[发明专利]网络协议识别方法及装置有效
申请号: | 201911175552.5 | 申请日: | 2019-11-26 |
公开(公告)号: | CN110971487B | 公开(公告)日: | 2021-10-26 |
发明(设计)人: | 罗佳;许泽文 | 申请(专利权)人: | 武汉虹旭信息技术有限责任公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/08;H04L29/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 张睿 |
地址: | 430205 湖北省武汉市江*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 协议 识别 方法 装置 | ||
1.一种网络协议识别方法,其特征在于,包括:
基于数据平面开发套件,从网卡获取数据包;
判断所述数据包的传输层的协议类型,确定传输层的协议类型是TCP或UDP;
若是TCP,则基于Hyperscan引擎的流模式扫描所述数据包,识别所述数据包采用的运行于TCP协议之上的协议;若是UDP,则基于Hyperscan引擎的块模式扫描所述数据包,识别所述数据包采用的运行于UDP协议之上的协议;
所述若是TCP,则基于Hyperscan引擎的流模式扫描所述数据包,识别所述数据包采用的运行于TCP协议之上的协议的具体步骤包括:
基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描重整后的所述数据包,获取所述数据包对应的识别规则;
确定所述识别规则对应的TCP协议,作为所述数据包采用的运行于TCP协议之上的协议;
所述若是UDP,则基于Hyperscan引擎的块模式扫描所述数据包,识别所述数据包采用的运行于UDP协议之上的协议的具体步骤包括:
基于Hyperscan引擎的块模式和预先获取的块模式协议识别规则扫描所述数据包,获取所述数据包对应的识别规则;
确定所述识别规则对应的UDP协议,作为所述数据包采用的运行于UDP协议之上的协议。
2.根据权利要求1所述的网络协议识别方法,其特征在于,所述确定传输层的协议类型是TCP或UDP,与所述若是TCP,则基于Hyperscan引擎的流模式扫描所述数据包,识别所述数据包采用的运行于TCP协议之上的协议之间,还包括:
将所述数据包重整为有序数据。
3.根据权利要求1所述的网络协议识别方法,其特征在于,所述基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描重整后的所述数据包的具体步骤包括:
若判断获知数据包不是HTTP数据,则基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描重整后的所述数据包。
4.根据权利要求3所述的网络协议识别方法,其特征在于,所述基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描重整后的所述数据包的具体步骤包括:
若判断获知数据包是HTTP数据,则对所述数据包进行HTTP解码后,基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描解码后的重整后的所述数据包。
5.根据权利要求1至4任一所述的网络协议识别方法,其特征在于,所述基于数据平面开发套件,从网卡获取数据包,与判断所述数据包的传输层的协议类型之间,还包括:
对所述数据包的IP层进行预处理。
6.一种网络协议识别装置,其特征在于,包括:
数据采集模块,用于基于数据平面开发套件,从网卡获取数据包;
会话管理模块,用于判断所述数据包的传输层的协议类型,确定传输层的协议类型是TCP或UDP;
数据扫描模块,用于若是TCP,则基于Hyperscan引擎的流模式扫描所述数据包,识别所述数据包采用的运行于TCP协议之上的协议;若是UDP,则基于Hyperscan引擎的块模式扫描所述数据包,识别所述数据包采用的运行于UDP协议之上的协议;
所述数据扫描模块,具体用于基于Hyperscan引擎的流模式和预先获取的流模式协议识别规则扫描重整后的所述数据包,获取所述数据包对应的识别规则;
确定所述识别规则对应的TCP协议,作为所述数据包采用的运行于TCP协议之上的协议;
所述数据扫描模块,还具体用于基于Hyperscan引擎的块模式和预先获取的块模式协议识别规则扫描所述数据包,获取所述数据包对应的识别规则;
确定所述识别规则对应的UDP协议,作为所述数据包采用的运行于UDP协议之上的协议。
7.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5任一所述的网络协议识别方法的步骤。
8.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求至1至5任一所述的网络协议识别方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹旭信息技术有限责任公司,未经武汉虹旭信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911175552.5/1.html,转载请声明来源钻瓜专利网。