[发明专利]一种自适应特征规则匹配的实时恶意流量检测方法有效
申请号: | 202010918767.8 | 申请日: | 2020-09-04 |
公开(公告)号: | CN112104628B | 公开(公告)日: | 2022-07-26 |
发明(设计)人: | 姜剑 | 申请(专利权)人: | 南京林科斯拉信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 南京乐羽知行专利代理事务所(普通合伙) 32326 | 代理人: | 李培 |
地址: | 210000 江苏省南京市经*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种自适应特征规则匹配的实时恶意流量检测方法,包括以下几个步骤:步骤001,自适应启动;步骤002,将重要恶意流量特征规则库载入内存;步骤003,捕获传入网卡的数据包并预处理且缓存;步骤004,解析捕获的数据包并与规则库进行快速匹配;步骤005,对于符合恶意流量特征的流量进行警报记录,输出至日志,并回到步骤003开始,当一个既定周期结束时,进行下一步;步骤006,流量特征反馈;步骤007,开始步骤003。本发明支持更高速的规则匹配和简洁高效的日志报警,能够根据硬件状况进行负载能力的调节,根据流量状况更新管理规则库,去除冗余规则,添加更优规则等,以提供更高效的恶意流量检测服务。 | ||
搜索关键词: | 一种 自适应 特征 规则 匹配 实时 恶意 流量 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京林科斯拉信息技术有限公司,未经南京林科斯拉信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010918767.8/,转载请声明来源钻瓜专利网。