[發(fā)明專利]一種數(shù)據(jù)流內(nèi)容過(guò)濾的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201010142148.0 | 申請(qǐng)日: | 2010-04-07 |
| 公開(kāi)(公告)號(hào): | CN101902461A | 公開(kāi)(公告)日: | 2010-12-01 |
| 發(fā)明(設(shè)計(jì))人: | 豐洪才;黃凱明 | 申請(qǐng)(專利權(quán))人: | 北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100036 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)流 內(nèi)容 過(guò)濾 方法 裝置 | ||
1.一種數(shù)據(jù)流內(nèi)容過(guò)濾的方法,其特征在于,包括:
獲取數(shù)據(jù)報(bào)文,確定所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流的流記錄,以及所述數(shù)據(jù)報(bào)文的方向;
將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài),將所述數(shù)據(jù)報(bào)文中的字符讀入所述有限狀態(tài)自動(dòng)機(jī)中,其中,所述有限狀態(tài)自動(dòng)機(jī)由所有待檢測(cè)的特征碼構(gòu)造生成;
當(dāng)所述有限狀態(tài)自動(dòng)機(jī)輸出特征碼命中時(shí),對(duì)所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流進(jìn)行過(guò)濾處理;
否則,根據(jù)所述有限狀態(tài)自動(dòng)機(jī)中對(duì)應(yīng)的輸出狀態(tài),更新所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)。
2.如權(quán)利要求1所述的方法,其特征在于,將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài)之前,還包括:
將所述數(shù)據(jù)報(bào)文的序號(hào)與所述流記錄中與所述方向?qū)?yīng)的期望序號(hào)進(jìn)行比較;
當(dāng)兩者一樣時(shí),將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài);
當(dāng)兩者不一樣時(shí),將所述數(shù)據(jù)報(bào)文丟棄,或,將所述數(shù)據(jù)報(bào)文存入緩存區(qū);
則所述獲取數(shù)據(jù)報(bào)文包括:
接收網(wǎng)絡(luò)設(shè)備發(fā)送的數(shù)據(jù)報(bào)文;或,
當(dāng)未接收到網(wǎng)絡(luò)設(shè)備發(fā)送的數(shù)據(jù)報(bào)文時(shí),按照先進(jìn)先出的原則,從所述緩存區(qū)中獲取數(shù)據(jù)報(bào)文。
3.如權(quán)利要求2所述的方法,其特征在于,更新所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的當(dāng)前狀態(tài)之后,還包括:
根據(jù)所述數(shù)據(jù)報(bào)文的序號(hào),以及所述數(shù)據(jù)報(bào)文中的數(shù)據(jù)字節(jié)數(shù),更新所述流記錄中與所述方向?qū)?yīng)的期望序號(hào)。
4.如權(quán)利要求1或2所述的方法,其特征在于,將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài)之前,還包括:
將確定的所述數(shù)據(jù)報(bào)文的方向與預(yù)設(shè)方向進(jìn)行比較;
當(dāng)兩者一致時(shí),將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài)。
5.如權(quán)利要求1所述的方法,其特征在于,所述確定所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流的流記錄包括:
在保存的流記錄中查找是否有與所述數(shù)據(jù)報(bào)文的五元組相匹配的流記錄,其中,所述五元組包括:源IP地址、目的IP地址、協(xié)議類型,源端口和目的端口;
若有,將查找到的流記錄作為所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流的流記錄;
若沒(méi)有,判斷所述數(shù)據(jù)報(bào)文是否符合創(chuàng)建新的流記錄的條件,當(dāng)所述數(shù)據(jù)報(bào)文符合所述條件時(shí),建立所述數(shù)據(jù)報(bào)文對(duì)應(yīng)的所屬數(shù)據(jù)流的流記錄。
6.如權(quán)利要求5所述的方法,其特征在于,確定所述數(shù)據(jù)報(bào)文的方向包括:
當(dāng)所述數(shù)據(jù)報(bào)文的源IP地址與所述數(shù)據(jù)報(bào)文所屬的流記錄的源IP地址一致,且所述數(shù)據(jù)報(bào)文的目的IP地址與所述數(shù)據(jù)報(bào)文所屬的流記錄的目的IP地址一致時(shí),確定所述數(shù)據(jù)報(bào)文為正向數(shù)據(jù)報(bào)文;
當(dāng)所述數(shù)據(jù)報(bào)文的源IP地址與所述數(shù)據(jù)報(bào)文所屬的流記錄的目的IP地址一致,且所述數(shù)據(jù)報(bào)文的目的IP地址與所述數(shù)據(jù)報(bào)文所屬的流記錄的源IP地址一致時(shí),確定所述數(shù)據(jù)報(bào)文為反向數(shù)據(jù)報(bào)文。
7.一種數(shù)據(jù)流內(nèi)容過(guò)濾的裝置,其特征在于,包括:
獲取單元,用于獲取數(shù)據(jù)報(bào)文;
確定單元,用于確定所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流的流記錄,以及所述數(shù)據(jù)報(bào)文的方向;
讀入單元,用于將所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)作為所述有限狀態(tài)自動(dòng)機(jī)的輸入狀態(tài),將所述數(shù)據(jù)報(bào)文中的字符讀入所述有限狀態(tài)自動(dòng)機(jī)中,其中,所述有限狀態(tài)自動(dòng)機(jī)由所有待檢測(cè)的特征碼構(gòu)造生成;
過(guò)濾單元,用于當(dāng)所述有限狀態(tài)自動(dòng)機(jī)輸出特征碼命中時(shí),對(duì)所述數(shù)據(jù)報(bào)文所屬數(shù)據(jù)流進(jìn)行過(guò)濾處理;
更新單元,用于當(dāng)所述有限狀態(tài)自動(dòng)機(jī)沒(méi)有輸出特征碼命中時(shí),根據(jù)所述有限狀態(tài)自動(dòng)機(jī)中對(duì)應(yīng)的輸出狀態(tài),更新所述流記錄中與所述方向?qū)?yīng)的有限狀態(tài)自動(dòng)機(jī)的記錄狀態(tài)。
8.如權(quán)利要求7所述的裝置,其特征在于,還包括:
第一比較單元,用于將所述數(shù)據(jù)報(bào)文的序號(hào)與所述流記錄中與所述方向?qū)?yīng)的期望序號(hào)進(jìn)行比較,當(dāng)兩者一樣時(shí),通知所述讀入單元進(jìn)行操作;
處理單元,用于當(dāng)兩者不一樣時(shí),將所述數(shù)據(jù)報(bào)文丟棄,或,將所述數(shù)據(jù)報(bào)文存入緩存區(qū)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010142148.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 編碼裝置,編碼方法,程序和記錄媒體
- 網(wǎng)絡(luò)數(shù)據(jù)流識(shí)別系統(tǒng)及方法
- 一種數(shù)據(jù)流調(diào)度的方法、設(shè)備和系統(tǒng)
- 一種確定待清洗數(shù)據(jù)流的方法及裝置
- 用于分析儀器化軟件的數(shù)據(jù)流處理語(yǔ)言
- 用于數(shù)據(jù)流系統(tǒng)的數(shù)據(jù)流處理方法及裝置
- 數(shù)據(jù)流調(diào)度系統(tǒng)以及數(shù)據(jù)流調(diào)度方法
- 采用向量處理的同時(shí)分割
- 汽車數(shù)據(jù)流的監(jiān)控方法、系統(tǒng)及可讀存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)流類型識(shí)別模型更新方法及相關(guān)設(shè)備
- 內(nèi)容再現(xiàn)系統(tǒng)、內(nèi)容提供方法、內(nèi)容再現(xiàn)裝置、內(nèi)容提供裝置、內(nèi)容再現(xiàn)程序和內(nèi)容提供程序
- 內(nèi)容記錄系統(tǒng)、內(nèi)容記錄方法、內(nèi)容記錄設(shè)備和內(nèi)容接收設(shè)備
- 內(nèi)容服務(wù)系統(tǒng)、內(nèi)容服務(wù)器、內(nèi)容終端及內(nèi)容服務(wù)方法
- 內(nèi)容分發(fā)系統(tǒng)、內(nèi)容分發(fā)裝置、內(nèi)容再生終端及內(nèi)容分發(fā)方法
- 內(nèi)容發(fā)布、內(nèi)容獲取的方法、內(nèi)容發(fā)布裝置及內(nèi)容傳播系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法、內(nèi)容再現(xiàn)裝置、內(nèi)容再現(xiàn)方法
- 內(nèi)容傳輸設(shè)備、內(nèi)容傳輸方法、內(nèi)容再現(xiàn)設(shè)備、內(nèi)容再現(xiàn)方法、程序及內(nèi)容分發(fā)系統(tǒng)
- 內(nèi)容發(fā)送設(shè)備、內(nèi)容發(fā)送方法、內(nèi)容再現(xiàn)設(shè)備、內(nèi)容再現(xiàn)方法、程序及內(nèi)容分發(fā)系統(tǒng)
- 內(nèi)容再現(xiàn)裝置、內(nèi)容再現(xiàn)方法、內(nèi)容再現(xiàn)程序及內(nèi)容提供系統(tǒng)
- 內(nèi)容記錄裝置、內(nèi)容編輯裝置、內(nèi)容再生裝置、內(nèi)容記錄方法、內(nèi)容編輯方法、以及內(nèi)容再生方法
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





