[发明专利]数据传输方法及其传输系统、数据还原方法及其还原系统在审
申请号: | 201811328613.2 | 申请日: | 2018-11-09 |
公开(公告)号: | CN109412981A | 公开(公告)日: | 2019-03-01 |
发明(设计)人: | 赵磊 | 申请(专利权)人: | 深圳市酷开网络科技有限公司 |
主分类号: | H04L12/953 | 分类号: | H04L12/953;H04L29/06;H04L29/08;G06F16/951 |
代理公司: | 深圳市君胜知识产权代理事务所(普通合伙) 44268 | 代理人: | 王永文;刘文求 |
地址: | 518052 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据包 数据流 数据传输 数据内容 数据流信息 传输系统 还原系统 数据还原 索引关系 储存 网络安全事件 网络数据结构 传输数据包 传输过程 文本分析 协议相关 时间戳 转存 标示 存储 保留 分析 | ||
本发明公开了一种数据传输方法及其传输系统、数据还原方法及其还原系统,所述数据传输方法包括:储存数据包,对数据包添加时间戳进行标示;对数据包进行数据流的转存,建立数据流与数据包的索引关系列表;从数据流中提取出与传输数据包的协议相关的数据内容,对数据内容进行文本分析,建立数据内容与数据流的索引关系列表。本发明的数据传输方法可将数据流信息进行储存,对网络数据结构化存储,而不仅仅只储存数据包,这样可以保留传输过程中的数据流信息,有利于分析网络安全事件。
技术领域
本发明涉及数据传输技术领域,尤其涉及一种数据传输方法及其传输系统、数据还原方法及其还原系统。
背景技术
互联网的主要用途是传输数据,常见的传输协议有TCP,UDP,HTTP,FTP等,传输数据前,会根据协议的要求对数据进行封装,发送到对端服务器后,由服务器进行解包,并提取出数据,传输过程中的其他附加数据,例如数据流将会被丢弃,这些被丢弃的数据中存在有价值的安全信息,对于分析安全事件有着重要的价值。
因此,针对上述缺陷,现有技术还有待于改进和发展。
发明内容
鉴于现有技术的不足,本发明的目的在于提供一种数据传输方法及其传输系统、数据还原方法及其还原系统,旨在解决现有技术数据传输中数据流被丢弃,没有进行保存的问题。
为解决上述技术问题,本发明采用的技术方案如下:
一种数据传输方法,其中,包括:
储存数据包,对数据包添加时间戳进行标示;
对数据包进行数据流的转存,建立数据流与数据包的索引关系列表;
从数据流中提取出与传输数据包的协议相关的数据内容,对数据内容进行文本分析,建立数据内容与数据流的索引关系列表。
进一步的,所述对数据包进行数据流的转存,建立数据流与数据包的索引关系列表的步骤中,通过TCP/IP协议对数据包进行数据流的转存。
进一步的,所述储存数据包,对数据包添加时间戳进行标示的步骤之前还包括:
将需要传输的数据封装成数据包。
本发明还提供一种基于如上所述数据传输方法的数据还原方法,其中,包括:
通过数据内容检索需要还原的数据,从数据内容与数据流的索引关系列表中找到需要还原的数据对应的数据流信息;
通过数据流与数据包的索引关系列表找到需要还原的数据对应的数据包;
将需要还原的数据对应的数据包按照时间戳顺序排列拼接,以网络数据流格式对还原出来的数据进行储存。
进一步的,所述网络数据流格式为pcap格式。
本发明还提供一种数据传输系统,其中,包括:
储存模块,用于储存数据包,对数据包添加时间戳进行标示;
数据流索引建立模块,用于对数据包进行数据流的转存,建立数据流与数据包的索引关系列表;
数据内容索引建立模块,用于从数据流中提取出与传输数据包的协议相关的数据内容,对数据内容进行文本分析,建立数据内容与数据流的索引关系列表。
进一步的,所述数据流索引建立模块通过TCP/IP协议对数据包进行数据流的转存。
进一步的,所述数据传输系统还包括:
数据包形成模块,用于将需要传输的数据封装成数据包。
本发明还提供一种数据还原系统,其中,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市酷开网络科技有限公司,未经深圳市酷开网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811328613.2/2.html,转载请声明来源钻瓜专利网。