[發(fā)明專(zhuān)利]一種數(shù)據(jù)過(guò)濾方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202211738571.6 | 申請(qǐng)日: | 2022-12-30 |
| 公開(kāi)(公告)號(hào): | CN116192463A | 公開(kāi)(公告)日: | 2023-05-30 |
| 發(fā)明(設(shè)計(jì))人: | 崔義芳;袁朝;喻波;王志海;韓振國(guó) | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京明朝萬(wàn)達(dá)科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 100142 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 過(guò)濾 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明提供了一種數(shù)據(jù)過(guò)濾方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),涉及通信技術(shù)領(lǐng)域。該方法包括:在目標(biāo)應(yīng)用的流量數(shù)據(jù)包類(lèi)型是加密流量數(shù)據(jù)包的情況下,對(duì)加密流量數(shù)據(jù)包進(jìn)行分析,獲取加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息;基于加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息對(duì)iptables規(guī)則進(jìn)行配置,生成目標(biāo)iptables規(guī)則;根據(jù)目標(biāo)iptables規(guī)則對(duì)加密流量數(shù)據(jù)包進(jìn)行過(guò)濾。本發(fā)明通過(guò)根據(jù)加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息對(duì)iptables規(guī)則進(jìn)行配置后所生成的目標(biāo)iptables規(guī)則對(duì)加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,極大的降低了對(duì)加密流量過(guò)濾的難度,解決了加密流量過(guò)濾難度較大的技術(shù)問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種數(shù)據(jù)過(guò)濾方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
在傳統(tǒng)的iptables規(guī)則設(shè)置中,僅僅只能夠?qū)P地址,端口,已知域名進(jìn)行過(guò)濾,無(wú)法對(duì)加密流量進(jìn)行過(guò)濾。
現(xiàn)有技術(shù)一般通過(guò)特定比特流模式對(duì)加密流量進(jìn)行過(guò)濾,主要是對(duì)應(yīng)用層載荷信息及數(shù)據(jù)流信息進(jìn)行識(shí)別,此類(lèi)信息是以十六進(jìn)制或者二進(jìn)制形式描述應(yīng)用層的信息,規(guī)則描述性較差,且需要解析報(bào)文,較為復(fù)雜,因此該方式會(huì)存在加密流量過(guò)濾難度較大的問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明旨在提出一種數(shù)據(jù)過(guò)濾方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),通過(guò)根據(jù)加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息對(duì)iptables規(guī)則進(jìn)行配置后所生成的目標(biāo)iptables規(guī)則對(duì)加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,極大的降低了對(duì)加密流量過(guò)濾的難度,解決了加密流量過(guò)濾難度較大的技術(shù)問(wèn)題。
依據(jù)本發(fā)明的第一方面,提供了一種數(shù)據(jù)過(guò)濾方法,應(yīng)用于Linux系統(tǒng)的電子設(shè)備,該方法包括:
在目標(biāo)應(yīng)用的流量數(shù)據(jù)包類(lèi)型是加密流量數(shù)據(jù)包的情況下,對(duì)所述加密流量數(shù)據(jù)包進(jìn)行分析,獲取所述加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息;
基于所述加密流量數(shù)據(jù)包對(duì)應(yīng)的特征信息對(duì)iptables規(guī)則進(jìn)行配置,生成目標(biāo)iptables規(guī)則;
根據(jù)所述目標(biāo)iptables規(guī)則對(duì)所述加密流量數(shù)據(jù)包進(jìn)行過(guò)濾。
可選地,在所述獲取目標(biāo)應(yīng)用的流量數(shù)據(jù)包的步驟之前,還包括:
獲取目標(biāo)應(yīng)用的流量數(shù)據(jù)包,其中,所述流量數(shù)據(jù)包包括pcap包;
根據(jù)預(yù)設(shè)協(xié)議對(duì)應(yīng)的端口信息判斷所述流量數(shù)據(jù)包的數(shù)據(jù)類(lèi)型,其中,所述流量數(shù)據(jù)包的數(shù)據(jù)類(lèi)型包括加密流量數(shù)據(jù)包和非加密流量數(shù)據(jù)包。
可選地,所述獲取目標(biāo)應(yīng)用的流量數(shù)據(jù)包,包括:
通過(guò)TcpDump獲取所述目標(biāo)應(yīng)用的流量數(shù)據(jù)包。
可選地,所述根據(jù)所述目標(biāo)iptables規(guī)則對(duì)所述加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,包括:
根據(jù)PRE_ROUTING掛載點(diǎn)上存儲(chǔ)的規(guī)則表對(duì)所述加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,得到第一過(guò)濾后的加密流量數(shù)據(jù)包;
通過(guò)第一路由查詢(xún)輸入所述第一過(guò)濾后的加密流量數(shù)據(jù)包IP頭部的目的IP地址,以及,判斷所述目的IP地址與本機(jī)的IP地址是否相同;
若相同,則將所述第一過(guò)濾后的加密流量數(shù)據(jù)包發(fā)送至LOCAL_IN掛載點(diǎn),以及,根據(jù)所述LOCAL_IN掛載點(diǎn)上存儲(chǔ)的規(guī)則表對(duì)所述第一過(guò)濾后的加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,得到第二過(guò)濾后的加密流量數(shù)據(jù)包;
通過(guò)上層協(xié)議將所述第二過(guò)濾后的加密流量數(shù)據(jù)包發(fā)送至LOCAL_OUT掛載點(diǎn);
根據(jù)所述LOCAL_OUT掛載點(diǎn)上存儲(chǔ)的規(guī)則表對(duì)所述第二過(guò)濾后的加密流量數(shù)據(jù)包進(jìn)行過(guò)濾,得到第三過(guò)濾后的加密流量數(shù)據(jù)包;
通過(guò)第二路由根據(jù)輸出所述第三過(guò)濾后的加密流量數(shù)據(jù)包IP頭部的目的IP地址從路由表中查找對(duì)應(yīng)的路由信息,以及,根據(jù)所述路由信息獲取下一跳主機(jī)的IP地址;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京明朝萬(wàn)達(dá)科技股份有限公司,未經(jīng)北京明朝萬(wàn)達(dá)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211738571.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





