我在pcap文件中捕获了数据包。
我必须识别会话中特定tcp连接的所有数据包。并希望为一个会话的所有数据包的集合生成相同的唯一密钥(即,同一连接的不同会话的唯一密钥不同)。
这里一个会话意味着(例如:如果在s1和s2之间建立了连接,那么session1开始,如果这个连接关闭,并且在s1和s2之间再次建立了相同的连接,那么新的会话将开始,例如:session2)
请告诉我方法:
1识别具有相同会话的数据包。
2通过使用会话的属性为该会话的数据包分配一些唯一的密钥。
注意:数据包可以是非连续的顺序。
我想用这些键在hadoop中Map数据包。
暂无答案!
目前还没有任何答案,快来回答吧!