CN104753931B - 一种基于正则表达式的深度报文检测方法 - Google Patents

一种基于正则表达式的深度报文检测方法 Download PDF

Info

Publication number
CN104753931B
CN104753931B CN201510118353.6A CN201510118353A CN104753931B CN 104753931 B CN104753931 B CN 104753931B CN 201510118353 A CN201510118353 A CN 201510118353A CN 104753931 B CN104753931 B CN 104753931B
Authority
CN
China
Prior art keywords
module
message
data
regular expression
detection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510118353.6A
Other languages
English (en)
Other versions
CN104753931A (zh
Inventor
董永吉
陈庶樵
李康士
李玉峰
曹建业
袁征
陈博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PLA Information Engineering University
Original Assignee
PLA Information Engineering University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PLA Information Engineering University filed Critical PLA Information Engineering University
Priority to CN201510118353.6A priority Critical patent/CN104753931B/zh
Publication of CN104753931A publication Critical patent/CN104753931A/zh
Application granted granted Critical
Publication of CN104753931B publication Critical patent/CN104753931B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于正则表达式的深度报文检测方法,通过硬件实现高速网络的正则表达式匹配,提高了对报文检测的速度和灵活性,适用于10G以上高速网络的报文检测;包括:协议检测模块、流表项维护模块、格式封装模块、数据发送模块、正则表达式匹配模块、数据接收模块、格式解封装模块、流量整形模块、接口配置模块、结果输出模块、外部存储器模块。本发明提出了在FPGA实现正则表达式匹配的方法,基于可编程门阵列(Field Programmable Gate Array,FPGA)的正则表达式匹配即能够满足高速流量的要求又能够不断的跟新,而且实现的代价也相对较小,采用FPGA实现正则表达式匹配引擎设计,以并行流水线方式检测入侵数据,提高了数据的检测效率,实现了系统的检测性能的整体提升。

Description

一种基于正则表达式的深度报文检测方法
技术领域
本发明属于网络安全技术领域,具体涉及一种基于正则表达式的深度报文检测方法。
背景技术
随着互联网的发展,网络对人们的生活影响越来越大尤其是近年来随着新应用和新业务的不断涌现,互联网得到了更广泛的发展,成了人们工作、学习和娱乐的一部分,生活网络化成了最为显著的时代特征。
然而,网络就像一把双刃剑,在便利人们生活的同时,也带来了许多的问题,网络安全问题是其中形势比较严峻的一个。网络病毒、恶意代码、垃圾邮件等不良信息恣意传播,进而扰乱了网络的秩序,影响了网民的生活,甚至威胁到了国家的安全,网络安全问题日益突出。
面对以上问题,首先需要应用的就是深度报文检测技术,通过检测发现网络中的恶意数据,采用阻断,报警等方式杜绝安全隐患。另外,利用深度报文检测区分出网络承载的业务类型,通过流量控制和资源优化等方法提供精细化的服务,即提高了网络的利用率又能满足用户的体验。因此,深度报文检测技术在网络的发展中具有举足轻重的作用。
现阶段正则表达式匹配实现方式基本都是基于软件的方式,而通用处理器的发展远远不能跟上网络数据流量的增长速度,即使采用先进的多核处理器来进行正则表达式匹配,也很难达到千兆或千兆以上的处理流量。正则表达式匹配引擎的匹配吞吐率成为其应用的一个瓶颈。并且相当一部分正则表达式库相当复杂,而且其中的规则会不断的更新或者升级。每一个版本的正则表达式库都需要大量的人力去开发,而每次更新后都需要再进行开发,因此正则表达式的实现非常复杂。这些问题都制约着深度报文检测技术的发展。
发明内容
本发明针对现有技术存在网络安全问题以及现阶段正则表达式匹配实现方式基本都是基于软件的方式,而通用处理器的发展远远不能跟上网络数据流量的增长速度,即使采用先进的多核处理器来进行正则表达式匹配,也很难达到千兆或千兆以上的处理流量等问题,提出一种基于正则表达式的深度报文检测方法。
本发明的技术方案是:一种基于正则表达式的深度报文检测方法,构建一个硬件环境,该硬件环境包括:协议检测模块(101)、流表项维护模块(102)、格式封装模块(103)、数据发送模块(104)、配置接口模块(110)、正则表达式模块(105)、数据接收模块(106)、格式解封装模块(107)、流量整形模块(108)、结果输出模块(109)、外部储存器模块(111);
基于环境的正则表达式的深度报文检测匹配查找方法步骤如下:
步骤201:协议检测模块(101)对进入系统报文进行协议检测,如果有错误则丢弃,如果没有错误,则提取协议信息并且将数据传送到流表项维护模块(102)执行步骤二;
步骤202:流表项维护模块(102)根据到达报文的五元组信息,对整个表项空间进行管理和维护,进而获得到达报文的流信息,并将流信息和报文送达格式封装模块(103);
步骤203:格式封装模块(103)对报文进行格式头转换并按照正则表达式模块的处理格式要求,对报文进行数据格式封装,之后将封装好的数据传送到数据发送模块(104);
步骤204:数据发送模块(104)将数据封装成MAC帧,再通过10G高速接口将MAC帧传送给正则表达式模块(105);
步骤205:正则表达式模块(105)根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块(106);
步骤206:数据接收模块(106)通过10G高速接口接收由正则表达式模块105返回的数据;
步骤207:格式解封装模块(107)从接收到的数据中解析出原始二层帧和匹配结果;
步骤208:流量整形模块(108)根据用户配置的阀值对数据流进行整形使数据流尽可能趋于平稳;
步骤209:结果输出模块(109)将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作。
所述的系基于正则表达式的深度报文检测方法,所述规则表项维护的流程步骤如下:
步骤301:由用户自定义匹配规则表项;
步骤302:送入配置接口模块(110);
步骤303:根据用户自定义的匹配规则表项对配置接口模块(110)中的规则表项进行生成、更新或删除操作;
步骤304:将维护之后的匹配规则表项送至正则表达式匹配模块(105);
所述的基于正则表达式的深度报文检测方法,所述协议检测模块(101)实现协议检测方法包括以下步骤:
步骤401:将发送报文存入协议检测预处理缓存;
步骤402:将报文从预处理缓存中读出,检测报文是否正确,如果正确则执行步骤403,如果错误则将报文直接丢弃;
步骤403:对正确报文的协议进行分析,记录包长,将对小于64字节的报文进行填充;
步骤404:提取报文五元组信息;
步骤405:将报文存入协议检测结果缓存。
所述的基于正则表达式的深度报文检测方法,所述流表项维护模块(102)实现流表项维护方法包括以下步骤:
步骤501:对报文的五元组信息流进行分析查找;
步骤502:检测是否有相应的流表项,如果有执行步骤504,如果无则执行步骤503;
步骤503:根据五元组信息生成新的流表项,然后执行步骤六;
步骤504:根据时间戳判决步骤502的流表项送是否超时,如果是,执行步骤505,否则执行步骤506;
步骤505:将超时的流表项进行删除操作,将该流表项送至格式封装模块103;
步骤506:更新流表项统计的包长,包个数及时间戳;
步骤507:输出24字节的流状态索引。
所述的基于正则表达式的深度报文检测方法,所述格式封装模块(103)实现格式封装步骤如下:
步骤601:将报文存入格式封装预处理缓存;
步骤602:将原始报文从格式封装预处理缓存中读出,并对报文格式头进行分析;
步骤603:根据流信息和正则表达式模块对格式头的要求构造格式头;
步骤604:根据构造的格式头对原始报文进行格式头转换和封装;
步骤605:将格式封装之后的报文存入格式封装结果缓存。
所述的基于正则表达式的深度报文检测方法,所述格式解封装模块(107)实现格式解封装的步骤如下:
步骤701:将返回数据存入格式解封装预处理缓存;
步骤702:将数据从预处理缓存中读出,从数据中剥离出匹配结果头,还原出原始二层帧;
步骤703:将匹配结果存入匹配结果缓存,将原始二层帧存入帧缓存。
所述的基于正则表达式的深度报文检测方法,所述协议检测模块(101),用于检测报文的有效性,并提取分析报文的五元组协议信息,并将五元组信息及数据流传递给流表项维护模块;
所述流表项维护模块(102),用于维护外部存储模块中流表项的生成、删除、更新和维护控制;
所述格式封装模块(103),对报文进行格式头转换和封装,使报文符合正则表达式模块匹配格式的要求,并把封装后的报文送入数据发送模块;
所述数据发送模块(104),通过10G高速接口将数据传给正则表达式模块;
所述正则表达式匹配模块(105),根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块;
所述数据接收模块(106),通过10G高速接口接收由正则表达式模块返回的数据;
所述格式解封装模块(107),从接收到的数据中解析出原始二层帧和匹配结果;
所述流控整形模块(108),根据用户配置的阀值对数据流进行整形,使不平稳的数据流趋于平稳;
所述结果输出模块(109),将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作;
所述接口配置模块(110),实现对正则表达式匹配模块内用户自定义的规则表项的维护;
所述外部存储器模块(111),能够采用多种现有存储器DDRII SDRAM、DDRIIISDRAM、SRAM。
本发明的有益效果是:本发明提供了一种可以适应当前10G高速网络的基于正则表达式的深度报文检测系统,本发明提出了在 FPGA 实现正则表达式匹配的方法,基于可编程门阵列(Field Programmable Gate Array,FPGA)的正则表达式匹配即能够满足高速流量的要求又能够不断的更新,而且实现的代价也相对较小。本发明采用FPGA实现正则表达式匹配引擎设计,以并行流水线方式检测入侵数据,提高了数据的检测效率,实现了系统的检测性能的整体提升。另外,本发明不仅支持包级浮动关键词检测的基本要求,而且也支持流级的浮动关检测检测,对某个流的包可以跨包完成浮动关键词匹配。
附图说明
图1为本发明实施例提供的系统的示意图;
图2是本发明实施例提供的系统处理流程图;
图3是本发明实施例提供的配置表项维护流程图;
图4是本发明实施例提供的协议检测流程图;
图5是本发明实施例提供的流表项维护流程图;
图6是本发明实施例提供的格式封装流程图;
图7是本发明实施例提供的格式解封装流程图;
图8是本发明实施例提供的格式封装产生格式头示意图;
图9是本发明实施例提供的正则表达式模块输出结果头示意图;
图1中,101为协议检测模块,102为流表项维护模块,103为格式封装模块,104为数据发送模块,105为正则表达式模块,106为数据接收模块,107为格式解封装模块,108为流量整形模块,109为结果输出模块,110为配置接口模块,111为外部储存器模块。
具体实施方式
实施例1:结合图1-图9,一种基于正则表达式的深度报文检测方法,构建一个硬件环境,该硬件环境包括:协议检测模块(101)、流表项维护模块(102)、格式封装模块(103)、数据发送模块(104)、配置接口模块(110)、正则表达式模块(105)、数据接收模块(106)、格式解封装模块(107)、流量整形模块(108)、结果输出模块(109)、外部储存器模块(111);协议检测模块101,用于检测报文的有效性,并提取分析报文的五元组协议信息,并将五元组信息及数据流传递给流表项维护模块;
流表项维护模块102,用于维护外部存储模块中流表项的生成、删除、更新和维护控制;
格式封装模块103,对报文进行格式头转换和封装,使报文符合正则表达式模块匹配格式的要求,并把封装后的报文送入数据发送模块;
数据发送模块104,通过10G高速接口将数据传给正则表达式模块;
正则表达式匹配模块105,根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块;
数据接收模块106,通过10G高速接口接收由正则表达式模块返回的数据。
格式解封装模块107,从接收到的数据中解析出原始二层帧和匹配结果;
流控整形模块108,根据用户配置的阀值对数据流进行整形,使不平稳的数据流趋于平稳;
结果输出模块109,将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作;
接口配置模块110,实现对正则表达式匹配模块内用户自定义的规则表项的维护;
外部存储器模块111,实现较简单,可以采用多种现有存储器来实现,如DDRIISDRAM、DDRIII SDRAM、SRAM等。
其中,如图2所示,基于正则表达式的深度报文检测方法实现深度报文检测方法包括以下步骤:
步骤201:协议检测模块101,对发送报文进行协议检测,如果有错误则丢弃,如果没有错误,则提取协议信息并且将数据传送到流表项维护模块102执行步骤202;
步骤202:流表项维护模块102扫描整个表项空间,判定超时老化的流,对整个表项空间的管理和维护;
步骤203:格式封装模块103,对报文进行格式头转换并按照正则表达式格式要求对数据进行格式封装,之后将封装好的数据传送到数据发送模块104;
步骤204:数据发送模块104,将数据封装成MAC帧,再通过10G高速接口将MAC帧传送给正则表达式模块104;
步骤205:正则表达式模块105,根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块106;
步骤206:数据接收模块106,通过10G高速接口接收由正则表达式模块105返回的数据;
步骤207:格式解封装模块107,从接收到的数据中解析出原始二层帧和匹配结果。
步骤208:流量整形模块108,根据用户配置的阀值对数据流进行整形使数据流尽可能趋于平稳;
步骤209:结果输出模块109,将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作。
其中,如图3所示,基于正则表达式的深度报文检测方法配置接口模块实现匹配表项生成其步骤如下:
步骤301:由用户自定义匹配规则表项;
步骤302:送入配置接口模块110;
步骤303:根据用户自定义的匹配规则表项对配置接口模块110中的规则表项进行生成、更新或删除操作;
步骤304:将维护之后的匹配规则表项送至正则表达式匹配模块105。
其中,如图4所示,基于正则表达式的深度报文检测方法协议检测模块处理流程其步骤如下:
步骤401:将发送报文存入协议检测预处理缓存;
步骤402:将报文从预处理缓存中读出,检测报文是否正确,如果正确则执行步骤403,如果错误则将报文直接丢弃;
步骤403:对正确报文的协议进行分析,记录包长,将对小于64字节的报文进行填充;
步骤404:提取报文五元组信息;
步骤405:将报文存入协议检测结果缓存。
其中,如图5所示,基于正则表达式的深度报文检测方法,流表项维护模块处理流程其步骤如下:
步骤501:对报文的五元组信息流进行分析查找;
步骤502:检测是否有相应的流表项,如果有执行步骤504,如果无则执行步骤503;
步骤503:根据五元组信息生成新的流表项,然后执行步骤506;
步骤504:根据时间戳判决步骤502的流表项送是否超时,如果是,执行步骤505,否则执行步骤506;
步骤505:将超时的流表项进行删除操作,将该流表项送至格式封装模块103;
步骤506:更新流表项统计的包长,包个数及时间戳;
步骤507:输出24字节的流状态索引。
其中,如图6所示,基于正则表达式的深度报文检测方法,格式封装流程其步骤如下:
步骤601:将报文存入格式封装预处理缓存;
步骤602:将原始报文从格式封装预处理缓存中读出,记录包长,并对报文格式头进行分析;
步骤603:根据流信息和正则表达式模块对格式头的要求构造格式头如图8;
步骤604:根据构造的格式头对原始报文进行格式头转换和封装;
步骤605:将格式封装之后的报文存入格式封装结果缓存。
其中,如图7所示,基于正则表达式的深度报文检测方法,格式解封装模块处理流程其步骤如下:
步骤701:将返回数据如图9存入格式解封装预处理缓存;
步骤702:将数据从预处理缓存中读出,从数据中剥离出匹配结果头,还原出原始二层帧;
步骤703:将匹配结果存入匹配结果缓存,将原始二层帧存入二层帧帧缓存。
其中,如图8所示,基于正则表达式的深度报文检测方法,格式封装模块封装的格式其内容如下:用户自定义源MAC,用户自定义目的MAC,以太网类型,CMD,开始,结束,载荷偏移量,填充长度,用户自定义区域,流状态索引,组元地址,保留字段,二层帧。
其中,如图9所示,基于正则表达式的深度报文检测方法,正则表达式模块输出数据结果其内容如下:用户自定义源MAC,用户自定义目的MAC,以太网类型,结果,错误指示,结果统计,用户自定义区域,保留字段,结果钳位,基本偏移量,保留字段,偏移分量,规则地址,优先级,完成,结束,对应组号,二层帧。

Claims (6)

1.一种基于正则表达式的深度报文检测方法,其特征在于:构建一个硬件环境,该硬件环境包括:协议检测模块(101)、流表项维护模块(102)、格式封装模块(103)、数据发送模块(104)、配置接口模块(110)、正则表达式模块(105)、数据接收模块(106)、格式解封装模块(107)、流量整形模块(108)、结果输出模块(109)、外部储存器模块(111);
基于环境的正则表达式的深度报文检测匹配查找方法步骤如下:
步骤201:协议检测模块(101)对进入系统报文进行协议检测,如果有错误则丢弃,如果没有错误,则提取协议信息并且将数据传送到流表项维护模块(102)执行步骤二;
步骤202:流表项维护模块(102)根据到达报文的五元组信息,对整个表项空间进行管理和维护,进而获得到达报文的流信息,并将流信息和报文送达格式封装模块(103);
步骤203:格式封装模块(103)对报文进行格式头转换并按照正则表达式模块的处理格式要求,对报文进行数据格式封装,之后将封装好的数据传送到数据发送模块(104);
步骤204:数据发送模块(104)将数据封装成MAC帧,再通过10G高速接口将MAC帧传送给正则表达式模块(105);
步骤205:正则表达式模块(105)根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块(106);
步骤206:数据接收模块(106)通过10G高速接口接收由正则表达式模块105返回的数据;
步骤207:格式解封装模块(107)从接收到的数据中解析出原始二层帧和匹配结果;
步骤208:流量整形模块(108)根据用户配置的阀值对数据流进行整形使数据流尽可能趋于平稳;
步骤209:结果输出模块(109)将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作;
所述规则表项维护的流程步骤如下:
步骤301:由用户自定义匹配规则表项;
步骤302:送入配置接口模块(110);
步骤303:根据用户自定义的匹配规则表项对配置接口模块(110)中的规则表项进行生成、更新或删除操作;
步骤304:将维护之后的匹配规则表项送至正则表达式匹配模块(105)。
2.根据权利要求1所述的基于正则表达式的深度报文检测方法,其特征在于:所述协议检测模块(101)实现协议检测方法包括以下步骤:
步骤401:将发送报文存入协议检测预处理缓存;
步骤402:将报文从预处理缓存中读出,检测报文是否正确,如果正确则执行步骤403,如果错误则将报文直接丢弃;
步骤403:对正确报文的协议进行分析,记录包长,将对小于64字节的报文进行填充;
步骤404:提取报文五元组信息;
步骤405:将报文存入协议检测结果缓存。
3.根据权利要求1所述的基于正则表达式的深度报文检测方法,其特征在于:所述流表项维护模块(102)实现流表项维护方法包括以下步骤:
步骤501:对报文的五元组信息流进行分析查找;
步骤502:检测是否有相应的流表项,如果有执行步骤504,如果无则执行步骤503;
步骤503:根据五元组信息生成新的流表项,然后执行步骤六;
步骤504:根据时间戳判决步骤502的流表项送是否超时,如果是,执行步骤505,否则执行步骤506;
步骤505:将超时的流表项进行删除操作,将该流表项送至格式封装模块103;
步骤506:更新流表项统计的包长,包个数及时间戳;
步骤507:输出24字节的流状态索引。
4.根据权利要求1所述的基于正则表达式的深度报文检测方法,其特征在于:所述格式封装模块(103)实现格式封装步骤如下:
步骤601:将报文存入格式封装预处理缓存;
步骤602:将原始报文从格式封装预处理缓存中读出,并对报文格式头进行分析;
步骤603:根据流信息和正则表达式模块对格式头的要求构造格式头;
步骤604:根据构造的格式头对原始报文进行格式头转换和封装;
步骤605:将格式封装之后的报文存入格式封装结果缓存。
5.根据权利要求1所述的基于正则表达式的深度报文检测方法,其特征在于:所述格式解封装模块(107)实现格式解封装的步骤如下:
步骤701:将返回数据存入格式解封装预处理缓存;
步骤702:将数据从预处理缓存中读出,从数据中剥离出匹配结果头,还原出原始二层帧;
步骤703:将匹配结果存入匹配结果缓存,将原始二层帧存入帧缓存。
6.根据权利要求1所述的基于正则表达式的深度报文检测方法,其特征在于:所述协议检测模块(101),用于检测报文的有效性,并提取分析报文的五元组协议信息,并将五元组信息及数据流传递给流表项维护模块;
所述流表项维护模块(102),用于维护外部存储模块中流表项的生成、删除、更新和维护控制;
所述格式封装模块(103),对报文进行格式头转换和封装,使报文符合正则表达式模块匹配格式的要求,并把封装后的报文送入数据发送模块;
所述数据发送模块(104),通过10G高速接口将数据传给正则表达式模块;
所述正则表达式匹配模块(105),根据预先定义的规则集对数据包的内容进行检测和匹配,并将报文和匹配结果返回至数据接收模块;
所述数据接收模块(106),通过10G高速接口接收由正则表达式模块返回的数据;
所述格式解封装模块(107),从接收到的数据中解析出原始二层帧和匹配结果;
所述流量 整形模块(108),根据用户配置的阀值对数据流进行整形,使不平稳的数据流趋于平稳;
所述结果输出模块(109),将原始查表报文和匹配结果交付给用户,由用户根据匹配查找结果,对报文进行自定义操作;
所述接口配置模块(110),实现对正则表达式匹配模块内用户自定义的规则表项的维护;
所述外部存储器模块(111),采用的存储器为DDRII SDRAM、DDRIII SDRAM、SRAM。
CN201510118353.6A 2015-03-18 2015-03-18 一种基于正则表达式的深度报文检测方法 Active CN104753931B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510118353.6A CN104753931B (zh) 2015-03-18 2015-03-18 一种基于正则表达式的深度报文检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510118353.6A CN104753931B (zh) 2015-03-18 2015-03-18 一种基于正则表达式的深度报文检测方法

Publications (2)

Publication Number Publication Date
CN104753931A CN104753931A (zh) 2015-07-01
CN104753931B true CN104753931B (zh) 2018-02-06

Family

ID=53593035

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510118353.6A Active CN104753931B (zh) 2015-03-18 2015-03-18 一种基于正则表达式的深度报文检测方法

Country Status (1)

Country Link
CN (1) CN104753931B (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105337991B (zh) * 2015-11-23 2018-05-18 湖南戎腾网络科技有限公司 一种一体化的报文流查找与更新方法
CN106656501A (zh) * 2016-09-23 2017-05-10 深圳市紫光同创电子有限公司 一种数据包验证方法及系统
CN106961445B (zh) * 2017-04-28 2019-10-29 中国人民解放军信息工程大学 基于fpga硬件并行流水线的报文解析装置
CN107193623A (zh) * 2017-05-24 2017-09-22 南京大学 一种新型快速正则表达式的硬件电路编译方法及编译器实现
CN107733736A (zh) * 2017-09-23 2018-02-23 中国人民解放军信息工程大学 一种低功耗的高速网络报文检测方法及装置
CN110019232B (zh) * 2017-12-27 2021-04-27 中移(杭州)信息技术有限公司 一种报文保存方法及装置
CN110958146B (zh) * 2019-11-29 2021-03-02 中国舰船研究设计中心 一种基于fpga的以太网数据实时分析设备
CN112995108B (zh) * 2019-12-17 2023-03-10 恒为科技(上海)股份有限公司 一种网络数据还原系统
CN111130946B (zh) * 2019-12-30 2022-03-25 联想(北京)有限公司 一种深度报文识别的加速方法、装置和存储介质
CN111211939A (zh) * 2019-12-31 2020-05-29 国家计算机网络与信息安全管理中心 一种基于网络处理器实现流表高效计数的装置和方法
CN113839826B (zh) * 2020-06-23 2024-04-30 中兴通讯股份有限公司 一种检测windows终端的方法、装置和计算机可读存储介质
CN112491901B (zh) * 2020-11-30 2023-03-24 北京锐驰信安技术有限公司 一种网络流量精细化筛选装置及方法
CN112637090B (zh) * 2020-12-30 2023-04-07 上海欣诺通信技术股份有限公司 一种基于可编程交换芯片的动态多级流控的方法
CN113191454A (zh) * 2021-05-26 2021-07-30 清创网御(北京)科技有限公司 一种多核处理器平台的流量分类方法
CN113703715B (zh) * 2021-08-31 2024-02-23 深信服科技股份有限公司 一种正则表达式匹配方法、装置、fpga及介质
CN114785582A (zh) * 2022-04-14 2022-07-22 合肥卓讯云网科技有限公司 一种基于fpga的网络异常流量检测系统和方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102523139A (zh) * 2012-01-06 2012-06-27 深圳市共进电子股份有限公司 高速网络协议深度检测装置及检测方法
CN102970190A (zh) * 2012-12-10 2013-03-13 东南大学 一种网络流量监测系统
EP2768197A1 (en) * 2012-12-19 2014-08-20 Huawei Technologies Co., Ltd. Deep packet inspection result dissemination method and device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102523139A (zh) * 2012-01-06 2012-06-27 深圳市共进电子股份有限公司 高速网络协议深度检测装置及检测方法
CN102970190A (zh) * 2012-12-10 2013-03-13 东南大学 一种网络流量监测系统
EP2768197A1 (en) * 2012-12-19 2014-08-20 Huawei Technologies Co., Ltd. Deep packet inspection result dissemination method and device

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"基于特征分析的流媒体数据包检测过滤方法";杨瑞光 等;《计算机工程》;20120930;第38卷(第17期);第272-275页 *

Also Published As

Publication number Publication date
CN104753931A (zh) 2015-07-01

Similar Documents

Publication Publication Date Title
CN104753931B (zh) 一种基于正则表达式的深度报文检测方法
CN105337991B (zh) 一种一体化的报文流查找与更新方法
CN101771627B (zh) 互联网实时深度包解析和控制节点设备和方法
CN104348716B (zh) 一种报文处理方法及设备
US9305055B2 (en) Method and apparatus for analysing data packets
CN103595615B (zh) 电子邮件的发送和接收方法、终端
CN108199863B (zh) 一种基于两阶段序列特征学习的网络流量分类方法及系统
CN102594625A (zh) 一种apt智能检测分析平台中的白数据过滤方法及系统
US20170180235A1 (en) Technologies for sideband performance tracing of network traffic
US20180006842A1 (en) Access Layer-2 Virtual Private Network From Layer-3 Virtual Private Network
CN103841096A (zh) 自动调整匹配算法的入侵检测方法
US11316804B2 (en) Forwarding entry update method and apparatus in a memory
CN102571946B (zh) 一种基于对等网络的协议识别与控制系统的实现方法
CN103685060B (zh) 数据包发送方法及装置
CN103997760B (zh) 一种用户用电信息采集系统的数据打包采集方法
CN104065588A (zh) 一种数据包调度和缓存的装置及方法
CN107317761A (zh) 基于fpga的100g以太分流方法及系统
CN105897929B (zh) 一种视频监控数据备份的方法及装置
CN103746945B (zh) 一种数据传输装置及方法
Forconesi et al. Accurate and flexible flow-based monitoring for high-speed networks
CN103634229B (zh) 一种片间通讯方法及控制装置
JP2014143505A (ja) データ転送装置及びデータ転送方法
CN103095595B (zh) 一种基于单向并行多链表的网络数据管理方法及系统
CN102438233B (zh) 一种手机蠕虫检测方法
CN106533959A (zh) 一种交换设备出口端速率的确定方法及交换设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant