[發明專利]用于工控安全數據庫審計系統的大數據分發方法在審
| 申請號: | 201910088997.3 | 申請日: | 2019-01-30 |
| 公開(公告)號: | CN109842623A | 公開(公告)日: | 2019-06-04 |
| 發明(設計)人: | 田海峰;王一磊;程定東 | 申請(專利權)人: | 常州玖玖盾數據科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 常州市英諾創信專利代理事務所(普通合伙) 32258 | 代理人: | 于桂賢 |
| 地址: | 213003 江蘇省徐*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據包 目的端 安全數據庫 審計系統 應答數據 大數據 網卡 工控 源端 解析 丟棄 分發 數據處理進程 數據信息提供 抓取 網絡數據包 非IP協議 鏡像方式 請求數據 數據分發 數據混亂 會話 分配 算法 線程 服務器 送入 進程 客戶 保證 | ||
1.一種用于工控安全數據庫審計系統的大數據分發方法,其特征在于:包括至少一臺WEB服務器、至少一臺數據庫服務器、數據審計服務器和內部網絡交換機,所述WEB服務器通過內部網絡交換機與數據庫服務器連接,所述數據審計服務器與內部網絡交換機連接;所述WEB服務器與數據庫服務器之間網絡層協議為IP協議,傳輸層協議為TCP或UDP協議;
還包括以下步驟:
S1:設置需要抓取數據的網卡,并獲取所有通過鏡像方式送入該網卡的數據包;
S2:解析步驟S1獲取的數據包的IP層數據,獲取目的端IP和源端IP,并丟棄非IP協議數據包;
S3:解析數據包的TCP層和UDP層,獲取目的端端口號和源端端口號,并丟棄非TCP和UDP協議數據包;
S4:網絡數據包中的目的端IP、源端IP、目的端端口號和源端端口號四個數據信息提供了判斷數據包屬于同一個會話的依據,四個元素組成了一個四元組,利用數據分發算法,計算數據包將被分配到哪一個進程或者線程中去處理。
2.如權利要求1所述的用于工控安全數據庫審計系統的大數據分發方法,其特征在于:所述步驟S1具體包括:確定需要抓取數據的網卡,并在該網卡上創建原始套接字,然后將所有通過鏡像方式送入該網卡的數據都接收到該套接字文件中,形成數據包。
3.如權利要求1所述的用于工控安全數據庫審計系統的大數據分發方法,其特征在于:所述步驟S2具體包括:數據分發算法服務器中的數據分發算法解析數據包的IP層數據,判斷數據包的網絡層協議是否是IP協議,如果不是,則不處理該數據包并丟棄;如果是IP協議,獲取數據包中指向IP協議頭部的指針,以得到目的端IP和源端IP。
4.如權利要求1所述的用于工控安全數據庫審計系統的大數據分發方法,其特征在于:所述步驟S3具體包括:根據IP協議的protocol字段的值來判斷傳輸層協議是否是TCP或者UDP協議,如果不是這兩種協議,則丟棄該數據包,如果是,獲取數據包中的TCP或者UDP協議信息,該信息包含了數據要發往目的端的端口號和數據始發的源端端口號,以此獲取目的端端口號和源端端口號。
5.如權利要求1所述的用于工控安全數據庫審計系統的大數據分發方法,其特征在于:所述步驟S4中數據分發算法具體為使用源端IP和目的端IP做邏輯“或”運算,運算結果右移16位,將此時的結果記為val1;使用源端端口值和目的端端口值做邏輯“或”運算,將運算結果記為val2;然后將val1和val2做邏輯“或”運算,并利用該運算結果作為最終的分發因子去分發數據。
6.如權利要求1-5任一項所述的用于工控安全數據庫審計系統的大數據分發方法,其特征在于:還包括S5:數據處理過程;
數據處理過程為多臺數據審計服務器上的數據處理程序,或者單臺數據審計服務器上的1個或多個進程或線程的數據處理過程;
如果是多臺數據審計服務器上的數據處理過程,將會通過函數接口建立數據分發算法服務器到數據審計服務器的socket連接,并將相應的數據包發往其對應的數據處理服務器;
如果是單臺數據審計服務器上多個進程或者線程的數據處理過程,將會創建多個消息隊列,消息隊列的數量等于進程或者線程的數量,數據包將會根據步驟S4中分發因子iMatchId的值被分配到相對應的消息隊列中,各個進程或者線程將會從對應的隊列中讀取數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于常州玖玖盾數據科技有限公司,未經常州玖玖盾數據科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910088997.3/1.html,轉載請聲明來源鉆瓜專利網。





