[发明专利]一种基于正则表达式的深度报文检测方法有效
| 申请号: | 201510118353.6 | 申请日: | 2015-03-18 |
| 公开(公告)号: | CN104753931B | 公开(公告)日: | 2018-02-06 |
| 发明(设计)人: | 董永吉;陈庶樵;李康士;李玉峰;曹建业;袁征;陈博 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
| 代理公司: | 郑州大通专利商标代理有限公司41111 | 代理人: | 陈大通 |
| 地址: | 450002 *** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种基于正则表达式的深度报文检测方法,通过硬件实现高速网络的正则表达式匹配,提高了对报文检测的速度和灵活性,适用于10G以上高速网络的报文检测;包括协议检测模块、流表项维护模块、格式封装模块、数据发送模块、正则表达式匹配模块、数据接收模块、格式解封装模块、流量整形模块、接口配置模块、结果输出模块、外部存储器模块。本发明提出了在FPGA实现正则表达式匹配的方法,基于可编程门阵列(Field Programmable Gate Array,FPGA)的正则表达式匹配即能够满足高速流量的要求又能够不断的跟新,而且实现的代价也相对较小,采用FPGA实现正则表达式匹配引擎设计,以并行流水线方式检测入侵数据,提高了数据的检测效率,实现了系统的检测性能的整体提升。 | ||
| 搜索关键词: | 一种 基于 正则 表达式 深度 报文 检测 方法 | ||
【主权项】:
一种基于正则表达式的深度报文检测方法,其特征在于:构建一个硬件环境,该硬件环境包括:协议检测模块(101)、流表项维护模块(102)、格式封装模块(103)、数据发送模块(104)、配置接口模块(110)、正则表达式模块(105)、数据接收模块(106)、格式解封装模块(107)、流量整形模块(108)、结果输出模块(109)、外部储存器模块(111);基于环境的正则表达式的深度报文检测匹配查找方法步骤如下:步骤201:协议检测模块(101)对进入系统报文进行协议检测,如果有错误则丢弃,如果没有错误,则提取协议信息并且将数据传送到流表项维护模块(102)执行步骤二;步骤202:流表项维护模块(102)根据到达报文的五元组信息,对整个表项空间进行管理和维护,进而获得到达报文的流信息,并将流信息和报文送达格式封装模块(103);步骤203:格式封装模块(103)对报文进行格式头转换并按照正则表达式模块的处理格式要求,对报文进行数据格式封装,之后将封装好的数据传送到数据发送模块(104);步骤204:数据发送模块(104)将数据封装成MAC帧,再通过10G高速接口将MAC帧传送给正则表达式模块(105);步骤205:正则表达式模块(105)根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块(106);步骤206:数据接收模块(106)通过10G高速接口接收由正则表达式模块105返回的数据;步骤207:格式解封装模块(107)从接收到的数据中解析出原始二层帧和匹配结果;步骤208:流量整形模块(108)根据用户配置的阀值对数据流进行整形使数据流尽可能趋于平稳;步骤209:结果输出模块(109)将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作;所述规则表项维护的流程步骤如下:步骤301:由用户自定义匹配规则表项;步骤302:送入配置接口模块(110);步骤303:根据用户自定义的匹配规则表项对配置接口模块(110)中的规则表项进行生成、更新或删除操作;步骤304:将维护之后的匹配规则表项送至正则表达式匹配模块(105)。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510118353.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法和装置
- 下一篇:一种统一验证的方法和设备





