[发明专利]一种基于TCAM的报文关键字匹配方法和装置有效

专利信息
申请号: 202010768507.7 申请日: 2020-08-03
公开(公告)号: CN112131356B 公开(公告)日: 2022-06-07
发明(设计)人: 黄亮;包秀国;杨云龙;刘伟;李春明;向广磊;赵玉超 申请(专利权)人: 国家计算机网络与信息安全管理中心;北京百卓网络技术有限公司
主分类号: G06F16/332 分类号: G06F16/332;G06F16/31
代理公司: 北京集智东方知识产权代理有限公司 11578 代理人: 陈亚斌;关兆辉
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 tcam 报文 关键字 匹配 方法 装置
【说明书】:

发明公开了一种基于TCAM的报文关键字匹配方法和装置,该方法包括:基于关键字规则数据库和TCAM芯片生成规则索引数据库和规则全文数据库;将第一查询命令字符在所述规则索引数据库中进行匹配;若命中与所述第一查询命令字符相关的索引规则,将第二查询命令字符在所述规则全文数据库中进行匹配;若命中与所述第二查询命令字符相关的规则全文,则基于获取命中的所述规则全文,处理待处理的报文。本发明基于硬件TCAM芯片的匹配速度快但是容量有限的特点,将关键字规则分为长度较短的规则索引和较长的规则全文进行分阶段匹配,兼顾了TCAM芯片的利用率和匹配性能,同时方案无需更改或增加硬件设备,复杂度低,具有较强的实用性。

技术领域

本说明书涉及关键字匹配领域,特别是一种基于TCAM的报文关键字匹配方法和装置。

背景技术

DPI(deep packet inspection)深度报文检测技术是一种基于应用层的流量检测和控制技术,所谓“深度”是和普通的报文分析层次相比较而言的,普通报文检测仅分析IP包的4层以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型。而DPI除了对前面的层次分析外,还增加了应用层分析,识别各种应用及其内容。DPI技术就是通过对应用流中的数据报文内容进行探测,从而确定数据报文的真正应用,其核心是基于关键字匹配的报文特征识别算法,关键字匹配算法的性能直接决定了DPI系统的性能。

目前业界针对关键字匹配提出了多种算法和解决方案,如Aho–Corasick算法、Hyperscan软件库等,但这些解决方案大多是基于CPU的软件解决方案,在以硬件为基础的汇聚分流设备中难以应用这些方法,而利用硬件芯片本身去实现DPI功能面临难以同时满足规则容量与匹配性能要求、开发难度大、灵活性不够等困难。

以相关技术中TCAM芯片在关键字匹配上的应用为例,关键字匹配需要对整个报文进行全包扫描,现有的TCAM用法无法满足这种需求,因为关键字规则匹配通常需要对报文进行全包扫描,由于目标字符位置不定,无法直接确定偏移位置。因此如果直接把关键字规则写入TCAM芯片进行常规匹配,则需要以1个字节为步进单位从报文指定位置(载荷头)开始取固定字长的内容进行遍历查询,这个查询效率极其低下。此外,若将关键字规则进行展开,则TCAM容量会限制规则条数,从而不具有太大实用价值。因此直接将TCAM用于关键字匹配的话难以满足性能和容量的双重需求,目前也很少见到这种方案。

发明内容

本说明书实施例的目的在于,提供了一种基于TCAM的报文关键字匹配方法和装置,具有较高实用性、在TCAM的匹配性能与规则容量之间获得一个平衡,具有开发周期短、实现难度较低及灵活性高等特点。

为达到上述目的,一方面,本说明书实施例提供了一种基于TCAM的报文关键字匹配方法,包括:

基于关键字规则数据库和TCAM芯片生成规则索引数据库和规则全文数据库;

获取待处理的报文;

定位报文的载荷起始位,初始化第一偏移位置offsetL,其中offsetL=0;

基于载荷起始位和初始化第一偏移位置offsetL,取TLI个字节作为第一查询命令字符,其中,TLI为规则索引库的查询命令字符长度;

将第一查询命令字符在规则索引数据库中进行匹配;

若命中与第一查询命令字符相关的索引规则,基于命中的索引规则的编号NID,计算报文的第二偏移位置offsetLN,其中offsetLN=NID%(TLI-RLI+1),其中,RLI为规则索引的长度;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;北京百卓网络技术有限公司,未经国家计算机网络与信息安全管理中心;北京百卓网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010768507.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top