的最大值 12、数据包间隔的最小值 13、数据包间隔的平均值 14、数据包间隔的均方差
15、具有FIN标志的TCP数据包个数 16 具有SYN标志的TCP数据包个数 17、具有RST标志的TCP数据包个数
18、 具有ACK标志的TCP数据包个数
19 具有PISH标志的TCP数据包个数
20、 前10个数据包的总长度 流量识别 特征提取
[解决办法]
sniffer
wireshark
ethereal
winpcap