[發明專利]多策略組合加載的流量清洗方法及裝置有效
| 申請號: | 201210096528.4 | 申請日: | 2012-04-01 |
| 公開(公告)號: | CN103368858A | 公開(公告)日: | 2013-10-23 |
| 發明(設計)人: | 劉濤;劉寧;張誠 | 申請(專利權)人: | 百度在線網絡技術(北京)有限公司 |
| 主分類號: | H04L12/801 | 分類號: | H04L12/801;H04L29/06 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 宋合成 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 策略 組合 加載 流量 清洗 方法 裝置 | ||
1.一種多策略組合加載的流量清洗方法,其特征在于,包括如下步驟:
用戶態代理客戶端建立策略組合,其中,所述策略組合包括至少一個虛策略,所述虛策略包括一個或多個實體策略,且每個所述實體策略包括一個或多個數據特征;
所述用戶態代理客戶端將所述策略組合傳遞至內核態;
將所述策略組合中所述至少一個虛策略注冊至數據包處理框架;以及
所述數據包處理框架對所述虛策略中的每個實體策略進行函數回調,并將通信數據包與所述至少一個虛策略進行比對,當所述通信數據包符合所述至少一個虛策略中的全部實體策略時,丟棄所述通信數據包。
2.如權利要求1所述的流量清洗方法,其特征在于,還包括如下步驟:所述策略組合中還包括實體策略,且所述實體策略不屬于所述虛策略。
3.如權利要求1所述的流量清洗方法,其特征在于,所述策略組合中包括多個虛策略,其中,所述多個虛擬策略共用至少一個實體策略。
4.如權利要求1-3中任一項所述的流量清洗方法,其特征在于,還包括以下步驟:
當所述通信數據包不符合所述至少一個虛策略中的任一個實體策略時,則將所述通信數據包發送給協議棧進行處理。
5.如權利要求1-4中任一項所述的流量清洗方法,其特征在于,所述用戶態代理客戶端通過netlink套接字接口將所述虛策略傳遞至所述內核態。
6.一種多策略組合加載的流量清洗裝置,其特征在于,包括:用戶態代理客戶端、內核態模塊和數據包處理框架,其中,
所述用戶態代理客戶端用于建立策略組合,其中,所述策略組合包括至少一個虛策略,所述虛策略包括一個或多個實體策略,且每個所述實體策略包括一個或多個數據特征;
所述內核態模塊用于接收所述策略組合,并將所述策略組合中所述至少一個虛策略注冊至所述數據包處理框架;
所述數據包處理框架用于對所述虛策略中的每個實體策略進行函數回調,并將通信數據包與所述至少一個虛策略進行比對,當所述通信數據包符合所述至少一個虛策略中的全部實體策略時,丟棄所述通信數據包。
7.如權利要求6所述的流量清洗裝置,其特征在于,所述策略組合中還包括實體策略,且所述實體策略不屬于所述虛策略。
8.如權利要求6所述的流量清洗裝置,其特征在于,所述策略組合中包括多個虛策略,其中,所述多個虛擬策略共用至少一個實體策略。
9.如權利要求6-8中任一項所述的流量清洗裝置,其特征在于,當所述通信數據包不符合所述至少一個虛策略中的任一個實體策略時,則所述數據包處理框架將所述通信數據包發送給協議棧進行處理。
10.如權利要求6-9中任一項所述的流量清洗裝置,其特征在于,所述用戶態代理客戶端通過netlink套接字接口將所述虛策略傳遞至所述內核態模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于百度在線網絡技術(北京)有限公司,未經百度在線網絡技術(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210096528.4/1.html,轉載請聲明來源鉆瓜專利網。





