[發明專利]網絡流量數據的處理方法及服務器有效
| 申請號: | 202010364036.3 | 申請日: | 2020-04-30 |
| 公開(公告)號: | CN113595959B | 公開(公告)日: | 2023-04-18 |
| 發明(設計)人: | 孫宗臣;方麗華;牟善禮 | 申請(專利權)人: | 海信集團有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/22 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 張愷寧 |
| 地址: | 266071 山*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡流量 數據 處理 方法 服務器 | ||
本申請涉及網絡安全技術領域,提供一種網絡流量數據的處理方法及服務器,用以提高系統的讀取性能,其中,方法包括:通過運行在用戶空間的具有輸入/輸出I/O技術的平臺,從物理網卡中讀取設定周期內的網絡流量數據;再對各個網絡流量數據進行解析,確定歸屬于同一流量標識的網絡流量數據的變化狀態。通過在用戶空間運行具有I/O技術的平臺,實現用戶空間直接從物理網卡中讀取數據的功能,使得數據采集過程零拷貝,提高系統的讀取性能。
技術領域
本申請涉及網絡安全技術領域,提供了一種網絡流量數據的處理方法及服務器。
背景技術
隨著網絡流量的大幅增長,對海量的網絡流量數據進行實時檢測是保障網絡安全的關鍵。目前,是先采用數據包捕獲函數庫(Packet?Capture?Library,Libpcap)的方式捕捉網絡流量數據,并將網絡流量數據存儲在數據庫中,再對存儲在數據庫中的網絡流量數據進行實時分析。
但是采用上述技術會出現下列問題:Libpcap在將網絡流量數據發送到用戶空間的過程中,會進行多次拷貝操作和中斷響應,極大地限制了系統的讀取性能。
有鑒于此,本申請實施例提供了一種新的網絡流量數據的處理方法及服務器。
發明內容
本申請實施例提供一種網絡流量數據的處理方法及服務器,用以提高系統的讀取性能。
第一方面,本申請實施例提供了一種網絡流量數據的處理方法,包括:
通過運行在用戶空間的具有輸入/輸出I/O技術的平臺,從物理網卡中讀取設定周期內的網絡流量數據;
對各個網絡流量數據進行解析,確定歸屬于同一流量標識的網絡流量數據的變化狀態,所述流量標識表征一個網絡流量數據的發送端與接收端。
可選的,在對所述一個網絡流量數據進行解析之后,進一步包括:
基于預設的分類規則與解析所述一個網絡流量數據得到的網際協議IP信息,確定所述一個網絡流量數據的類型;
將所述一個網絡流量數據存儲在確定的類型對應的虛擬網卡上。
可選的,對各個網絡流量數據進行解析,確定歸屬于同一流量標識的網絡流量數據的變化狀態,包括:
對所述各個網絡流量數據進行解析,確定所述各個網絡流量數據對應的基礎指標集,一個基礎指標集中至少包括一個網絡流量數據的流量標識;
對歸屬于同一流量標識的基礎指標集進行分析,得到所述流量標識對應的目標特征集,其中,不同的流量標識對應的目標特征集不同,所述目標特征集中不同的目標特征對應不同的基礎指標,所述目標特征表征對應基礎指標的變化狀態。
可選的,在確定所述各個網絡流量數據對應的基礎指標集之后,進一步包括:
將各個基礎指標集存儲在非關系型分布式數據庫HBase中;
得到所述同一流量標識對應的目標特征集之后,進一步包括:
將所述目標特征集存儲在所述HBase中。
可選的,對歸屬于同一流量標識的基礎指標集進行分析,得到所述流量標識對應的目標特征集,包括:
每讀取一個基礎指標集,確定所述一個基礎指標集是否滿足特征提取條件;
若滿足,則基于所述一個基礎指標集以及所述流量標識對應的內存中的其他基礎指標集,生成對應的目標特征集;若不滿足,則將所述一個基礎指標集存儲到內存中。
可選的,特征提取條件包括下述部分或全部的條件:
所述流量標識對應的最早存儲在內存中的基礎指標集的存儲時長超過設定時長;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海信集團有限公司,未經海信集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010364036.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:風力發電機組卡槳故障的識別方法及裝置
- 下一篇:廢水濃縮處理工藝、系統和應用
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





