[发明专利]一种解析TCP和UDP数据的方法、装置及存储介质有效
申请号: | 202010599585.9 | 申请日: | 2020-06-28 |
公开(公告)号: | CN111786985B | 公开(公告)日: | 2023-05-23 |
发明(设计)人: | 高华东;李侠林;叶立震;李山;张永光;朱聚江;魏炜途 | 申请(专利权)人: | 厦门市美亚柏科信息股份有限公司;广州市公安局网络警察支队 |
主分类号: | H04L69/22 | 分类号: | H04L69/22;H04L69/18;H04L69/16 |
代理公司: | 厦门福贝知识产权代理事务所(普通合伙) 35235 | 代理人: | 陈远洋 |
地址: | 361000 福建省厦门市思明*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 解析 tcp udp 数据 方法 装置 存储 介质 | ||
本发明公开了一种解析TCP和UDP数据的方法、装置及存储介质,通过根据不同已知应用软件建立解析父类和解析子类,其中解析父类包括分别对应于TCP协议的第一函数和对应于UDP协议的第二函数,解析子类包括与已知应用软件对应的首包特征和解析方法;判断待解析数据的协议类型,根据协议类型将解析子类中的已知应用软件与首包特征形成队列;获取待解析数据的首包数据,根据协议类型调用第一函数或第二函数将首包数据的特征与队列中的首包特征进行匹配;若存在与首包特征匹配的特征,则对待解析数据采用与匹配上的首包特征对应的已知应用软件的解析方法进行解析,根据解析结果判断待解析数据所对应的应用软件,并获得待解析数据的内容,实现对TCP/UDP数据的解析。
技术领域
本发明涉及数据解析领域,具体涉及一种解析TCP和UDP数据的方法、装置及存储介质。
背景技术
在网络大爆炸的今天,虽然大部分数据仍是Http数据进行传输,但是越来越多的企业已经开始注重保护用户数据的安全,因此开始抛弃Http明文的传统方式,而将客户端与服务端的通讯改成TCP/UDP协议通信,再加上自己的协议格式;有些还采取使用各种传统加密方式与私有协议格式相结合或者使用SSL加密的方式保护数据。
目前大数据计算充斥着生活各个角落,人们越来越注重数据隐私的保护,这种需求促使企业去改变Http数据传输的方式,而选择以TCP/UDPp协议通信。因此,面对日益增多的TCP/UDP或者私有协议格式,如何从海量数据中还原这些数据,也是一大需求。
使用TCP/UDP传输的协议与使用Http的协议最大的差异就是Http协议有固定的格式,如Host,Url等特征字段,而TCP/UDP协议没有固定的格式。因此解析TCP/UDP需要针对各种App具体协议数据的内容进行分析,再根据分析结果进行解析,但是基于每个App协议的独特性,很难对每个App进行逐一解析。
有鉴于此,建立一种解析TCP和UDP数据的方法和装置是非常具有意义的。
发明内容
针对上述提到的TCP/UDP协议没有固定的格式、每个App具有独特的传输协议,解析方式不统一等问题。本申请的实施例的目的在于提出了一种解析TCP和UDP数据的方法、装置及存储介质来解决以上背景技术部分提到的技术问题。
第一方面,本申请的实施例提供了一种解析TCP和UDP数据的方法,包括以下步骤:
S1:根据不同已知应用软件建立解析父类和解析子类,其中解析父类包括分别对应于TCP协议的第一函数和对应于UDP协议的第二函数,解析子类包括与已知应用软件对应的首包特征和解析方法;
S2:判断待解析数据的协议类型,根据协议类型将解析子类中的已知应用软件与首包特征形成队列;
S3:获取待解析数据的首包数据,根据协议类型调用第一函数或第二函数将首包数据的特征与队列中的首包特征进行匹配;以及
S4:若存在与首包特征匹配的特征,则对待解析数据采用与匹配上的首包特征对应的已知应用软件的解析方法进行解析,根据解析结果判断待解析数据所对应的应用软件,并获得待解析数据的内容。
在一些实施例中,步骤S1中通过分析不同已知应用软件的首包特征建立解析父类和解析子类,第一函数和第二函数为在解析父类中定义的虚函数,解析子类继承解析父类的虚函数。因此可以将各个App的特征判断集成到统一的接口中,第一函数和第二函数作为接口,TCP协议统一调用第一函数进行判断,UDP协议统一调用第二函数进行判断。
在一些实施例中,调用解析父类中的第一函数则指向解析子类中对应于TCP协议的已知应用软件、首包特征和解析方法,调用解析父类中的第二函数则指向解析子类中对应于UDP协议的已知应用软件、首包特征和解析方法。第一函数和第二函数作为虚函数可以指向与之相对应的解析子类中的内容,并根据已知应用软件及其对应的首包特征对待解析数据进行过滤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门市美亚柏科信息股份有限公司;广州市公安局网络警察支队,未经厦门市美亚柏科信息股份有限公司;广州市公安局网络警察支队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010599585.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置