基于協(xié)議分析的網(wǎng)絡(luò)數(shù)據(jù)處理方法及系統(tǒng)

基本信息

申請?zhí)?/td> CN201310398921.3 申請日 -
公開(公告)號 CN104022999A 公開(公告)日 2014-09-03
申請公布號 CN104022999A 申請公布日 2014-09-03
分類號 H04L29/06(2006.01)I;G06F17/30(2006.01)I;H04L12/26(2006.01)I 分類 電通信技術(shù);
發(fā)明人 劉慶;沈文濤 申請(專利權(quán))人 北京科能騰達信息技術(shù)股份有限公司
代理機構(gòu) 北京安博達知識產(chǎn)權(quán)代理有限公司 代理人 徐國文
地址 100080 北京市海淀區(qū)人大北路33號大行基業(yè)大廈11層
法律狀態(tài) -

摘要

摘要 本發(fā)明公開了一種基于協(xié)議分析的網(wǎng)絡(luò)數(shù)據(jù)處理方法及系統(tǒng),該方法包括:1)捕獲網(wǎng)絡(luò)中的數(shù)據(jù)包;2)將所捕獲的數(shù)據(jù)包的指紋與目的指紋相比較;3)判斷通過指紋比對后的數(shù)據(jù)包是否為完整數(shù)據(jù)包;4)對完整數(shù)據(jù)包進行數(shù)據(jù)挖掘,生成新的關(guān)聯(lián)規(guī)則;5)根據(jù)從規(guī)則庫解析出來的協(xié)議,利用協(xié)議的特征對數(shù)據(jù)包進行協(xié)議分析;6)管理服務(wù)器根據(jù)信息日志,對警告信號進行實時響應(yīng);同時,判斷是否將新生成的關(guān)聯(lián)規(guī)則保存到規(guī)則庫中。該系統(tǒng)包括傳感單元,指紋比對單元,分析單元,數(shù)據(jù)還原單元,挖掘單元,協(xié)議分析單元,管理服務(wù)器和解析單元。本發(fā)明不僅提高了數(shù)據(jù)處理的精確性和可靠性,還能夠處理海量數(shù)據(jù),實現(xiàn)實時響應(yīng)。