[发明专利]一种通用流量控制方法及系统无效
| 申请号: | 200810104371.9 | 申请日: | 2008-04-18 |
| 公开(公告)号: | CN101562560A | 公开(公告)日: | 2009-10-21 |
| 发明(设计)人: | 孙海波;杨海青;胡斌;骆拥政;李博 | 申请(专利权)人: | 北京启明星辰信息技术股份有限公司 |
| 主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L29/06 |
| 代理公司: | 北京市商泰律师事务所 | 代理人: | 毛燕生 |
| 地址: | 100193北京市海淀区东北*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 通用 流量 控制 方法 系统 | ||
1.一种通用流量控制方法,其特征在于包含以下步骤:
网络应用识别步骤;
相关信息提取步骤;
流量控制策略实施步骤。
2.根据权利要求1所述的一种通用流量控制方法,其特征在于所述的网络应用识别步骤具有如下特征:
以层次化的数据包协议分析方法依据实际捕获的数据报文及预先设定的各种网络应用具有的不同特征对当前报文进行网络应用的识别。
3.根据权利要求2所述的一种通用流量控制方法,其特征在于所述的网络应用识别步骤具有如下特征:
以实际捕获的网络报文为样本、根据各种网络应用过程中使用的协议格式对数据报文进行解析并且依赖该网络应用通信过程当中传输的数据报文当中具有报文特征或行为特征进行网络应用类型的识别。
4.根据权利要求1所述的一种通用流量控制方法,其特征在于所述的相关信息提取步骤具有如下特征:
依据策略规则库中预先设定网络应用控制规则对网络应用识别步骤提供的识别结果进行检查,并在依据控制规则过滤出的数据报文当中提取相关信息以供策略实施使用。
5.根据权利要求4所述的一种通用流量控制方法,其特征在于所述的相关信息提取步骤具有如下特征:
以网络应用识别步骤提供的已识别的网络应用报文为样本,以策略规则库当中存储的实际检测为模式,首先进行匹配以确定当前网络环境中的应用是否为策略允许范围内的应用,对于策略不允许或必须进行限制的应用可视作非正常网络应用。
6.根据权利要求1所述的一种通用流量控制方法,其特征在于所述的流量控制策略实施步骤,具有如下特征:
依据相关信息提取步骤提供的信息依据相应的网络流量控制策略进行网络应用流量控制。
7.根据权利要求6所述的一种通用流量控制方法,其特征在于所述的流量控制策略实施步骤,具有如下特征:
在接收到信息提取阶段提供的当前网络中的非正常应用信息的时候,依据预先设定的流量控制策略进行策略的实施。
8.一种通用流量控制系统,其特征在于包括:网络应用特征库、网络应用识别器、策略规则库、信息提取器及流量控制策略实施装置;
存储用于识别不同网络应用的特征的网络应用特征库、负责依据数据报文进行网络应用识别的网络应用识别器、存储当前网络应用黑名单或白名单用以区分网络应用是否允许规则的策略规则库、依据策略规则库中设定的规则及当前网络应用报文进行比对并提取相关信息的信息提取器以及实时的根据信息提取器提供的信息进行网络流量策略实施的策略实施装置;
所述的网络应用特征库与网络应用识别器连接;所述的网络应用识别器和策略规则库与信息提取器连接;所述的信息提取器与策略实施装置连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息技术股份有限公司,未经北京启明星辰信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810104371.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:架空线缆攀援机器人夹持机构
- 下一篇:列车用挂接式铝合金行李架





