发明名称 基于规则对网络数据包进行识别的方法和装置
摘要 本发明公开了基于规则对网络数据包进行识别的方法,包括步骤:根据第一规则集合构造第二规则集合,其中第一规则集合包括一条或者多条规则,每条规则定义了网络数据包的多个属性中的一个或者多个属性的取值以及相对应的数据包类型,第二规则集合包含一条或者多条在第一规则集合中的规则,并且根据网络数据包的预定属性进行分类;对接收的网络数据包进行内容分析,以获取该网络数据包的属性值;在第二规则集合中搜索与该网络数据包的属性值匹配的规则;以及在查找到与该网络数据包的属性值相匹配的规则时,将该网络数据包识别为与该规则相对应的数据包类型。本发明还提供了相应的基于规则对网络数据包进行识别的装置。
申请公布号 CN105635170A 申请公布日期 2016.06.01
申请号 CN201610052331.9 申请日期 2016.01.26
申请人 宝利九章(北京)数据技术有限公司 发明人 陈虎;康靖;李唱
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京思睿峰知识产权代理有限公司 11396 代理人 谢建云;董宁
主权项 基于规则对网络数据包进行识别的方法,所述方法包括:根据第一规则集合构造第二规则集合,其中第一规则集合包括一条或者多条规则,每条规则定义了网络数据包的多个属性中的一个或者多个属性的取值以及相对应的数据包类型,并且当网络数据包的属性值和一条规则完全匹配时,则该网络数据包被识别为与该规则相对应的数据包类型,第二规则集合包含一条或者多条在第一规则集合中的规则,并且根据网络数据包的预定属性进行分类;对接收的网络数据包进行内容分析,以获取该网络数据包的属性值;在所述第二规则集合中搜索与该网络数据包的属性值匹配的规则;以及在查找到与该网络数据包的属性值相匹配的规则时,将该网络数据包识别为与该规则相对应的数据包类型。
地址 100086 北京市海淀区北三环西路48号1号楼A座23E