[發(fā)明專(zhuān)利]一種數(shù)據(jù)包過(guò)濾方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201611248795.3 | 申請(qǐng)日: | 2016-12-29 |
| 公開(kāi)(公告)號(hào): | CN106790170B | 公開(kāi)(公告)日: | 2020-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 譚天 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州迪普科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)包 過(guò)濾 方法 裝置 | ||
本申請(qǐng)?zhí)峁┮环N數(shù)據(jù)包過(guò)濾方法及裝置,所述方法包括:網(wǎng)絡(luò)設(shè)備將預(yù)配置的若干條包過(guò)濾規(guī)則劃分為若干條分組規(guī)則;其中,各分組規(guī)則分別對(duì)應(yīng)不同的預(yù)設(shè)字段,各分組規(guī)則由與其對(duì)應(yīng)的預(yù)設(shè)字段在所述若干條包過(guò)濾規(guī)則中對(duì)應(yīng)的字段取值構(gòu)成;網(wǎng)絡(luò)設(shè)備提取接收到的目標(biāo)數(shù)據(jù)包對(duì)應(yīng)于各預(yù)設(shè)字段的字段取值,并將提取到的各字段取值分別與其對(duì)應(yīng)的分組規(guī)則進(jìn)行并行匹配;然后計(jì)算各字段取值與其對(duì)應(yīng)的分組規(guī)則的匹配結(jié)果的交集,基于該交集確定該目標(biāo)數(shù)據(jù)包匹配到的包過(guò)濾規(guī)則,并基于該包過(guò)濾規(guī)則對(duì)應(yīng)的包過(guò)濾策略對(duì)該目標(biāo)數(shù)據(jù)包執(zhí)行包過(guò)濾處理。本申請(qǐng)解決了現(xiàn)有技術(shù)在對(duì)包過(guò)濾規(guī)則預(yù)處理時(shí)因?yàn)榘^(guò)濾規(guī)則的數(shù)量增加,導(dǎo)致匹配效率下降的問(wèn)題。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種數(shù)據(jù)包過(guò)濾方法及裝置。
背景技術(shù)
在網(wǎng)絡(luò)安全領(lǐng)域,包過(guò)濾規(guī)則是用戶(hù)配置的對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行過(guò)濾的規(guī)則,通常由源IP地址、目的IP地址、端口號(hào)、協(xié)議等字段組成。網(wǎng)絡(luò)設(shè)備根據(jù)配置的不同的包過(guò)濾規(guī)則而采取不同的過(guò)濾策略。為了使網(wǎng)絡(luò)設(shè)備能夠快速地根據(jù)包過(guò)濾規(guī)則匹配數(shù)據(jù)包,通常需要將包過(guò)濾規(guī)則進(jìn)行預(yù)處理。網(wǎng)絡(luò)設(shè)備根據(jù)預(yù)處理后的包過(guò)濾規(guī)則匹配接收到的數(shù)據(jù)包。
由于包過(guò)濾規(guī)則是多個(gè)字段組成的一個(gè)多維數(shù)據(jù),在預(yù)處理的過(guò)程中可能會(huì)拆分其中的一些字段,從而導(dǎo)致包過(guò)濾規(guī)則數(shù)量的增加,在這種情況下,網(wǎng)絡(luò)設(shè)備在接收到數(shù)據(jù)包后,會(huì)根據(jù)每一條包過(guò)濾規(guī)則依次去匹配數(shù)據(jù)包,直到匹配成功。可見(jiàn),包過(guò)濾規(guī)則的數(shù)量增加后,會(huì)導(dǎo)致網(wǎng)絡(luò)設(shè)備在根據(jù)包過(guò)濾規(guī)則匹配數(shù)據(jù)包的工作量增加,整個(gè)過(guò)程的匹配效率下降。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)?zhí)峁┮环N數(shù)據(jù)包過(guò)濾方法及裝置,用以解決現(xiàn)有技術(shù)在對(duì)包過(guò)濾規(guī)則預(yù)處理的過(guò)程中因?yàn)榘^(guò)濾規(guī)則的數(shù)量增加,導(dǎo)致匹配效率下降的問(wèn)題。
具體地,本申請(qǐng)是通過(guò)如下技術(shù)方案實(shí)現(xiàn)的:
一種數(shù)據(jù)包過(guò)濾方法,應(yīng)用于網(wǎng)絡(luò)設(shè)備,所述網(wǎng)絡(luò)設(shè)備預(yù)配置了由若干個(gè)預(yù)設(shè)字段構(gòu)成的若干條包過(guò)濾規(guī)則,包括:
將所述若干條包過(guò)濾規(guī)則劃分為對(duì)應(yīng)于各預(yù)設(shè)字段的若干條分組規(guī)則;其中,各分組規(guī)則分別對(duì)應(yīng)不同的預(yù)設(shè)字段;各分組規(guī)則由與其對(duì)應(yīng)的預(yù)設(shè)字段在所述若干條包過(guò)濾規(guī)則中對(duì)應(yīng)的字段取值構(gòu)成;
提取接收到的目標(biāo)數(shù)據(jù)包對(duì)應(yīng)于各預(yù)設(shè)字段的字段取值;
將提取到的各字段取值分別與其對(duì)應(yīng)的分組規(guī)則進(jìn)行并行匹配;
計(jì)算各字段取值與其對(duì)應(yīng)的分組規(guī)則的匹配結(jié)果的交集,基于計(jì)算出的所述交集確定該目標(biāo)數(shù)據(jù)包匹配到的包過(guò)濾規(guī)則,并基于匹配到的該包過(guò)濾規(guī)則對(duì)應(yīng)的包過(guò)濾策略針對(duì)該目標(biāo)數(shù)據(jù)包執(zhí)行包過(guò)濾處理。
在所述數(shù)據(jù)包過(guò)濾方法中,所述將所述若干條包過(guò)濾規(guī)則劃分為對(duì)應(yīng)于各預(yù)設(shè)字段的若干條分組規(guī)則,包括:
將各預(yù)設(shè)字段依次選定為目標(biāo)字段;
分別提取各包過(guò)濾規(guī)則對(duì)應(yīng)于所述目標(biāo)字段的字段取值;
基于提取出的各包過(guò)濾規(guī)則對(duì)應(yīng)于所述目標(biāo)字段的字段取值,以及與該字段取值對(duì)應(yīng)的包過(guò)濾規(guī)則標(biāo)識(shí),創(chuàng)建對(duì)應(yīng)于該目標(biāo)字段的分組規(guī)則。
在所述數(shù)據(jù)包過(guò)濾方法中,還包括:
基于預(yù)設(shè)的算法分別對(duì)各分組規(guī)則進(jìn)行處理,使得處理后的分組規(guī)則更適合與提取到的各字段取值進(jìn)行匹配。
在所述數(shù)據(jù)包過(guò)濾方法中,還包括:
當(dāng)各預(yù)設(shè)字段中存在相關(guān)的多個(gè)預(yù)設(shè)字段,將為該多個(gè)預(yù)設(shè)字段分別創(chuàng)建的分組規(guī)則進(jìn)行合并;以及,
當(dāng)創(chuàng)建的任一分組規(guī)則中包括多個(gè)相同的字段取值,則將該多個(gè)字段取值所對(duì)應(yīng)的包過(guò)濾規(guī)則標(biāo)識(shí)進(jìn)行合并。
在所述數(shù)據(jù)包過(guò)濾方法中,各分組規(guī)則分別預(yù)配置了不同的匹配線(xiàn)程;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州迪普科技股份有限公司,未經(jīng)杭州迪普科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611248795.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 通過(guò)冗余提高數(shù)據(jù)傳輸速度的方法
- 數(shù)據(jù)包調(diào)度方法和裝置
- 一種數(shù)據(jù)包的轉(zhuǎn)發(fā)方法和設(shè)備
- 網(wǎng)絡(luò)通信主體確認(rèn)方法及系統(tǒng)
- 一種轉(zhuǎn)發(fā)數(shù)據(jù)包的方法、裝置和路由設(shè)備
- 一種數(shù)據(jù)報(bào)文接收方法及裝置
- 一種降低語(yǔ)音丟包統(tǒng)計(jì)量的方法及基站
- 數(shù)據(jù)包的處理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)傳輸方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





