[发明专利]一种适用于加密环境的高速抓包系统在审
申请号: | 202111539067.9 | 申请日: | 2021-12-15 |
公开(公告)号: | CN115021947A | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 王小东;肖俊杰 | 申请(专利权)人: | 北京天地和兴科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L69/22 |
代理公司: | 北京劲创知识产权代理事务所(普通合伙) 11589 | 代理人: | 田亚飞 |
地址: | 100000 北京市海淀区东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 加密 环境 高速 系统 | ||
1.一种适用于加密环境的高速抓包系统,包括抓包单元、解析单元、发包单元和分析平台,其特征在于:所述抓包单元包括多个抓包网卡,所述解析单元包括多个CPU内核,所述发包单元包括发包队列和发包网卡,所述分析平台用于对原始的数据包进行解析。
2.根据权利要求1所述的一种适用于加密环境的高速抓包系统,其特征在于:多个所述抓包网卡由抓包网卡1、抓包网卡2、抓包网卡3和抓包网卡4组成,并且其能够同时进行接收数据包。
3.根据权利要求1所述的一种适用于加密环境的高速抓包系统,其特征在于:多个所述CPU内核由CPU1、CPU2、CPU3和CPU4组成,并且其能够同时对数据包进行初步解析,获取所需要的信息。
4.根据权利要求1所述的一种适用于加密环境的高速抓包系统,其特征在于:所述发包队列对分片报文进行重组,再将报文与解析的信息加入,所述发包网卡通过加密通道对数据包进行加密和传输,将解析的信息发送给分析平台。
5.根据权利要求1所述的一种适用于加密环境的高速抓包系统,其特征在于:所述分析平台对接收的数据包进行集中的分析,以获得需要的数据包并进行处理。
6.一种适用于加密环境的高速抓包系统,其特征在于,该系统的处理过程包括以下步骤:
S1.多个抓包网卡进行接收数据包,然后将接收的数据包传输给多核CPU;
S2.多核CPU对数据包进行初步解析,获取所需要的信息;
S3.发包队列对分片报文进行重组,再将报文与解析的信息加入发包队列;
S4.发包网卡通过加密通道将报文与解析的信息进行加密后再发送给分析平台;
S5.分析平台对接收的数据包进行集中分析。
7.根据权利要求6所述的一种适用于加密环境的高速抓包系统,其特征在于:所述步骤S1中的抓包网卡通过探针设备对数据包进行抓取。
8.根据权利要求6所述的一种适用于加密环境的高速抓包系统,其特征在于:所述步骤S2中的多核CPU能够提供部分解析能力,降低分析平台的解析压力。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地和兴科技有限公司,未经北京天地和兴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111539067.9/1.html,转载请声明来源钻瓜专利网。