[发明专利]数据检测方法和装置有效
申请号: | 201410223219.8 | 申请日: | 2014-05-23 |
公开(公告)号: | CN104954351B | 公开(公告)日: | 2018-05-04 |
发明(设计)人: | 孙亚东;刘宁;宗泽;胡珀 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司11240 | 代理人: | 李志刚,吴贵明 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 检测 方法 装置 | ||
技术领域
本发明涉及数据检测领域,具体而言,涉及一种数据检测方法和装置。
背景技术
入侵检测系统(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监控,在发现可疑网络传输时发出警报或者采取主动反应措施的网络安全设备。根据数据来源不同,可分为基于主机的入侵检测系统(HIDS)和基于网络的入侵检测系统(NIDS)。
在进行入侵检测过程中,需要不断收集各种各样的数据,这些数据的数据量巨大。例如中等规模的IDC,随着收集的数据不断增多,每天产生的原始数据,就达到TB级别,甚至几十TB,数据总记录数能达到万亿的级别。大规模IDC集群的数据量则更多。
目前,通常采用数据库技术进行数据实时检测,然而数据库只能够支持千万条数据记录的结构化数据处理。还有采用分布式计算框架,如hadoop等,通过MapReduce作业并行计算以进行入侵检测,然而在数据量巨大的情况下,仍需要数个小时、甚至数天才能完成入侵检测,对数据的检测时间长,无法及时检测出入侵行为。
针对现有技术中对数据的检测时间长导致无法及时检测出入侵行为的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例的主要目的在于提供一种数据检测方法和装置,以解决对数据的检测时间长导致无法及时检测出入侵行为的问题。
为了实现上述目的,根据本发明实施例的一个方面,提供了一种数据检测方法。根据本发明实施例的数据检测方法包括:获取用于进行入侵检测的检测数据;通过第一进程将检测数据缓存到内存中;通过第二进程从内存中读取缓存后的数据,其中,第二进程为与第一进程不同的进程;以及对从内存中读取的数据进行入侵检测。
为了实现上述目的,根据本发明实施例的另一方面,提供了一种数据检测装置。根据本发明实施例的数据检测方法包括:获取单元,用于获取用于进行入侵检测的检测数据;缓存单元,用于通过第一进程将检测数据缓存到内存中;读取单元,用于通过第二进程从内存中读取缓存后的数据,其中,第二进程为与第一进程不同的进程;以及检测单元,用于对从内存中读取的数据进行入侵检测。
在本发明实施例中,获取用于进行入侵检测的检测数据,通过第一进程将检测数据缓存到内存中,通过第二进程从内存中读取缓存后的数据,对从内存中读取的数据进行入侵检测,解决了对数据的检测时间长导致无法及时检测出入侵行为的问题,达到了减少入侵检测的时间以便于及时检测出入侵行为的效果。
附图说明
构成本申请的一部分的附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种计算机的结构框图;
图2是根据本发明第一实施例的数据检测方法的流程图;
图3是根据本发明第二实施例的数据检测方法的流程图;
图4是根据本发明第三实施例的数据检测方法的流程图;
图5是根据本发明实施例的数据结构的示意图;
图6是根据本发明实施例的分析作业计算的流程图;
图7是根据本发明第一实施例的数据检测装置的示意图;
图8是根据本发明实施例的数据检测装置的硬件结构示意图;
图9是根据本发明第二实施例的数据检测装置的示意图;以及
图10是根据本发明实施例的又一数据检测装置的框架结构图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410223219.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置