[發(fā)明專利]數(shù)據(jù)報文的存儲方法、裝置、計算機(jī)設(shè)備在審
| 申請?zhí)枺?/td> | 202210073392.9 | 申請日: | 2022-01-21 |
| 公開(公告)號: | CN114489505A | 公開(公告)日: | 2022-05-13 |
| 發(fā)明(設(shè)計)人: | 李林哲;楊斌;肖新光 | 申請(專利權(quán))人: | 北京安天網(wǎng)絡(luò)安全技術(shù)有限公司 |
| 主分類號: | G06F3/06 | 分類號: | G06F3/06;G06F16/22;G06F16/23 |
| 代理公司: | 北京鍾維聯(lián)合知識產(chǎn)權(quán)代理有限公司 11579 | 代理人: | 鄭明明 |
| 地址: | 100195 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 報文 存儲 方法 裝置 計算機(jī) 設(shè)備 | ||
本申請?zhí)峁┝艘环N數(shù)據(jù)報文的存儲方法、裝置、計算機(jī)設(shè)備,涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,用于提高數(shù)據(jù)報文存儲的有效性。方法主要包括:獲取待存儲數(shù)據(jù)報文對應(yīng)的標(biāo)識信息;判斷索引區(qū)中是否存在與所述標(biāo)識信息對應(yīng)的索引信息;若不存在對應(yīng)的索引信息,判斷索引區(qū)中是否存在空的索引標(biāo)識;若不存在空的索引標(biāo)識,則將老化表中最久未使用的索引標(biāo)識確定為目標(biāo)索引標(biāo)識;將目標(biāo)索引標(biāo)識對應(yīng)的記錄從所述索引區(qū)和所述老化表中刪除;并刪除目標(biāo)索引標(biāo)識對應(yīng)位置信息的數(shù)據(jù)報文;在索引區(qū)中創(chuàng)建與標(biāo)識信息對應(yīng)的索引信息,并根據(jù)創(chuàng)建的索引信息中的索引標(biāo)識更新所述老化表;將待存儲數(shù)據(jù)報文存儲到,與創(chuàng)建的索引信息中位置信息對應(yīng)的數(shù)據(jù)塊中。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)報文的存儲方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)。
背景技術(shù)
信息網(wǎng)絡(luò)承載了越來越多的關(guān)鍵業(yè)務(wù)和應(yīng)用,在新興的網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)架構(gòu)中,網(wǎng)絡(luò)安全面臨全新的挑戰(zhàn)。現(xiàn)有IDS(Intrusion Detection Systems入侵檢測系統(tǒng))設(shè)備中僅存儲發(fā)生告警的數(shù)據(jù)包,且存儲的數(shù)據(jù)包在提取時,需要對全部留存的數(shù)據(jù)包進(jìn)行逐個數(shù)據(jù)報文進(jìn)行對比,通過對比每個存儲的數(shù)據(jù)包中的源IP,目標(biāo)IP,源端口,目的端口,協(xié)議來確定要提取的數(shù)據(jù)包,效率較低。
對所有報文使用通用數(shù)據(jù)庫索引留存也是不現(xiàn)實的,這是因為在典型的千兆網(wǎng)絡(luò)監(jiān)控狀況下,每日將產(chǎn)生數(shù)千萬個數(shù)據(jù)報文,則對于目前已公開披露的任何通用數(shù)據(jù)庫都是不可承受的工作負(fù)載。
發(fā)明內(nèi)容
本申請實施例提供一種數(shù)據(jù)報文的存儲方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì),用于提高數(shù)據(jù)報文存儲的有效性。
本發(fā)明實施例提供一種數(shù)據(jù)報文的存儲方法,所述方法包括:
獲取待存儲數(shù)據(jù)報文對應(yīng)的標(biāo)識信息;
判斷索引區(qū)中是否存在與所述標(biāo)識信息對應(yīng)的索引信息;所述索引信息中包括索引標(biāo)識和位置信息;
若不存在對應(yīng)的索引信息,判斷所述索引區(qū)中是否存在空的索引標(biāo)識;
若不存在空的索引標(biāo)識,則將老化表中最久未使用的索引標(biāo)識確定為目標(biāo)索引標(biāo)識;所述老化表中的索引標(biāo)識與所述索引區(qū)中的索引標(biāo)識相同;
將所述目標(biāo)索引標(biāo)識對應(yīng)的記錄從所述索引區(qū)和所述老化表中刪除;并刪除所述目標(biāo)索引標(biāo)識對應(yīng)位置信息的數(shù)據(jù)報文;
在所述索引區(qū)中創(chuàng)建與所述標(biāo)識信息對應(yīng)的索引信息,并根據(jù)創(chuàng)建的索引信息中的索引標(biāo)識更新所述老化表;
將所述待存儲數(shù)據(jù)報文存儲到,與創(chuàng)建的索引信息中位置信息對應(yīng)的數(shù)據(jù)塊中。
本發(fā)明實施例提供一種數(shù)據(jù)報文的存儲裝置,所述裝置包括:
獲取模塊,用于獲取待存儲數(shù)據(jù)報文對應(yīng)的標(biāo)識信息;
判斷模塊,用于判斷索引區(qū)中是否存在與所述標(biāo)識信息對應(yīng)的索引信息;所述索引信息中包括索引標(biāo)識和位置信息;
所述判斷模塊,還用于若不存在對應(yīng)的索引信息,判斷所述索引區(qū)中是否存在空的索引標(biāo)識;
確定模塊,用于若不存在空的索引標(biāo)識,則將老化表中最久未使用的索引標(biāo)識確定為目標(biāo)索引標(biāo)識;所述老化表中的索引標(biāo)識與所述索引區(qū)中的索引標(biāo)識相同;
刪除模塊,用于將所述目標(biāo)索引標(biāo)識對應(yīng)的記錄從所述索引區(qū)和所述老化表中刪除;并刪除所述目標(biāo)索引標(biāo)識對應(yīng)位置信息的數(shù)據(jù)報文;
創(chuàng)建模塊,用于在所述索引區(qū)中創(chuàng)建與所述標(biāo)識信息對應(yīng)的索引信息;
更新模塊,用于根據(jù)創(chuàng)建的索引信息中的索引標(biāo)識更新所述老化表;
存儲模塊,用于將所述待存儲數(shù)據(jù)報文存儲到,與創(chuàng)建的索引信息中位置信息對應(yīng)的數(shù)據(jù)塊中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天網(wǎng)絡(luò)安全技術(shù)有限公司,未經(jīng)北京安天網(wǎng)絡(luò)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210073392.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F3-00 用于將所要處理的數(shù)據(jù)轉(zhuǎn)變成為計算機(jī)能夠處理的形式的輸入裝置;用于將數(shù)據(jù)從處理機(jī)傳送到輸出設(shè)備的輸出裝置,例如,接口裝置
G06F3-01 .用于用戶和計算機(jī)之間交互的輸入裝置或輸入和輸出組合裝置
G06F3-05 .在規(guī)定的時間間隔上,利用模擬量取樣的數(shù)字輸入
G06F3-06 .來自記錄載體的數(shù)字輸入,或者到記錄載體上去的數(shù)字輸出
G06F3-09 .到打字機(jī)上去的數(shù)字輸出
G06F3-12 .到打印裝置上去的數(shù)字輸出
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





