[发明专利]一种服务识别方法及系统无效

专利信息
申请号: 200710178849.8 申请日: 2007-12-06
公开(公告)号: CN101453320A 公开(公告)日: 2009-06-10
发明(设计)人: 孙海波;王磊;骆拥政;李博 申请(专利权)人: 北京启明星辰信息技术股份有限公司
主分类号: H04L9/00 分类号: H04L9/00;H04L29/06
代理公司: 北京市商泰律师事务所 代理人: 毛燕生
地址: 100094北京市海淀区东北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 服务 识别 方法 系统
【权利要求书】:

1.一种用于入侵检测的服务识别的方法,其特征在于包含以下步骤:

协议识别步骤;

服务识别步骤;

实际检测规则库的生成步骤;

深入检测步骤,

其中,所述的协议识别步骤包括以下的子步骤:

以层次化的数据包协议分析方法取得捕包函数捕回的数据包后进行协议分析和协议还原工作作为协议树建立子步骤;

将最低层的无结构数据流作为根接点,具有相同父节点的协议成为兄弟节点,采用协议的特征字来识别协议,作为协议解析子步骤,

所述的服务识别步骤包括以下的子步骤:

首先从捕获的服务器返回的数据包中,依据协议识别步骤中判断出协议类型进行关键字的匹配,得到服务器的类型子步骤;

服务识别模块与入侵检测引擎协商解析的服务器类型,将其全程映射为双方认可的数字id,便于数据以及命令的交互,以此作为服务器类型的标识子步骤,

所述的实际检测规则库的生成步骤,具有如下特征:

根据实际识别的服务器类型信息将服务器类型和攻击特征库进行关联,得到实际检测规则库,

所述的深入检测步骤,具有如下特征:

收到相关数据之后,入侵检测器查询实际检测规则库,找到关键字对应的相关规则的子步骤;

以实际检测规则库建立阶段建立的关联将相关规则对应到适当的处理函数中,对收到的数据进行处理并返回处理结果的子步骤。

2.一种用于入侵检测的服务识别的系统,其特征在于包括:负责实际传输的数据报文的各层协议解析识别的协议解析器、对服务器的数据报进行关键字匹配的服务识别器、对所有攻击进行描述的攻击特征库、针对特定服务器类型进行攻击的实际检测规则库、实现检测规则与处理函数的关联并对所有获得的数据进行相关的入侵检测并返回结果的入侵检测器;

所述的协议解析器与服务识别器连接;所述的服务识别器和攻击特征库与实际检测规则库连接,所述的服务识别器和实际检测规则库与入侵检测器连接。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息技术股份有限公司,未经北京启明星辰信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710178849.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top