买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:安徽慢音科技有限公司
摘要:本发明涉及网络流量威胁检测技术领域,具体说是一种支持海量规则的流量威胁检测方法及系统,该系统包括流量采集模块用于对网络不良数据的抓取,并对每个数据进行基础流量的解析分离出传输层的协议和负载两个部分;负载扫描模块用于对网络数据包的负载进行扫描;单元映射模块用于提取扫描到的基础单元特征,并对其映射进行编号;排序模块用于对基础单元特征的编号进行排序;字符组装模块;逻辑扫描模块;匹配位置检查模块。基于该方法构建网络流量的威胁检测系统,解决了单块数据需要反复多次匹配规则且不能实现算法层面的整合优化,导致重复计算和低效计算的问题,同时还解决了存在较多无效的计算消耗,导致其整体性能降低的问题。
主权项:1.一种支持海量规则的流量威胁检测系统,其特征在于,包括:流量采集模块,用于对网络不良数据的抓取,并对每个数据进行基础流量的解析,分离出传输层的协议和负载两个部分;负载扫描模块,用于对网络数据包的负载进行扫描;单元映射模块,用于提取扫描到的基础单元特征,并对其映射进行编号;排序模块,用于对基础单元特征的编号进行排序;字符组装模块,用于规整排序后的编号并基于排序顺序组成用于逻辑匹配的字符串;逻辑扫描模块,用于对字符串进行扫描;匹配位置检查模块,用于对命中逻辑字符串的原始基础单元的位置进行解析判断。
全文数据:
权利要求:
百度查询: 安徽慢音科技有限公司 一种支持海量规则的流量威胁检测方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。