[发明专利]工控网络数据包解析方法、装置、电子设备与存储介质在审
申请号: | 202110736560.3 | 申请日: | 2021-06-30 |
公开(公告)号: | CN115550470A | 公开(公告)日: | 2022-12-30 |
发明(设计)人: | 梁一 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | H04L69/22 | 分类号: | H04L69/22;H04L69/18 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 数据包 解析 方法 装置 电子设备 存储 介质 | ||
1.一种工控网络数据包解析方法,其特征在于,包括:
接收目标工控网络数据包;
根据所述目标工控网络数据包的协议类型以及预先设定的与协议类型对应的特征数据提取方式,从所述目标工控网络数据包中提取特征数据;
根据所述目标工控网络数据包的特征数据以及预先确定的特征数据与解析结果之间的映射关系集合,确定所述目标工控网络数据包的解析结果。
2.根据权利要求1所述的工控网络数据包解析方法,其特征在于,所述根据所述目标工控网络数据包的协议类型以及预先设定的与协议类型对应的特征数据提取方式,从所述目标工控网络数据包中提取特征数据,包括:
判断所述目标工控网络数据包是否为待重组的工控网络数据包;
在所述目标工控网络数据包并非待重组的工控网络数据包的情况下,确定所述目标工控网络数据包的协议类型,根据所述协议类型确定与所述协议类型对应的特征数据提取方式;根据所确定的特征数据提取方式,从所述目标工控网络数据包中提取特征数据。
3.根据权利要求2所述的工控网络数据包解析方法,其特征在于,所述确定所述目标工控网络数据包的协议类型,根据所述协议类型确定与所述协议类型对应的特征数据提取方式;根据所确定的特征数据提取方式,从所述目标工控网络数据包中提取特征数据,包括:
确定所述目标工控网络数据包为链路层网络协议数据包;
将所述目标工控网络数据包中未包含链路层头部分且未包含协议头部分的数据作为特征数据,或将所述目标工控网络数据包中未包含链路层头部分的数据作为特征数据。
4.根据权利要求2所述的工控网络数据包解析方法,其特征在于,所述确定所述目标工控网络数据包的协议类型,根据所述协议类型确定与所述协议类型对应的特征数据提取方式;根据所确定的特征数据提取方式,从所述目标工控网络数据包中提取特征数据,包括:
确定所述目标工控网络数据包为应用层网络协议数据包,其中,所述应用层网络协议是由UDP协议或TCP协议承载的;
将所述目标工控网络数据包中TCP结构数据或UDP结构数据内所包含的全部数据作为特征数据;或,将所述目标工控网络数据包中TCP结构数据或UDP结构数据内所包含的指定部分的数据作为特征数据。
5.根据权利要求2所述的工控网络数据包解析方法,其特征在于,所述根据目标工控网络数据包的协议类型以及预先设定的与协议类型对应的特征数据提取方式,从所述目标工控网络数据包中提取特征数据,还包括:
在所述目标工控网络数据包为待重组的工控网络数据包的情况下,对所述目标工控网络数据包与同组其他工控网络数据包进行重组,得到重组后的工控网络数据包;
确定所述重组后的工控网络数据包的类型,根据所述类型以及预先设定的与类型对应的特征数据提取方式,从所述重组后的工控网络数据包中提取特征数据。
6.根据权利要求5所述的工控网络数据包解析方法,其特征在于,所述根据所述目标工控网络数据包的特征数据以及预先确定的特征数据与解析结果之间的映射关系集合,确定所述目标工控网络数据包的解析结果,包括:
从所述特征数据与解析结果之间的映射关系集合中查找与所述重组后的工控网络数据包的特征数据相对应的重组后的工控网络数据包的解析结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110736560.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种室内环境优化方法、系统、计算机设备及存储介质
- 下一篇:冰箱