[发明专利]一种TCP分段报文待检测文本重组方法及装置有效
申请号: | 201711316411.1 | 申请日: | 2017-12-12 |
公开(公告)号: | CN108134751B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 孙行鹭 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L12/951 | 分类号: | H04L12/951;H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 tcp 分段 报文 检测 文本 重组 方法 装置 | ||
1.一种TCP分段报文待检测文本重组方法,其特征在于,同一数据划分成的至少一个TCP分段报文通过一一对应的序列号标识,所述序列号按照TCP分段报文的划分顺序递变,所述方法包括:
确定接收到的任一TCP分段报文中数据的长度n;
在n≥2k的情况下,将接收到的任一TCP分段报文中的数据顺序划分成至少2块,其中,划分成的第一块及最后一块数据的长度为k,k为预先根据攻击特征的长度确定的数据划分长度;
根据接收到的TCP分段报文的序列号的递变顺序,将接收到的任一TCP分段报文划分成的第一块数据,拼接到上一个TCP分段报文划分成的最后一块数据后面,重组为一个待检测文本。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据接收到的任一TCP分段报文的序列号、及预先协商的序列号递变方式,计算上一个和/或下一个TCP分段报文的序列号和/或序列号范围;
将计算得到的序列号和/或序列号范围,与接收到的TCP分段报文的序列号进行比对,确定接收到的TCP分段报文的序列号的递变顺序。
3.根据权利要求2所述的方法,其特征在于,所述根据接收到的任一TCP分段报文的序列号及序列号递变方式,计算上一个和/或下一个TCP分段报文的序列号和/或序列号范围,包括:
根据接收到的任一TCP分段报文的序列号Si及数据长度ni,计算下一个TCP分段报文的序列号Si+1=Si+ni;
和/或
根据接收到的任一TCP分段报文的序列号Si、及预先协商的最大数据长度N,计算上一个TCP分段报文的序列号Si-1的范围:Si-N≤Si-1Si。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述根据接收到的TCP分段报文序列号的递变顺序,将接收到的任一TCP分段报文划分成的第一块数据,拼接到上一个TCP分段报文划分成的最后一块数据后面,重组为一个待检测文本,包括:
将接收到的任一TCP分段报文划分成的数据块与该TCP分段报文的序列号对应存储;
在根据接收到的TCP分段报文的序列号的递变顺序,监测到该TCP分段报文的上一个TCP分段报文划分成的数据块已存储的情况下,将该TCP分段报文划分成的第一块数据,拼接到上一个TCP分段报文划分成的最后一块数据后面,重组为一个待检测文本。
5.根据权利要求4所述的方法,其特征在于,所述将接收到的任一TCP分段报文划分成的数据块与该TCP分段报文的序列号对应存储,包括:
获得接收到的TCP分段报文的序列号的递变顺序;
将接收到的任一TCP分段报文划分成的数据块与该TCP分段报文的序列号,存储到预先建立的TCP信息列表的对应位置,信息列表中的位置顺序由序列号的递变顺序决定。
6.一种TCP分段报文待检测文本重组装置,其特征在于,同一数据划分成的至少一个TCP分段报文通过一一对应的序列号标识,所述序列号按照TCP分段报文的划分顺序递变,所述装置包括:
长度确定模块,用于确定接收到的任一TCP分段报文中数据的长度n;
数据划分模块,用于在n≥2k的情况下,将接收到的任一TCP分段报文中的数据顺序划分成至少2块,其中,划分成的第一块及最后一块数据的长度为k,k为预先根据攻击特征的长度确定的数据划分长度;
文本重组模块,用于根据接收到的TCP分段报文的序列号的递变顺序,将接收到的任一TCP分段报文划分成的第一块数据,拼接到上一个TCP分段报文划分成的最后一块数据后面,重组为一个待检测文本。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711316411.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种背板及通信设备
- 下一篇:一种消除码间干扰的方法及系统