[發明專利]一種報文匹配方法及裝置有效
| 申請號: | 201110424311.7 | 申請日: | 2011-12-16 |
| 公開(公告)號: | CN102546398A | 公開(公告)日: | 2012-07-04 |
| 發明(設計)人: | 鄒昕;王勇;汪立東;魯松;周立;張良;曾洋;石佳;王萬振;雷新 | 申請(專利權)人: | 華為技術有限公司;國家計算機網絡與信息安全管理中心 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L29/06;H04L29/12 |
| 代理公司: | 廣州三環專利代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 匹配 方法 裝置 | ||
技術領域
本發明涉及通信技術領域,尤其涉及一種報文匹配方法及裝置。
背景技術
目前的網絡安全檢測設備在將接收的報文分流給其它的設備前,通常需要將報文與預設的規則進行匹配,以決定是否轉發該報文。具體地,目前對報文進行匹配時,當報文是TCP(Transmission?Control?Protocol,傳輸控制協議)報文或UDP(User?Datagram?Protocol,用戶數據包協議)報文時,提取報文的五元組信息,五元組信息包括:源IP(Internet?Protocol,網絡之間互聯協議)地址、目的IP地址、協議號、源端口號和目的端口號;并將五元組信息與ACL(Access?Control?List,訪問控制列表)規則進行匹配,如果匹配不到ACL規則,則丟棄報文,如果匹配到ACL規則,則轉發報文。當報文是非TCP或UDP報文(即未知傳輸層協議的報文,TCP和UDP均是傳輸層協議)時,提取報文的三元組信息,三元組信息包括:源IP地址、目的IP地址和協議號;并將三元組信息與ACL規則進行匹配,如果匹配不到ACL規則,則丟棄報文,如果匹配到ACL規則,則轉發報文。由于現有中對報文進行匹配時,僅對報文的五元組信息或三元組信息進行匹配,因此對報文的識別粒度較粗,是一種報文的粗匹配。
發明內容
本發明實施例所要解決的技術問題在于,提供一種報文匹配方法及裝置,可以對報文進行深度識別。
為了解決上述技術問題,本發明實施例提供了一種報文匹配方法,包括:
接收到報文后,確定與報文屬性信息匹配的訪問控制列表ACL規則,以及獲取所述ACL規則對應的報文處理策略,所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層或應用層匹配;
根據所述ACL規則對應的報文處理策略,對所述報文的傳輸層數據進行傳輸層規則匹配或對所述報文的應用層數據進行應用層規則匹配
相應地,本發明實施例還提供了一種報文匹配裝置,包括:
第一模塊,用于接收到報文后,確定與所述報文的屬性信息匹配的訪問控制列表ACL規則,以及獲取所述ACL規則對應的報文處理策略,所述ACL規則對應的報文處理策略包括:對所述報文進行傳輸層或應用層匹配;
第二模塊,用于根據所述ACL規則對應的報文處理策略,對所述報文的傳輸層數據進行傳輸層規則匹配或對所述報文的應用層數據進行應用層規則匹配。
實施本發明實施例,具有如下有益效果:
本發明實施例接收到報文后,確定與報文屬性信息匹配的ACL規則,以及獲取所述ACL規則對應的報文處理策略;并根據ACL規則對應的報文處理策略,對報文的傳輸層數據進行傳輸層規則匹配或對報文的應用層數據進行應用層規則匹配;由于本發明實施例對報文進行ACL規則匹配后,還對報文的傳輸層或應用層進行匹配,因此實現了對報文的深度識別,相較于僅根據ACL規則對報文進行匹配的方法,具有更精細的報文識別粒度。
附圖說明
為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。
圖1是本發明的報文匹配方法的實施例的流程示意圖;
圖2是關于圖1中步驟S12的一種實施方式的流程示意圖;
圖3是本發明的TCP報文的實施例的結構示意圖;
圖4是關于圖1中步驟S12的另一實施方式的流程示意圖;
圖5是未知傳輸層協議報文的結構示意圖;
圖6是本發明的報文匹配裝置的實施例的結構示意圖。
具體實施方式
下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例?;诒景l明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
請參考圖1,是本發明的報文匹配方法的實施例的流程示意圖,所述報文匹配方法包括:
步驟S11,接收到報文后,確定與報文屬性信息匹配的ACL規則,以及獲取所述ACL規則對應的報文處理策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司;國家計算機網絡與信息安全管理中心,未經華為技術有限公司;國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110424311.7/2.html,轉載請聲明來源鉆瓜專利網。





