[发明专利]一种实现网络流量清洗的方法及系统无效
| 申请号: | 200910090132.7 | 申请日: | 2009-07-29 |
| 公开(公告)号: | CN101986609A | 公开(公告)日: | 2011-03-16 |
| 发明(设计)人: | 杨波;宋晓丽 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/56 |
| 代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 蒋雅洁;王黎延 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 实现 网络流量 清洗 方法 系统 | ||
1.一种实现网络流量清洗的方法,其特征在于,该方法包括:
深度流检测DFI设备根据流量检测模板对网络流量进行检测,向深度报文检测DPI设备发送可疑的网络流量;
DPI设备根据识别模板对可疑的网络流量进行检测,根据控制策略清洗异常的网络流量。
2.根据权利要求1所述的方法,其特征在于,该方法还包括:
控制中心向DFI设备下发设置的流量检测模板,DFI设备对收到的流量检测模板进行存储;和/或,
控制中心向DPI设备下发设置的识别模板和控制策略,DPI设备对收到的识别模板和控制策略进行存储。
3.根据权利要求1或2所述的方法,其特征在于,
所述DFI设备根据流量检测模板对网络流量进行检测之后,还包括:DFI设备将正常的网络流量注入传输链路进行传输;和/或,
所述DPI设备根据识别模板对可疑的网络流量进行检测之后,还包括:DPI设备将正常的网络流量注入传输链路进行传输。
4.根据权利要求1或2所述的方法,其特征在于,所述根据流量检测模板对网络流量进行检测,包括:将网络流量的特征与存储的流量检测模板进行比较,确定网络流量的特征异常时,确定对应网络流量为可疑的网络流量。
5.根据权利要求1或2所述的方法,其特征在于,所述根据识别模板对可疑的网络流量进行检测,包括:根据识别模板对可疑的网络流量进行深度报文检测,识别网络流量的具体应用,确定网络流量是否异常。
6.一种实现网络流量清洗的系统,其特征在于,包括:
DFI设备,用于根据流量检测模板对网络流量进行检测,向DPI设备发送可疑的网络流量;
DPI设备,用于根据识别模板对可疑的网络流量进行检测,根据控制策略清洗异常的网络流量。
7.根据权利要求6所述的系统,其特征在于,所述系统进一步包括:控制中心,
用于向DFI设备下发设置的流量检测模板;和/或,
用于向DPI设备下发设置的识别模板和控制策略。
8.根据权利要求7所述的系统,其特征在于,所述流量检测模板或所述识别模板是:静态设置的,或根据当前所需动态设置的。
9.根据权利要求6至8任一所述的系统,其特征在于,
所述DFI设备还用于将正常的网络流量注入传输链路进行传输;和/或,
所述DPI设备还用于将正常的网络流量注入传输链路进行传输。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910090132.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:使CO中水份迅速下降的方法
- 下一篇:香皂打印机





