[发明专利]一种精确识别跨报文协议特征的方法有效

专利信息
申请号: 201710834697.6 申请日: 2017-09-15
公开(公告)号: CN107612906B 公开(公告)日: 2022-05-24
发明(设计)人: 陈稳 申请(专利权)人: 南京安讯科技有限责任公司
主分类号: H04L69/22 分类号: H04L69/22;H04L69/06
代理公司: 北京德崇智捷知识产权代理有限公司 11467 代理人: 卫麟
地址: 210012 江苏省南京市雨*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 精确 识别 报文 协议 特征 方法
【说明书】:

发明涉及一种精确识别跨报文协议特征的方法,采用了在matched_list未遍历结束时,而做出了一套相应的处理流程设计;在matched_list遍历结束时,又根据crosshead_list遍历情况及条件作出相应处理,最后对于处理结果的不同匹配状态,再输出最终的识别结论,通过上述多个步骤的处理后,最终对跨报文的协议特征进行精准识别。本发明能够提供一种识别精度好、识别速度快、特征库的配置灵活且扩展简单的精确识别跨报文协议特征的方法。

技术领域

本发明涉及数据处理技术领域,尤其涉及一种精确识别跨报文协议特征的方法。

背景技术

如今,人们的工作、学习越来越离不开网络,网络中的数据也越来越有价值,目前已出现了各种类型的网络中间设备,对网络流量进行分析和统计,最终为网络用户提供更多的方便或保护。

对于TCP流量,分析的目标是其承载的应用数据,而分析前提就是识别到应用层对应的协议。端口识别是一种方法,但随着网络应用种类的迅速增长,每个网络应用独占一个端口,是不现实的,这样就造成端口识别的结果极不精确,甚至有些网络应用使用的端口不是固定的,根本无法通过端口识别。所以出现了通过报文特征识别协议的方法,但如果特征很短,识别的精确度就很低,而且不同报文间的联系,也算是特征,甚至有些协议通过一组报文才能识别到,比如第一个报文数据特定偏移处,指定第二个报文的长度,这样就必须等两个报文都接收到时,才能识别到这种特性,所以本文提出一种跨报文识别协议特征的方法,用于识别各种复杂的存在于多个报文中的特征。

发明内容

本发明目的是为了克服现有技术的不足而提供一种识别精度好、识别速度快、特征库的配置灵活且扩展简单的精确识别跨报文协议特征的方法。

为便于本技术方案的描述,对如下名称或过程作出定义解释:

单元特征(unit-feature)是最基本的报文特征,每个unit-feature,对应一个帧,记录动态匹配过程。

单报文特征(packet-feature)是一个或多个unit-feature的组合,可以指定多个unit-feature在报文数据中的位置关系。

跨报文特征(cross-feature)是指需要在多个报文中进行匹配的特征,包含一个或多个packet-feature,所有包含的packet-feature都匹配成功,则cross-feature匹配成功。

协议特征(protocol-feature)是指若干cross-feature的集合,其中任何一个cross-feature匹配成功,则protoco-feature匹配成功。

协议特征库(feature-lib)是指多个protocol-feature的集合,每个protocol-feature都会参与匹配,并且有机会匹配成功。

匹配帧(match-frame):记录unit-feature的递归式匹配过程。

识别逻辑:同一个packet-feature中的所有unit-feature匹配成功,该packet-feature匹配成功;同一个cross-feature中的packet-feature,必须按顺序匹配,前面的packet-feature匹配成功了,后面的packet-feature才开始匹配;同一个protocol-feature中的任意一个cross-feature匹配成功,则该协议识别完成。

匹配报文特征(matched_feature结构):packet-feature指针成员指向cross-feature中的单报文特征,表示匹配完成或正在匹配,结构中还包含最开始与该packet-feature匹配的报文信息,以及该packet-feature当前的匹配状态。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京安讯科技有限责任公司,未经南京安讯科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710834697.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top