基于協(xié)議分析的網(wǎng)絡(luò)數(shù)據(jù)處理方法及系統(tǒng)
基本信息
申請(qǐng)?zhí)?/td> | CN201310398921.3 | 申請(qǐng)日 | - |
公開(公告)號(hào) | CN104022999A | 公開(公告)日 | 2014-09-03 |
申請(qǐng)公布號(hào) | CN104022999A | 申請(qǐng)公布日 | 2014-09-03 |
分類號(hào) | H04L29/06(2006.01)I;G06F17/30(2006.01)I;H04L12/26(2006.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 劉慶;沈文濤 | 申請(qǐng)(專利權(quán))人 | 北京科能騰達(dá)信息技術(shù)股份有限公司 |
代理機(jī)構(gòu) | 北京安博達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人 | 徐國文 |
地址 | 100080 北京市海淀區(qū)人大北路33號(hào)大行基業(yè)大廈11層 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明公開了一種基于協(xié)議分析的網(wǎng)絡(luò)數(shù)據(jù)處理方法及系統(tǒng),該方法包括:1)捕獲網(wǎng)絡(luò)中的數(shù)據(jù)包;2)將所捕獲的數(shù)據(jù)包的指紋與目的指紋相比較;3)判斷通過指紋比對(duì)后的數(shù)據(jù)包是否為完整數(shù)據(jù)包;4)對(duì)完整數(shù)據(jù)包進(jìn)行數(shù)據(jù)挖掘,生成新的關(guān)聯(lián)規(guī)則;5)根據(jù)從規(guī)則庫解析出來的協(xié)議,利用協(xié)議的特征對(duì)數(shù)據(jù)包進(jìn)行協(xié)議分析;6)管理服務(wù)器根據(jù)信息日志,對(duì)警告信號(hào)進(jìn)行實(shí)時(shí)響應(yīng);同時(shí),判斷是否將新生成的關(guān)聯(lián)規(guī)則保存到規(guī)則庫中。該系統(tǒng)包括傳感單元,指紋比對(duì)單元,分析單元,數(shù)據(jù)還原單元,挖掘單元,協(xié)議分析單元,管理服務(wù)器和解析單元。本發(fā)明不僅提高了數(shù)據(jù)處理的精確性和可靠性,還能夠處理海量數(shù)據(jù),實(shí)現(xiàn)實(shí)時(shí)響應(yīng)。 |
