[发明专利]一种数据抓包存储方法及设备有效
申请号: | 201810344420.X | 申请日: | 2018-04-17 |
公开(公告)号: | CN108563404B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 陈虹宇;苗宁 | 申请(专利权)人: | 四川神琥科技有限公司 |
主分类号: | G06F3/06 | 分类号: | G06F3/06;H04L29/06 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 田甜 |
地址: | 610000 四川省成都市高新*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 存储 方法 设备 | ||
1.一种数据抓包存储方法,其特征在于,包括以下步骤:
A、抓取数据;数据包抓取后还包括以下步骤:
采用冒泡排序和插入排序算法对收到的上行数据包和下行数据包进行时间戳排序;
利用并发安全地图算法对收到的数据包进行锁定,存储到内存中,进行数据包头的字段解析,解析出IP、域名和分析数据包内容,同时写入到磁盘缓存中,再异步写入数据库,保存数据包和时间戳;
释放掉并发安全地图中数据包字段元素;
B、分析数据包并预警;
C、判断对应存储介质的状态,若该存储介质存在已拔出、冻结、无存储空间任一情况时,则将数据包存储到其他存储介质上并标记;若该存储介质不存在上述情况,则将数据包存储在该存储介质。
2.根据权利要求1所述的一种数据抓包存储方法,其特征在于,步骤B具体为:
配置规则任务需要匹配的关键字、预警的IP域名、所属国家;
将抓包的数据存入内存池中,采用多线程队列对每个数据包进行报文分析、规则分析和匹配,上传后台实现预警;
后台对数据信息进行分类,对数据的预警信息进行统计和归类,确定数据存储的存储介质位置。
3.一种数据抓包存储设备,其特征在于,包括:
用于接收数据包的接收模块;
所述接收模块,还用于采用冒泡排序和插入排序算法对收到的上行数据包和下行数据包进行时间戳排序;利用并发安全地图算法对收到的数据包进行锁定,存储到内存中,进行数据包头的字段解析,解析出IP、域名和分析数据包内容,同时写入到磁盘缓存中,再异步写入数据库,保存数据包和时间戳;释放掉并发安全地图中数据包字段元素;
实现数据包内容分析的分析模块;
根据分析模块分析结果实现预警的预警模块;
用于数据存储的数据存储模块;
检测数据存储模块状态的检测模块;
根据检测模块的检测结果确定数据存储位置并标记上传的上报模块。
4.根据权利要求3所述的一种数据抓包存储设备,其特征在于,还包括采用冒泡排序和插入排序算法对收到的数据包进行时间戳排序的排序模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川神琥科技有限公司,未经四川神琥科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810344420.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置