[发明专利]应用识别验证方法及装置有效
申请号: | 201210448731.3 | 申请日: | 2012-11-09 |
公开(公告)号: | CN102938765A | 公开(公告)日: | 2013-02-20 |
发明(设计)人: | 卢蓉;陈裕涛;李伟超;刘海霞 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 识别 验证 方法 装置 | ||
1.一种应用识别验证方法,其特征在于,包括:
接收应用识别设备发送的应用识别结果;
若所述应用识别结果与预期结果不同,则确定与所述应用相关的其它应用;
获取所述应用与所述其它应用之间的相关性分析结果;
根据所述应用的特征信息确定所述应用复杂度,并根据所述应用识别结果、所述预期结果以及所述相关性分析结果确定额外匹配应用数;
根据所述应用复杂度和所述额外匹配应用数,确定误报风险度。
2.根据权利要求1所述的方法,其特征在于,还包括:
对所述应用识别结果与所述预期结果不同的会话进行分析,获取所述不同的会话的特征匹配结果。
3.根据权利要求1或2所述的方法,其特征在于,所述获取所述应用与所述其它应用之间的相关性分析结果,包括:
对所述应用与所述其它应用之间的相关性进行分析,获取所述应用与所述其它应用之间具有依赖关系的分析结果,和/或,具有关联关系的分析结果。
4.根据权利要求1或2所述的方法,其特征在于,所述应用的特征信息,具体为下述特征信息中的至少一种信息:
用于描述是否定义数据包长度的第一数值;
用于描述是否包含描述承载数据包负载长度信息的字节的特征的第二数值;
用于描述包含描述数据包负载的一偏移位置或一偏移范围总是出现的特定字符串的特征数量的第三数值。
5.根据权利要求1或2所述的方法,其特征在于,若未接收到所述应用识别结果,则所述方法还包括:
从所述应用识别设备的数据库中提取所述应用的待分析特征信息;
若未提取到所述待分析特征信息,则确定漏报原因为所述应用识别设备在特征提取阶段发生故障;
若提取到所述待分析特征信息,则确定漏报原因为所述应用识别设备在特征分析阶段发生故障。
6.一种应用识别验证设备,其特征在于,包括:
接收模块,用于接收应用识别设备发送的应用识别结果;
第一确定模块,用于若所述应用识别结果与预期结果不同,则确定与所述应用相关的其它应用;
获取模块,用于获取所述应用与所述其它应用之间的相关性分析结果;
所述第一确定模块,还用于根据所述应用的特征信息确定所述应用复杂度,并根据所述应用识别结果、所述预期结果以及所述相关性分析结果确定额外匹配应用数;根据所述应用复杂度和所述额外匹配应用数,确定误报风险度。
7.根据权利要求6所述的装置,其特征在于,所述获取模块,还用于对所述应用识别结果与所述预期结果不同的会话进行分析,获取所述不同的会话的特征匹配结果。
8.根据权利要求6或7所述的装置,其特征在于,所述获取模块,具体用于对所述应用与所述其它应用之间的相关性进行分析,获取所述应用与所述其它应用之间具有依赖关系的分析结果,和/或,具有关联关系的分析结果。
9.根据权利要求6或7所述的装置,其特征在于,所述应用的特征信息,具体为下述特征信息中的至少一种信息:
用于描述是否定义数据包长度的第一数值;
用于描述是否包含描述承载数据包负载长度信息的字节的特征的第二数值;
用于描述包含描述数据包负载的一偏移位置或一偏移范围总是出现的特定字符串的特征数量的第三数值。
10.根据权利要求6或7所述的装置,其特征在于,还包括:
提取模块,用于从所述应用识别设备的数据库中提取所述应用的待分析特征信息;
第二确定模块,用于若未提取到所述待分析特征信息,则确定漏报原因为所述应用识别设备在特征提取阶段发生故障;
若提取到所述待分析特征信息,则确定漏报原因为所述应用识别设备在特征分析阶段发生故障。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210448731.3/1.html,转载请声明来源钻瓜专利网。