[发明专利]流量解析程序的校验方法、装置、计算设备及存储介质在审
申请号: | 202110885596.8 | 申请日: | 2021-08-03 |
公开(公告)号: | CN113590487A | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 朱毅德;李林哲;关墨辰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;H04L29/06 |
代理公司: | 北京格允知识产权代理有限公司 11609 | 代理人: | 王文雅 |
地址: | 100195 北京市海淀区玉泉山闵庄路3号*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 流量 解析 程序 校验 方法 装置 计算 设备 存储 介质 | ||
本发明提供了一种流量解析程序的校验方法、装置、计算设备及存储介质,其中方法包括:确定待校验的流量解析程序的执行过程;该流量解析程序的执行过程包括多个执行点;确定该流量解析程序在该多个执行点中的第一执行点至第二执行点之间是否存在目标执行点;该第一执行点的执行内容为读取流量报文,该第二执行点的执行内容为访问该流量报文的协议数据的起始地址,该目标执行点的执行内容为与该流量报文相关的比较操作;根据对该目标执行点的确定结果得到该流量解析程序的校验结果。本方案,能够实现对流量解析程序是否对流量报文执行越界判断的校验。
技术领域
本发明实施例涉及软件技术领域,特别涉及一种流量解析程序的校验方法、装置、计算设备及存储介质。
背景技术
在网络中传输的流量报文需要遵循一些协议,比如,IP协议、TCP协议等。遵循这些协议的流量报文一般包括两个部分:协议头和协议数据。其中,协议头中具有该协议头的长度字段。流量解析程序可以从流量报文的协议头中解析得到协议头长度,然后根据该协议头长度确定出协议数据起始地址,并利用该起始地址读取协议数据。
发明内容
基于流量解析程序由于未对流量报文执行越界判断而造成稳定性较差的问题,本发明实施例提供了一种流量解析程序的校验方法、装置、计算设备及存储介质,能够实现对流量解析程序是否对流量报文执行过越界判断的校验。
第一方面,本发明实施例提供了一种流量解析程序的校验方法,包括:
确定待校验的流量解析程序的执行过程;所述流量解析程序的执行过程包括多个执行点;
确定所述流量解析程序在所述多个执行点中的第一执行点至第二执行点之间是否存在目标执行点;所述第一执行点的执行内容为读取流量报文,所述第二执行点的执行内容为访问所述流量报文的协议数据的起始地址,所述目标执行点的执行内容为与所述流量报文相关的比较操作;
根据对所述目标执行点的确定结果得到所述流量解析程序的校验结果。优选地,所述根据对所述目标执行点的确定结果得到所述流量解析程序的校验结果,包括:
若对所述目标执行点的确定结果为存在,则进一步确定所述比较操作是否为对所述流量报文的总长度与所述流量报文的协议头长度进行的比较;若是,则确定所述流量解析程序的校验结果为校验通过。
优选地,所述确定待校验的流量解析程序的执行过程,包括:
在所述流量解析程序执行所述第一执行点之前,若所述流量解析程序在执行当前执行点时触发暂停条件,则令所述流量解析程序暂停执行,检测所述当前执行点的执行内容。
优选地,所述流量解析程序在执行当前执行点时触发暂停条件,包括:
判断所述流量解析程序在执行当前执行点时是否调用应用程序接口,若是,则确定所述流量解析程序在执行当前执行点时触发暂停条件。
优选地,在所述检测所述当前执行点的执行内容之后,还包括:
当检测到所述当前执行点的执行内容为访问网卡时,记录所述流量解析程序在执行所述访问网卡时返回的文件描述符;
当检测到所述当前执行点的执行内容为读取流量报文时,确定所述流量解析程序在执行该读取流量报文时是否使用所述文件描述符;若是,则确定所述当前执行点为所述第一执行点。
优选地,所述确定待校验的流量解析程序的执行过程,包括:
在所述流量解析程序执行所述第一执行点之后,若所述流量解析程序执行完成当前执行点,则令所述流量解析程序暂停执行,检测所述当前执行点的执行内容。
优选地,在所述检测所述当前执行点的执行内容之后,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110885596.8/2.html,转载请声明来源钻瓜专利网。