[發明專利]一種高速網絡數據包內容分析裝置有效
| 申請號: | 201210546006.X | 申請日: | 2012-12-14 |
| 公開(公告)號: | CN103067218A | 公開(公告)日: | 2013-04-24 |
| 發明(設計)人: | 徐晶;王韓波;劉威;許煒;尚彪;望昕宇;程凡;孫鑫 | 申請(專利權)人: | 華中科技大學 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26 |
| 代理公司: | 華中科技大學專利中心 42201 | 代理人: | 李智 |
| 地址: | 430074 湖北*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 高速 網絡 數據包 內容 分析 裝置 | ||
1.一種高速網絡數據包內容分析裝置,包括:
網卡,用于獲取高速網絡數據包;
FPGA,用于過濾掉不屬于需要檢測的應用層協議類型的網絡數據包,然后將過濾得到的網絡數據包分流到各眾核處理器中;
至少一個的眾核處理器,根據核分配策略對其包含的多核進行任務分配,用于對分流得到的網絡數據包并行執行協議還原、數據包內容提取、數據包內容敏感性分析以及敏感內容分析結果輸出;
主控板,用于對FPGA板卡配置需要檢測的應用層協議類型,以及對眾核處理器配置核分配策略和數據包內容敏感性分析策略,保存和輸出來自眾核處理器的敏感內容分析結果。
2.根據權利要求1所述的高速網絡數據包內容分析裝置,其特征在于,所述眾核處理器包括:
執行協議還原的第一類核,用于獲取FPGA分流傳送進來的網絡數據包,首先按照網絡層協議IP進行數據包的IP分片重組,然后再傳輸層進行TCP/UDP協議重組,將一個TCP會話流或者UDP數據包作為還原結果;
執行數據包內容提取的第二類核,用于根據還原結果所采用的應用層協議類型選擇相應的協議解析器,利用協議解析器在還原結果中提取文本內容和圖像內容;
執行數據包內容分析融合的第三類核,用于分別對文本和圖像內容檢測敏感程度,再對屬于同一個還原結果中的文本和圖像的敏感程度做綜合分析,得到最終的分析融合結果;
執行敏感內容分析結果輸出的第四類核,用于在分析融合結果表明敏感程度高時,將其對應的敏感內容分析結果即敏感內容及敏感內容相關信息輸出給主控板。
3.根據權利要求2所述的高速網絡數據包內容分析裝置,其特征在于,所述敏感內容相關信息包括敏感內容的源IP、網頁地址URL、捕獲時間、敏感內容訪問者IP和出現頻次。
4.根據權利要求1或2或3所述的高速網絡數據包內容分析裝置與方法,其特征在于,所述主控板載入有配置文件,并接受動態的配置修改,通過CPCI總線對FPGA以及眾核處理器進行動態配置。
5.根據權利要求1或2或3所述的高速網絡數據包內容分析裝置與方法,其特征在于,所述主控板包含GUI接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華中科技大學,未經華中科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210546006.X/1.html,轉載請聲明來源鉆瓜專利網。
- 內容再現系統、內容提供方法、內容再現裝置、內容提供裝置、內容再現程序和內容提供程序
- 內容記錄系統、內容記錄方法、內容記錄設備和內容接收設備
- 內容服務系統、內容服務器、內容終端及內容服務方法
- 內容分發系統、內容分發裝置、內容再生終端及內容分發方法
- 內容發布、內容獲取的方法、內容發布裝置及內容傳播系統
- 內容提供裝置、內容提供方法、內容再現裝置、內容再現方法
- 內容傳輸設備、內容傳輸方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容發送設備、內容發送方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容再現裝置、內容再現方法、內容再現程序及內容提供系統
- 內容記錄裝置、內容編輯裝置、內容再生裝置、內容記錄方法、內容編輯方法、以及內容再生方法





