[發明專利]一種報文匹配方法及裝置有效
| 申請號: | 201110424311.7 | 申請日: | 2011-12-16 |
| 公開(公告)號: | CN102546398A | 公開(公告)日: | 2012-07-04 |
| 發明(設計)人: | 鄒昕;王勇;汪立東;魯松;周立;張良;曾洋;石佳;王萬振;雷新 | 申請(專利權)人: | 華為技術有限公司;國家計算機網絡與信息安全管理中心 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L29/06;H04L29/12 |
| 代理公司: | 廣州三環專利代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 匹配 方法 裝置 | ||
1.一種報文匹配方法,其特征在于,包括:
接收到報文后,確定與報文屬性信息匹配的訪問控制列表ACL規則,以及獲取所述ACL規則對應的報文處理策略,所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層或應用層匹配;
根據所述ACL規則對應的報文處理策略,對所述報文的傳輸層數據進行傳輸層規則匹配或對所述報文的應用層數據進行應用層規則匹配。
2.如權利要求1所述的方法,其特征在于,當所述報文為傳輸控制協議TCP報文或用戶數據協議UDP報文時,
所述報文屬性信息包括:源網絡之間互聯協議IP地址、目的IP地址、協議號、源端口號和目的端口號中的任一項或多項;
所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層匹配。
3.如權利要求2所述的方法,其特征在于,所述ACL規則對應的報文處理策略還包括:偏移量;
所述根據所述ACL規則對應的報文處理策略,對所述報文的應用層數據進行應用層規則匹配的步驟包括:
將應用層開始位加上所述偏移量后的位置作為數據提取位,從所述數據提取位提取預定大小的應用層數據;
將所述提取的應用層數據與預設的應用層規則進行匹配;
當匹配到應用層規則時,獲取所述應用層規則對應的報文處理策略,所述應用層規則對應的報文處理策略包括:丟棄所述報文、轉發所述報文或者對所述報文進行應用層匹配。
4.如權利要求3所述的方法,其特征在于,當所述應用層規則對應的報文處理策略為對所述報文進行應用層匹配時,
所述根據所述ACL規則對應的報文處理策略,對所述報文的應用層數據進行應用層規則匹配的步驟還包括:
繼續對所述報文的應用層數據進行應用層規則匹配,直至未匹配到應用層規則或者雖匹配到應用層規則、但所述應用層規則對應的報文處理策略為丟棄或轉發所述報文。
5.如權利要求1所述方法,其特征在于,當所述報文為未知傳輸層協議報文時,
所述報文屬性信息包括:源IP地址、目的IP地址和協議號中的任一項或多項;
所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層匹配。
6.如權利要求5所述的方法,其特征在于,所述ACL規則對應的報文處理策略還包括:偏移量;
所述根據所述ACL規則對應的報文處理策略,對所述報文的傳輸層數據進行傳輸層規則匹配的步驟包括:
將傳輸層開始位加上所述偏移量后的位置作為數據提取位,從所述數據提取位提取預定大小的傳輸層數據;
將所述提取的傳輸層數據與預設的傳輸層規則進行匹配;
當匹配到傳輸層規則時,獲取所述傳輸層規則對應的報文處理策略,所述傳輸層規則對應的報文處理策略包括:丟棄所述報文、轉發所述報文或者對所述報文進行應用層匹配。
7.如權利要求6所述的方法,其特征在于,當所述傳輸層規則對應的報文處理策略為對所述報文進行應用層匹配時,所述方法還包括:
對所述報文的應用層數據進行應用層規則匹配,直至匹配不到應用層規則或者雖匹配到應用層規則、但所述應用層規則對應的報文處理策略為丟棄或轉發所述報文。
8.一種報文匹配裝置,其特征在于,包括:
第一模塊,用于接收到報文后,確定與報文屬性信息匹配的訪問控制列表ACL規則,以及獲取所述ACL規則對應的報文處理策略,所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層或應用層匹配;
第二模塊,用于根據所述ACL規則對應的報文處理策略,對所述報文的傳輸層數據進行傳輸層規則匹配或對所述報文的應用層數據進行應用層規則匹配。
9.如權利要求8所述的報文匹配裝置,其特征在于,當所述報文為傳輸控制協議TCP報文或用戶數據協議UDP報文時,
所述報文屬性信息包括:源IP地址、目的IP地址、協議號、源端口號和目的端口號中的任一項或多項;
所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層匹配。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司;國家計算機網絡與信息安全管理中心,未經華為技術有限公司;國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110424311.7/1.html,轉載請聲明來源鉆瓜專利網。





