[发明专利]网关自定义规则优化方法、装置、电子设备及存储介质在审
申请号: | 202211700902.7 | 申请日: | 2022-12-28 |
公开(公告)号: | CN115987664A | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 娄扬 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 唐正瑜 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网关 自定义 规则 优化 方法 装置 电子设备 存储 介质 | ||
1.一种网关自定义规则优化方法,其特征在于,所述方法包括:
获取自定义规则中的所有过滤条件对攻击报文的执行参数;
基于所述执行参数计算所述过滤条件的过滤效率;
利用所述过滤效率对所有过滤条件重新排序。
2.根据权利要求1所述的网关自定义规则优化方法,其特征在于,所述获取自定义规则中的所有过滤条件对攻击报文的执行参数,包括:
遍历所有的自定义规则;
基于当前攻击报文执行所述过滤条件判断;
选取当前自定义规则中的过滤条件;
获取所述过滤条件的预设个数的执行结果;
基于所述过滤条件的执行结果获得执行参数,所述执行参数包括总耗时、未命中次数和命中次数。
3.根据权利要求2所述的网关自定义规则优化方法,其特征在于,所述获取所述过滤条件的预设个数的执行结果,包括:
获取执行前的第一CPU周期数;
记录执行后的第二CPU周期数;
判断所述过滤条件是否命中。
4.根据权利要求3所述的网关自定义规则优化方法,其特征在于,所述基于所述过滤条件的执行结果获得执行参数,包括:
计算所述第一CPU周期数和所述第二CPU周期数的差值;
将所述差值累加到所述过滤条件的总耗时中;
若命中所述过滤条件,则命中次数加1;
若没有命中所述过滤条件,则未命中次数加1。
5.根据权利要求2所述的网关自定义规则优化方法,其特征在于,所述基于所述执行参数计算所述过滤条件的过滤效率,包括:
所述过滤条件的过滤效率表示为:
过滤效率=(未命中次数/(命中次数+未命中次数))/总耗时。
6.一种网关自定义规则优化装置,其特征在于,所述装置包括:
执行参数获取模块,用于获取自定义规则中的所有过滤条件对攻击报文的执行参数;
过滤效率计算模块,用于基于所述执行参数计算所述过滤条件的过滤效率;
排序模块,用于利用所述过滤效率对所有过滤条件重新排序。
7.根据权利要求6所述的网关自定义规则优化装置,其特征在于,所述执行参数获取模块包括:
遍历模块,用于遍历所有的自定义规则;
执行模块,用于基于当前攻击报文执行所述过滤条件判断;
过滤条件获取模块,用于选取当前自定义规则中的过滤条件;
执行结果获取模块,用于获取所述过滤条件的预设个数的执行结果;
执行参数生成模块,用于基于所有过滤条件的执行结果获得执行参数,所述执行参数包括总耗时、未命中次数和命中次数。
8.根据权利要求7所述的网关自定义规则优化装置,其特征在于,所述执行结果获取模块,包括:
第一周期数获取模块,用于获取执行前的第一CPU周期数;
第二周期数获取模块,用于记录执行后的第二CPU周期数;
命中判断模块,用于判断所述过滤条件是否命中。
9.一种电子设备,其特征在于,所述电子设备包括存储器以及处理器,所述存储器用于存储计算机程序,所述处理器运行计算机程序以使所述电子设备执行根据权利要求1至5中任一项所述的网关自定义规则优化方法。
10.一种可读存储介质,其特征在于,所述可读存储介质中存储有计算机程序指令,所述计算机程序指令被一处理器读取并运行时,执行权利要求1至5任一项所述的网关自定义规则优化方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211700902.7/1.html,转载请声明来源钻瓜专利网。