[发明专利]一种报文处理方法及装置有效
申请号: | 201710559801.5 | 申请日: | 2017-07-11 |
公开(公告)号: | CN107547511B | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 毛中浩;谷叶飞 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 | ||
1.一种报文处理方法,其特征在于,应用于深度报文检测设备中,所述方法包括:
接收SYN报文;
利用PBAR识别所述SYN报文所属的第一应用;
将所述第一应用记录为利用所述SYN报文建立的会话对应的应用,且标记为无效;
接收业务报文;
若所述业务报文所属的会话对应的应用标记为无效,则利用NBAR识别所述业务报文所属的第二应用;
在所述第二应用为预设的指定应用时,对基于所述业务报文所属的会话发送的业务报文进行数据过滤。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将所述第二应用记录于所述业务报文所属的会话的会话信息中的应用字段。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将所述第一应用记录于利用所述SYN报文建立的会话的会话信息中的应用字段包括的第一字段。
4.根据权利要求1所述的方法,其特征在于,将所述第一应用记录为利用所述SYN报文建立的会话对应的应用,且标记为无效,包括:
将所述第一应用记录为利用所述SYN报文建立的会话对应的应用,且标记为有效;
在将所述第一应用记录于利用所述SYN报文建立的会话的会话信息中的应用字段包括的第一字段后,将所述标记修改为无效。
5.根据权利要求1、3、4任一所述的方法,其特征在于,所述方法还包括:
将所述第二应用记录于所述业务报文所属的会话的会话信息中的应用字段包括的第二字段。
6.一种报文处理装置,其特征在于,应用于深度报文检测设备中,所述装置包括:
第一接收单元,用于接收SYN报文;
第一识别单元,用于利用PBAR识别所述SYN报文所属的第一应用;
第一记录单元,用于将所述第一应用记录为利用所述SYN报文建立的会话对应的应用,且标记为无效;
第二接收单元,用于接收业务报文;
第二识别单元,用于若所述业务报文所属的会话对应的应用标记为无效,则利用NBAR识别所述业务报文所属的第二应用;
过滤单元,用于在所述第二应用为预设的指定应用时,对基于所述业务报文所属的会话发送的业务报文进行数据过滤。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第二记录单元,用于将所述第二应用记录于所述业务报文所属的会话的会话信息中的应用字段。
8.根据权利要求6所述的装置,其特征在于,所述第一记录单元还用于:
将所述第一应用记录于利用所述SYN报文建立的会话的会话信息中的应用字段包括的第一字段。
9.根据权利要求6所述的装置,其特征在于,所述第一记录单元具体用于:
将所述第一应用记录为利用所述SYN报文建立的会话对应的应用,且标记为有效;
在将所述第一应用记录于利用所述SYN报文建立的会话的会话信息中的应用字段包括的第一字段后,将所述标记修改为无效。
10.根据权利要求6、8、9任一所述的装置,其特征在于,所述第一记录单元还用于:
将所述第二应用记录于所述业务报文所属的会话的会话信息中的应用字段包括的第二字段。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710559801.5/1.html,转载请声明来源钻瓜专利网。