[发明专利]一种报文处理方法及装置有效
申请号: | 201810856554.X | 申请日: | 2018-07-31 |
公开(公告)号: | CN108600279B | 公开(公告)日: | 2020-09-25 |
发明(设计)人: | 张津才 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 熊洋志;马敬 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 | ||
1.一种报文处理方法,其特征在于,所述方法包括:
在确定待检测报文的业务类型为安全的业务类型后,根据所述待检测报文的业务类型对应的第一特征获取规则,获取所述待检测报文中所述第一特征获取规则设定的第一特征获取位置处的第一业务特征的取值;
判断在预设的业务特征数据库中是否包括所述第一业务特征,且所述第一业务特征的取值是否位于所述第一业务特征对应的取值范围内,其中,所述业务特征数据库中存储:各安全业务类型的报文的业务特征以及各所述业务特征的取值范围的对应关系;
若所述业务特征数据库中未包括所述第一业务特征,或所述第一业务特征的取值位于所述第一业务特征对应的取值范围外,则丢弃所述待检测报文。
2.根据权利要求1所述的方法,其特征在于,采用如下步骤在所述业务特征数据库中添加业务特征:
在第一预设周期内,统计所接收到的第一报文的数量,其中,所述第一报文是指:具有相同的业务特征且该业务特征的取值相同的报文;
判断所统计的数量是否小于第一安全阈值,或判断所统计的数量是否大于第一预设阈值且小于第一安全阈值;
若是,将所述第一报文的业务特征和该业务特征的取值添加至所述业务特征数据库中。
3.根据权利要求1所述的方法,其特征在于,所述获取所述待检测报文中所述第一特征获取规则设定的第一特征获取位置处的的第一业务特征的取值之前,还包括:
确定待检测报文的目标业务类型;
判断在预设的业务类型数据库中是否包括与所述目标业务类型相匹配的业务类型;
若不存在,则丢弃所述待检测报文;
若存在,执行所述获取所述待检测报文中所述第一特征获取规则设定的第一特征获取位置处的的第一业务特征的取值的步骤。
4.根据权利要求3所述的方法,其特征在于,采用如下步骤在所述业务类型数据库中添加业务类型:
在第二预设周期内,统计接收到的第二报文的数量,所述第二报文是指:属于同一种业务类型的报文;
判断所统计的数量是否小于第二安全阈值,或判断所统计的数量是否大于第二预设阈值且小于第二安全阈值;
若是,将所述第二报文的业务类型添加至所述业务类型数据库中。
5.根据权利要求1-4任一所述的方法,其特征在于,所述获取所述待检测报文中所述第一特征获取规则设定的第一特征获取位置处的的第一业务特征的取值的步骤之前,还包括:
获取待检测报文的源地址,作为目标源地址;
判断在预设的攻击源名单中是否存在与所述目标源地址相匹配的地址,所述攻击源名单中记录发送攻击报文的地址;
若存在,则丢弃所述待检测报文。
6.根据权利要求1所述的方法,其特征在于,所述丢弃所述待检测报文的步骤之后,还包括:
根据单位时间内传输所述待检测报文的数据量,确定所述待检测报文的源地址发送所述待检测报文的第一速率;
判断所述第一速率是否位于预设速率排序中的预设排名之前,其中,所述预设速率排序为:攻击源名单中源地址发送报文的速率按照从大到小的顺序所进行的排序;
如果是,则将所述待检测报文的源地址、或所述待检测报文的源地址和第一速率添加至所述攻击源名单。
7.一种报文处理装置,其特征在于,所述装置包括:
第一获取模块,用于在确定待检测报文的业务类型为安全的业务类型后,根据所述待检测报文的业务类型对应的第一特征获取规则,获取所述待检测报文中所述第一特征获取规则设定的第一特征获取位置处的第一业务特征的取值;
第一判断模块,用于判断在预设的业务特征数据库中是否包括所述第一业务特征,且所述第一业务特征的取值是否位于所述第一业务特征对应的取值范围内,其中,所述业务特征数据库中存储:各安全业务类型的报文的业务特征以及各所述业务特征的取值范围的对应关系;
第一确定模块,用于当所述第一判断模块判断出所述业务特征数据库中未包括所述第一业务特征,或所述第一业务特征的取值位于所述第一业务特征对应的取值范围外时,则丢弃所述待检测报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810856554.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:非对称加密方法及相关产品
- 下一篇:一种网络连接方法、设备及存储介质