[發明專利]一種工業流量檢測的方法、裝置、設備及介質有效
| 申請號: | 202011187595.8 | 申請日: | 2020-10-29 |
| 公開(公告)號: | CN112272184B | 公開(公告)日: | 2022-07-01 |
| 發明(設計)人: | 劉健康 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/12 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 王茹 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 工業 流量 檢測 方法 裝置 設備 介質 | ||
1.一種工業流量檢測的方法,其特征在于,所述方法包括:
對工業流量中的報文進行協議識別,得到所述報文的協議,所述報文的協議用對應的協議號表示;
根據所述報文的源地址、目的地址及所述協議號,在預生成的多級鏈表中查找第一級鏈表正式節點;
若查找到第一級鏈表正式節點,則根據所述第一級鏈表正式節點的匹配深度,提取所述報文的深度內容特征;所述深度內容特征是工業流量中不同的工業協議均具有的共同特征;
所述根據所述第一級鏈表正式節點的匹配深度,提取所述報文的深度內容特征,包括:
若所述第一級鏈表正式節點中的匹配深度為一級,則確定滿足匹配條件,不提取所述報文的深度內容特征,并且直接允許所述報文通過,不再進行下一步;若所述第一級鏈表正式節點中的匹配深度大于一級,則至少提取所述報文的第一深度內容特征;
根據每級鏈表正式節點的匹配深度,將所述深度內容特征與所述多級鏈表中多個級別的鏈表正式節點的深度內容特征進行逐級匹配,若滿足匹配條件,則允許報文通過;
所述多級鏈表包括:
第一級鏈表正式節點,所述第一級鏈表正式節點包括源地址、目的地址、協議號、匹配深度以及第二級鏈表正式節點地址信息;
多個級別的鏈表正式節點,所述多個級別的鏈表正式節點至少包括第二級鏈表正式節點,所述第二級鏈表正式節點至少包括第一深度內容特征、匹配深度。
2.根據權利要求1所述的方法,其特征在于,所述對工業流量中的報文進行協議識別得到報文的協議,所述協議用對應的協議號表示,包括:
根據所述工業流量中的報文的端口,得到第一識別結果;
基于所述第一識別結果和所述報文的應用層特征進行識別,得到報文的協議,所述協議用對應的唯一協議號表示。
3.根據權利要求1或2所述的方法,其特征在于,所述方法還包括:生成所述多級鏈表的過程;
所述生成所述多級鏈表的過程包括:
對工業流量中的第一報文進行協議識別,得到所述第一報文的協議,給所述第一報文的協議分配協議號;
解析工業報文,提取出所述工業報文的深度內容特征,所述工業報文為協議屬于工業協議的第一報文;
學習所述第一報文的源地址、目的地址及協議號,生成第一級鏈表臨時節點,所述第一報文包括工業報文及非工業報文,所述非工業報文為協議不屬于工業協議的第一報文,所述第一級鏈表臨時節點還包括匹配深度;
基于所述工業報文的深度內容特征生成多個級別的鏈表臨時節點;
當收到所述第一報文的響應報文且響應結果為成功時,將所述響應報文對應的各級的所述鏈表臨時節點標記為鏈表正式節點。
4.根據權利要求1所述的方法,其特征在于,
所述第一級鏈表正式節點還包括流量基線結構體,所述流量基線結構體包括最大流量、最小流量、最大流速及最小流速;
所述在預生成的多級鏈表中查找第一級鏈表正式節點之后,所述方法還包括:
查找到所述報文的第一級鏈表正式節點后,判斷是否到達指定周期;
在到達指定周期的情況下,若所述報文的流量在所述第一級鏈表正式節點中流量基線結構體的最大流量與最小流量之間,且所述報文的流速在所述第一級鏈表正式節點中流量基線結構體最大流速與最小流速之間,則確定滿足匹配條件。
5.根據權利要求1所述的方法,其特征在于,
所述第一級鏈表正式節點還包括流量基線結構體,所述流量基線結構體包括報文長度位圖;
所述在預生成的多級鏈表中查找第一級鏈表正式節點之后,所述方法還包括:
查找到所述報文的第一級鏈表正式節點后,判斷所述報文的報文長度是否在所述第一級鏈表正式節點中流量基線結構體的報文長度位圖范圍內,若在,則確定滿足匹配條件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011187595.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種銅管壓網裝置
- 下一篇:一種滾動式循環印刷機、印刷工藝





