[發(fā)明專利]一種數(shù)據(jù)包的識(shí)別方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201811457683.8 | 申請(qǐng)日: | 2018-11-30 |
| 公開(公告)號(hào): | CN109525587A | 公開(公告)日: | 2019-03-26 |
| 發(fā)明(設(shè)計(jì))人: | 單忠 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/859 |
| 代理公司: | 北京柏杉松知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11413 | 代理人: | 李欣;馬敬 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 目標(biāo)數(shù)據(jù)包 流量特征信息 數(shù)據(jù)包 深度報(bào)文檢測(cè) 通信技術(shù)領(lǐng)域 動(dòng)態(tài)流檢測(cè) 目標(biāo)數(shù)據(jù)流 數(shù)據(jù)信息 誤檢率 更新 申請(qǐng) | ||
1.一種數(shù)據(jù)包的識(shí)別方法,其特征在于,所述方法包括:
獲取待識(shí)別的目標(biāo)數(shù)據(jù)包;
對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行深度報(bào)文檢測(cè)DPI識(shí)別,并根據(jù)所述目標(biāo)數(shù)據(jù)包的數(shù)據(jù)信息,更新所述目標(biāo)數(shù)據(jù)包所屬的目標(biāo)數(shù)據(jù)流的流量特征信息;
根據(jù)更新后的流量特征信息對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行深度動(dòng)態(tài)流檢測(cè)DFI識(shí)別;
如果通過所述DPI識(shí)別確定出第一識(shí)別結(jié)果,且所述第一識(shí)別結(jié)果與通過所述DFI識(shí)別確定出的第二識(shí)別結(jié)果相同,則將所述第一識(shí)別結(jié)果作為所述目標(biāo)數(shù)據(jù)包的識(shí)別結(jié)果。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
如果通過所述DPI識(shí)別未確定出第一識(shí)別結(jié)果,則將所述第二識(shí)別結(jié)果作為所述目標(biāo)數(shù)據(jù)包的識(shí)別結(jié)果。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取待識(shí)別的目標(biāo)數(shù)據(jù)包和對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行DPI識(shí)別之間,所述方法還包括:
確定所述目標(biāo)數(shù)據(jù)包所屬的目標(biāo)數(shù)據(jù)流;
判斷本地是否存儲(chǔ)有所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果;
如果已存儲(chǔ)所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果,則執(zhí)行所述更新所述目標(biāo)數(shù)據(jù)包對(duì)應(yīng)的流量特征信息步驟;
如果未存儲(chǔ)所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果,則執(zhí)行所述對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行DPI識(shí)別步驟。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述方法還包括:
如果未存儲(chǔ)所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果,則判斷已獲取到的所述目標(biāo)數(shù)據(jù)流的數(shù)據(jù)包的個(gè)數(shù)是否超過預(yù)設(shè)數(shù)目閾值;
如果已獲取到所述目標(biāo)數(shù)據(jù)流的數(shù)據(jù)包的個(gè)數(shù)超過預(yù)設(shè)數(shù)目閾值,則輸出檢測(cè)報(bào)告,所述檢測(cè)報(bào)告用于表示所述目標(biāo)數(shù)據(jù)流識(shí)別失敗;
如果已獲取到所述目標(biāo)數(shù)據(jù)流的數(shù)據(jù)包的個(gè)數(shù)未超過預(yù)設(shè)數(shù)目閾值,則執(zhí)行所述對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行DPI識(shí)別步驟。
5.根據(jù)權(quán)利要求1或3所述的方法,其特征在于,所述方法還包括:
如果通過所述DPI識(shí)別確定出第一識(shí)別結(jié)果,則將所述第一識(shí)別結(jié)果作為所述目標(biāo)數(shù)據(jù)包所屬的目標(biāo)數(shù)據(jù)流的識(shí)別結(jié)果進(jìn)行存儲(chǔ);
如果所述第一識(shí)別結(jié)果與所述第二識(shí)別結(jié)果不相同,則刪除所述第一識(shí)別結(jié)果。
6.一種數(shù)據(jù)包的識(shí)別裝置,其特征在于,所述裝置包括:
獲取模塊,用于獲取待識(shí)別的目標(biāo)數(shù)據(jù)包;
DPI識(shí)別模塊,用于對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行深度報(bào)文檢測(cè)DPI識(shí)別,并根據(jù)所述目標(biāo)數(shù)據(jù)包的數(shù)據(jù)信息,更新所述目標(biāo)數(shù)據(jù)包所屬的目標(biāo)數(shù)據(jù)流的流量特征信息;
DFI識(shí)別模塊,用于根據(jù)更新后的流量特征信息對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行深度動(dòng)態(tài)流檢測(cè)DFI識(shí)別;
第一判斷模塊,用于如果通過所述DPI識(shí)別確定出第一識(shí)別結(jié)果,且所述第一識(shí)別結(jié)果與通過所述DFI識(shí)別確定出的第二識(shí)別結(jié)果相同,則將所述第一識(shí)別結(jié)果作為所述目標(biāo)數(shù)據(jù)包的識(shí)別結(jié)果。
7.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述裝置還包括:
第一確定模塊,用于如果通過所述DPI識(shí)別未確定出第一識(shí)別結(jié)果,則將所述第二識(shí)別結(jié)果作為所述目標(biāo)數(shù)據(jù)包的識(shí)別結(jié)果。
8.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述裝置還包括:
第二確定模塊,用于確定所述目標(biāo)數(shù)據(jù)包所屬的目標(biāo)數(shù)據(jù)流;
第二判斷模塊,用于判斷本地是否存儲(chǔ)有所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果;如果已存儲(chǔ)所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果,則觸發(fā)所述DPI識(shí)別模塊執(zhí)行所述更新所述目標(biāo)數(shù)據(jù)包對(duì)應(yīng)的流量特征信息步驟;如果未存儲(chǔ)所述目標(biāo)數(shù)據(jù)流對(duì)應(yīng)的識(shí)別結(jié)果,則觸發(fā)所述DPI識(shí)別模塊執(zhí)行所述對(duì)所述目標(biāo)數(shù)據(jù)包進(jìn)行DPI識(shí)別步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811457683.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于云計(jì)算數(shù)據(jù)中心的數(shù)據(jù)轉(zhuǎn)發(fā)方法及系統(tǒng)
- 一種數(shù)據(jù)包傳輸方法、用戶終端和網(wǎng)絡(luò)側(cè)設(shè)備
- 一種軟件測(cè)評(píng)方法及裝置
- 廣告運(yùn)行方法、裝置、服務(wù)器、智能終端及存儲(chǔ)介質(zhì)
- 一種工業(yè)控制系統(tǒng)的安全防護(hù)方法及裝置
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)包識(shí)別方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 丟包處理方法、裝置及可讀存儲(chǔ)介質(zhì)
- 異常網(wǎng)絡(luò)數(shù)據(jù)檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)據(jù)包處理方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)流量模擬方法及裝置
- 一種基于行為檢測(cè)實(shí)現(xiàn)網(wǎng)絡(luò)流量識(shí)別的方法及裝置
- 實(shí)現(xiàn)OTT應(yīng)用流量特征快速鑒別的系統(tǒng)及方法
- 流量管理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 訓(xùn)練流量檢測(cè)模型、檢測(cè)業(yè)務(wù)流量異常的方法及裝置
- 一種異常流量檢測(cè)方法及裝置
- 虛假流量的識(shí)別方法和裝置
- 一種基于電網(wǎng)信息系統(tǒng)異常流量的防護(hù)方法
- 一種交通流量預(yù)測(cè)方法、裝置、設(shè)備以及存儲(chǔ)介質(zhì)
- 一種增強(qiáng)網(wǎng)絡(luò)流量特征準(zhǔn)確率的方法和裝置
- 通過冗余提高數(shù)據(jù)傳輸速度的方法
- 數(shù)據(jù)包調(diào)度方法和裝置
- 一種數(shù)據(jù)包的轉(zhuǎn)發(fā)方法和設(shè)備
- 網(wǎng)絡(luò)通信主體確認(rèn)方法及系統(tǒng)
- 一種轉(zhuǎn)發(fā)數(shù)據(jù)包的方法、裝置和路由設(shè)備
- 一種數(shù)據(jù)報(bào)文接收方法及裝置
- 一種降低語音丟包統(tǒng)計(jì)量的方法及基站
- 數(shù)據(jù)包的處理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)傳輸方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種深度報(bào)文檢測(cè)方法、網(wǎng)絡(luò)設(shè)備及系統(tǒng)
- 深度報(bào)文檢測(cè)設(shè)備和方法
- 一種深度報(bào)文檢測(cè)設(shè)備及其通信方法
- 深度報(bào)文檢測(cè)的方法及裝置
- 深度報(bào)文檢測(cè)解析結(jié)果共享/獲取方法、系統(tǒng)及其相應(yīng)設(shè)備
- 一種報(bào)文控制方法和裝置
- 基于融合型家庭網(wǎng)關(guān)的深度報(bào)文檢測(cè)方法、裝置和系統(tǒng)
- 一種深度報(bào)文檢測(cè)引擎激活方法、裝置及電子設(shè)備
- 深度報(bào)文檢測(cè)方法、DPI設(shè)備、中轉(zhuǎn)設(shè)備、系統(tǒng)及存儲(chǔ)介質(zhì)
- 深度報(bào)文檢測(cè)系統(tǒng)及其檢測(cè)方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)





