[发明专利]一种基于报文流数据的无缓存模式匹配方法有效

专利信息
申请号: 200810104321.0 申请日: 2008-04-17
公开(公告)号: CN101562604A 公开(公告)日: 2009-10-21
发明(设计)人: 许金鹏;邓炜;赵东宾;王虹 申请(专利权)人: 北京启明星辰信息技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京市商泰律师事务所 代理人: 毛燕生
地址: 100193北京市海淀区东北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 报文 数据 缓存 模式 匹配 方法
【权利要求书】:

1.一种基于报文流数据的无缓存模式匹配方法,其特征在于:包 含下面二个大步骤:

1)初始化过程,分为下面几个子步骤:

a)读取匹配模式;

b)把匹配模式转换为匹配状态树;

c)初始化匹配起始状态;

2)实时数据匹配,分为下面几个子步骤:

d)读取待匹配数据;

e)按照当前的匹配状态,调用匹配程序进行模式匹配;

f)记录当前的匹配状态;

g)如果匹配成功,上报匹配结果数据;否则转到读取待匹配数 据步骤;

匹配模式指一个明文字符串,当一个或者多个报文中包含该字符串 时,将产生报警信息;这里的多个报文,指一个匹配模式可能跨越一个、 或者多个报文;模式匹配指在待匹配数据中查找匹配模式的过程;

按照匹配模式生成用于模式匹配的匹配状态树;这里的匹配状态树 指按照匹配模式生成的、用于模式匹配的有穷状态自动机。

2.根据权利要求1所述的一种基于报文流数据的无缓存模式匹配 方法,其特征在于:初始化起始状态指把当前匹配状态树的位置,设置为 起始位置,使数据的匹配可以从匹配状态树的起点开始。

3.根据权利要求1所述的一种基于报文流数据的无缓存模式匹配 方法,其特征在于:读取待匹配数据,指网络报文数据的读取,以便进行 模式匹配。

4.根据权利要求1所述的一种基于报文流数据的无缓存模式匹配 方法,其特征在于:按照当前的匹配状态,调用匹配程序进行模式匹配, 就是说,匹配程序至少需要2个入口参数:当前匹配状态、被匹配数据; 匹配状态指匹配状态树的位置,也就是用于模式匹配的有穷状态自动机的 节点序号。

5.根据权利要求1所述的一种基于报文流数据的无缓存模式匹配 方法,其特征在于:当数据匹配完成后,无论匹配结果如何,记录当前的 匹配状态,便于后续的数据匹配。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息技术股份有限公司,未经北京启明星辰信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810104321.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top