[發明專利]會話控制方法及裝置有效
| 申請號: | 202110055536.3 | 申請日: | 2021-01-15 |
| 公開(公告)號: | CN112866238B | 公開(公告)日: | 2022-07-05 |
| 發明(設計)人: | 汪慶權 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L69/163 | 分類號: | H04L69/163;H04L9/40 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 陳蕾 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 會話 控制 方法 裝置 | ||
本說明書提供一種會話控制方法及裝置,應用于安全檢測設備,所述安全檢測設備維護有至少一個安全檢測會話,不同的安全檢測會話對應于不同的通信連接,所述方法包括:對于獲取到的任一傳輸控制協議TCP報文,執行:確定該TCP報文匹配的安全檢測會話;在存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP報文屬于TCP支持的關閉連接報文,則老化該安全檢測會話;在不存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP報文屬于TCP支持的關閉連接報文,或屬于TCP支持的確認送達報文,則不新建安全檢測會話。這樣,可以提前老化會話,節約了會話資源。
技術領域
本說明書涉及通信技術領域,尤其涉及一種會話控制方法及裝置。
背景技術
兩個通信設備之間為了進行某些業務交互,可以建立傳輸控制協議(Transmission Control Protocol,TCP)連接。有時,需要由安全檢測設備(如網絡審計設備、入侵檢測設備等)對經由TCP連接傳輸的業務報文進行安全檢測。
為了實現安全檢測,通常需要安全檢測設備能夠識別經由不同TCP連接傳輸的業務報文流。為此,可以針對任一TCP連接,在監測到該TCP連接開始建立時,創建該TCP連接對應的會話。如此一來,安全檢測設備能夠將后續獲取到的經由該TCP連接傳輸的每個業務報文,都匹配至同一會話(該 TCP連接對應的會話),從而可以識別經由不同TCP連接傳輸的業務報文流。
在實際應用中,安全檢測設備上的會話資源是有限的,為了節省會話資源,會為每個會話設置老化時間。基于相關技術,需要一種更為有效的會話控制方法。
發明內容
為克服相關技術中存在節約會話資源的問題,本說明書提供了一種會話控制方法及裝置。
根據本說明書實施例的第一方面,提供一種會話控制方法,應用于安全檢測設備,所述安全檢測設備維護有至少一個安全檢測會話,不同的安全檢測會話對應于不同的通信連接,所述方法包括:
對于獲取到的任一傳輸控制協議TCP報文,執行:
確定該TCP報文匹配的安全檢測會話;
在存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP報文屬于TCP支持的關閉連接報文,則老化該安全檢測會話;
在不存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP 報文屬于TCP支持的關閉連接報文,或屬于TCP支持的確認送達報文,則不新建安全檢測會話。
根據本說明書實施例的第二方面,提供一種會話控制裝置,應用于安全檢測設備,所述安全檢測設備維護有至少一個安全檢測會話,不同的安全檢測會話對應于不同的通信連接,所述裝置針對獲取到的任一TCP報文執行;所述裝置包括:
會話匹配模塊,用于確定該TCP報文匹配的安全檢測會話;
會話老化模塊,用于在存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP報文屬于TCP支持的關閉連接報文,則老化該安全檢測會話;
不新建會話模塊,用于在不存在該TCP報文匹配的安全檢測會話的情況下,若判斷出該TCP報文屬于TCP支持的關閉連接報文,或屬于TCP支持的確認送達報文,則不新建安全檢測會話。
根據本說明書實施例的第三方面,提供一種計算機可讀存儲介質,其上存儲有計算機程序,該程序被處理器執行時實現如本說明書實施例第一方面所述的會話控制方法。
根據本說明書實施例的第四方面,提供一種安全檢測設備,所述安全檢測設備包括:
一個或多個處理器;
存儲器,用于存儲一個或多個程序;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110055536.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種混凝土用減水劑的制備工藝
- 下一篇:一種滾筒洗衣機的滾筒的脫干控制方法





