[发明专利]一种异常网络数据的排查方法和装置在审
申请号: | 202110984553.5 | 申请日: | 2021-08-25 |
公开(公告)号: | CN113645624A | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 黄峰 | 申请(专利权)人: | 广东省高峰科技有限公司 |
主分类号: | H04W12/122 | 分类号: | H04W12/122;H04W12/126 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 517583 广东省河*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 异常 网络 数据 排查 方法 装置 | ||
1.一种异常网络数据的排查方法,其特征在于:包括
定期截取预设数量的数据包,将所述数据包的特征信息与预存储的比对信息进行比对;每一所述数据包均包括特征信息、源IP和目的IP;
若数据包对应的比对结果与预设结果一致,则向所述数据包包含的目的IP发送所述数据包;
若发现第一数据包对应的比对结果与预设结果不一致,则生成并显示异常报告,再丢弃所述第一数据包;所述异常报告包括异常原因,以及所述第一数据包对应的源IP;
在生成异常报告时,再次截取与所述第一数据包的源IP和目的IP均一致的第二数据包,并将所述第二数据包中的特征信息与所述比对信息进行比对;
若发现所述第二数据包对应的比对结果与预设结果不一致,则向所述第二数据包对应的目的IP发送预警信息,再丢弃所述第二数据包,所述预警信息包括所述第二数据包对应的源IP;
若发现所述第二数据包对应的比对结果与预设结果一致,则向所述第二数据包对应的目的IP发送所述第二数据包。
2.根据权利要求1所述的异常网络数据的排查方法,其特征在于:所述特征信息包括净荷字符串;所述比对信息包括异常字符串;
所述将所述数据包的特征信息与预存储的比对信息进行比对,若数据包对应的比对结果与预设结果一致,则向所述数据包包含的目的IP发送所述数据包,若发现第一数据包对应的比对结果与预设结果不一致,则生成并显示异常报告,再丢弃所述第一数据包,包括:
将预存储的异常字符串逐一与数据包中的净荷字符串进行比对;
若所有异常字符串均未存在于所述数据包对应的净荷字符串中,则向所述数据包包含的目的IP发送所述数据包;
若发现第一数据包对应的净荷字符串中包含有至少一种异常字符串存,则生成并显示带有异常字符串的异常报告,再丢弃所述第一数据包。
3.根据权利要求1所述的异常网络数据的排查方法,其特征在于:所述特征信息包括净荷字符串、协议类型和目的端口号;所述比对信息包括异常字符串、协议类型以及每一协议类型对应的基准端口号;
所述将所述数据包的特征信息与预存储的比对信息进行比对,若数据包对应的比对结果与预设结果一致,则向所述数据包包含的目的IP发送所述数据包,若发现第一数据包对应的比对结果与预设结果不一致,则生成并显示异常报告,再丢弃所述第一数据包,包括:
确定数据包中的协议类型对应的基准端口号,将所述基准端口号与所述数据包对应的目的端口号进行比对;
若发现第一数据包对应的目的端口号与基准端口号不一致,则生成并显示异常报告,再丢弃所述第一数据包;
若数据包对应的目的端口号与基准端口号一致,则将预存储的异常字符串逐一与数据包中的净荷字符串进行比对;
若发现第一数据包对应的净荷字符串中包含有至少一种异常字符串,则生成并显示带有异常字符串的异常报告,再丢弃所述第一数据包。
4.根据权利要求3所述的异常网络数据的排查方法,其特征在于:所述确定数据包中的协议类型对应的基准端口号,将所述基准端口号与所述数据包对应的目的端口号进行比对,若发现第一数据包对应的目的端口号与基准端口号不一致,则生成并显示异常报告,再丢弃所述第一数据包,若数据包对应的目的端口号与基准端口号一致,则将预存储的异常字符串逐一与数据包中的净荷字符串进行比对;包括:
对于所截取的预设数量的所有数据包,将协议类型和目的端口号均一致的所述数据包归为一个比对组别;
确定每一比对组别的协议类型对应的基准端口号;
若目标比对组别对应的目的端口号与目标比对组别对应的基准端口号不一致,则根据所述目标组别中的每一数据包对应的源IP,为所述目标组别中的每一数据包生成并显示异常报告,再丢弃所述目标数据包;
若比对组别对应的目的端口号与所述比对组别对应的基准端口号一致,则将预存储的异常字符串逐一与对比对组别中的数据包进行比对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东省高峰科技有限公司,未经广东省高峰科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110984553.5/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置