[发明专利]流量解析程序的校验方法、装置、计算设备及存储介质在审
申请号: | 202110885596.8 | 申请日: | 2021-08-03 |
公开(公告)号: | CN113590487A | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 朱毅德;李林哲;关墨辰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;H04L29/06 |
代理公司: | 北京格允知识产权代理有限公司 11609 | 代理人: | 王文雅 |
地址: | 100195 北京市海淀区玉泉山闵庄路3号*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 流量 解析 程序 校验 方法 装置 计算 设备 存储 介质 | ||
1.一种流量解析程序的校验方法,其特征在于,包括:
确定待校验的流量解析程序的执行过程;所述流量解析程序的执行过程包括多个执行点;
确定所述流量解析程序在所述多个执行点中的第一执行点至第二执行点之间是否存在目标执行点;所述第一执行点的执行内容为读取流量报文,所述第二执行点的执行内容为访问所述流量报文的协议数据的起始地址,所述目标执行点的执行内容为与所述流量报文相关的比较操作;
根据对所述目标执行点的确定结果得到所述流量解析程序的校验结果。
2.根据权利要求1所述的方法,其特征在于,所述根据对所述目标执行点的确定结果得到所述流量解析程序的校验结果,包括:
若对所述目标执行点的确定结果为存在,则进一步确定所述比较操作是否为对所述流量报文的总长度与所述流量报文的协议头长度进行的比较;若是,则确定所述流量解析程序的校验结果为校验通过。
3.根据权利要求1所述的方法,其特征在于,所述确定待校验的流量解析程序的执行过程,包括:
在所述流量解析程序执行所述第一执行点之前,若所述流量解析程序在执行当前执行点时触发暂停条件,则令所述流量解析程序暂停执行,检测所述当前执行点的执行内容。
4.根据权利要求3所述的方法,其特征在于,所述流量解析程序在执行当前执行点时触发暂停条件,包括:
判断所述流量解析程序在执行当前执行点时是否调用应用程序接口,若是,则确定所述流量解析程序在执行当前执行点时触发暂停条件。
5.根据权利要求3或4所述的方法,其特征在于,在所述检测所述当前执行点的执行内容之后,还包括:
当检测到所述当前执行点的执行内容为访问网卡时,记录所述流量解析程序在执行所述访问网卡时返回的文件描述符;
当检测到所述当前执行点的执行内容为读取流量报文时,确定所述流量解析程序在执行该读取流量报文时是否使用所述文件描述符;若是,则确定所述当前执行点为所述第一执行点。
6.根据权利要求1所述的方法,其特征在于,所述确定待校验的流量解析程序的执行过程,包括:
在所述流量解析程序执行所述第一执行点之后,若所述流量解析程序执行完成当前执行点,则令所述流量解析程序暂停执行,检测所述当前执行点的执行内容。
7.根据权利要求6所述的方法,其特征在于,在所述检测所述当前执行点的执行内容之后,还包括:
当检测到所述当前执行点的执行内容为针对目标地址的访问操作,且所述目标地址是所述流量解析程序执行相加操作得到时,则确定所述当前执行点为所述第二执行点。
8.一种流量解析程序的校验装置,其特征在于,包括:
执行过程确定单元,用于确定待校验的流量解析程序的执行过程;所述流量解析程序的执行过程包括多个执行点;
目标执行点确定单元,用于确定所述流量解析程序在所述多个执行点中的第一执行点至第二执行点之间是否存在目标执行点;所述第一执行点的执行内容为读取流量报文,所述第二执行点的执行内容为访问所述流量报文的协议数据的起始地址,所述目标执行点的执行内容为与所述流量报文相关的比较操作;
校验结果确定单元,用于根据对所述目标执行点的确定结果得到所述流量解析程序的校验结果。
9.一种计算设备,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器执行所述计算机程序时,实现如权利要求1-7中任一项所述的方法。
10.一种计算机可读存储介质,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行权利要求1-7中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110885596.8/1.html,转载请声明来源钻瓜专利网。