CN104780080B - 深度报文检测方法及系统 - Google Patents

深度报文检测方法及系统 Download PDF

Info

Publication number
CN104780080B
CN104780080B CN201510171399.4A CN201510171399A CN104780080B CN 104780080 B CN104780080 B CN 104780080B CN 201510171399 A CN201510171399 A CN 201510171399A CN 104780080 B CN104780080 B CN 104780080B
Authority
CN
China
Prior art keywords
message
session
module
deep
hardware
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510171399.4A
Other languages
English (en)
Other versions
CN104780080A (zh
Inventor
周明中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Original Assignee
SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd filed Critical SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Priority to CN201510171399.4A priority Critical patent/CN104780080B/zh
Publication of CN104780080A publication Critical patent/CN104780080A/zh
Application granted granted Critical
Publication of CN104780080B publication Critical patent/CN104780080B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明揭示了一种深度报文检测方法及系统,通过信息获取步骤,接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文的信息;报文深度检测步骤,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述会话的后续报文;检测数据报送步骤,将报文检测结果进行统计、分析并报送给数据平台展现检测和控制结果。本发明可以根据不同网络设备的内核进行编译,快速适配各种平台,降低了对设备的依赖度,解决了DPI模块与网络设备耦合性强的问题;且资源占用量小,实现了深度报文分析技术在低端网络设备上的适用;本发明具有应用识别、终端识别、搜索关键字获取、URL识别及分类、特定信息获取等能力,覆盖范围更广,功能更加完善。

Description

深度报文检测方法及系统
技术领域
本发明涉及一种网络流量的控制、分析方法和系统,尤其是一种深度报文检测方法及系统。
背景技术
深度报文检测技术( 即Deep Packet Inspection,以下简称DPI),是一种面向应用层分析的流量分析检测技术。DPI技术已成为高端网络设备的标准配置,用于对网络流量的精细化控制和分析,但是由于硬件性能、功能适配、系统架构等因素的制约,DPI一直无法在为数众多的低端网络设备(如家庭路由、商业WIFI、瘦AP等)中广泛使用,从而导致面向广大终端用户的高级流量优化和服务提升的缺失,因此有必要实现能适配于低端网络设备的深度报文检测技术。
在系统资源相对宽裕的流量管理设备中,一般会集成DPI模块,用于对经过设备的流量进行分析。在此类设备中,DPI作为系统的一个组成模块存在,与设备其他模块配合使用,内部模块之间的交互为达到高效的目的,一般采用资源共享的方式进行,功能一般比较完善,但该技术的缺点也比较突出。首先,由于DPI是设备的一个模块,因此设备依赖度极高,向其他厂商进行迁移的成本很高,或者根本无法迁移;其次DPI模块与其他模块耦合度较高,升级DPI的功能需要通过升级整个固件完成,因此可扩展性较差;再次,由于设备资源较充裕,为达到高性能,对资源占用会较高,无法满足在资源较少的低端设备上适用。
现有技术二在运营商网络中较多使用,采用流量镜像的方式获取某网段所有报文,采用单独的DPI软件程序对流量进行分析,本技术的实现方案是在串行网络设备采用镜像的方式将全部或部分流量引导到DPI设备,该设备采用并行的方式工作;该方案的特点是可以根据流量的大小采用适合的DPI设备,且设备可采用通用技术架构进行分析,升级软件程序较方便,但是该方案缺点是无法在线分析,无法基于DPI对流量进行控制。
因此需要研究一种即能解决中低端网络设备中由于设备资源的限制,无法应用或无法在线分析,无法对流量进行有效控制的问题;又能解决DPI设备无法在不同硬件平台快速适配并进行更新的问题的深度报文检测方法及系统。
发明内容
本发明的目的就是为了解决现有技术中存在的上述问题,提供一种深度报文检测方法及系统。
本发明的目的通过以下技术方案来实现:
一种深度报文检测方法,其包括如下步骤:
S1,信息获取步骤:接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文的信息;
S2,报文深度检测步骤:根据报文携带的信息,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述会话的后续报文;
S3,检测数据报送步骤:将报文检测的结果进行统计、分析并报送给数据平台,展现检测和控制结果。
优选的,所述的深度报文检测方法,其中:所述S2,深度报文检测步骤包括:
S21,报文检测步骤:根据内置算法,对接收的会话中的报文进行处理,并将已处理的报文发送回网络设备操作系统内核,如报文处理完成,则通知网络设备操作系统内核无需输入所述会话的后续报文;如报文处理未完成,则通知网络设备操作系统内核引入所述会话的后续报文并进行处理;
S22,硬件加速步骤:判断是否存在硬件加速配置,如存在,则将所述会话的后续报文直接引入硬件加速模块;如不存在,则通知内核进行网络设备中其他报文处理的流程。
优选的,所述的深度报文检测方法,其中:在所述S21,报文检测步骤中,所述的内置算法是HTTP报文单次扫描多次匹配及基于稀疏矩阵的有限态机算法。
优选的,所述的深度报文检测方法,其中:还包括S4,系统更新步骤:接收用户设置的命令,主动或定时发起系统在线更新请求,如验证请求合法,则在线下载最新的插件和/或特征库进行更新。
优选的,所述的深度报文检测方法,其中:还包括S5,授权步骤:根据接收的请求,通过MD5算法校验各模块的合法性。
一种深度报文检测系统,其包括
信息获取模块,用于接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文的信息;
报文深度检测模块,用于根据报文携带的信息,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述会话的后续报文;
以及,检测数据报送模块,用于将报文检测的结果进行统计、分析并报送给数据平台,展现检测和控制结果。
优选的,所述的深度报文检测系统,其中:所述报文深度检测模块包括报文检测单元,用于根据内置算法,对接收的会话中的报文进行处理,并将已处理的报文发送回网络设备操作系统内核,如报文处理完成,则通知网络设备操作系统内核无需输入所述会话的后续报文;如报文处理未完成,则通知网络设备操作系统内核引入所述会话的后续报文并进行处理;
以及,硬件加速步骤单元,用于判断是否存在硬件加速配置,如存在,则将所述会话的后续报文直接引入硬件加速模块;如不存在,则通知内核进行网络设备中其他报文处理的流程。
优选的,所述的深度报文检测系统,其中:所述报文深度检测模块采用HTTP报文单次扫描多次匹配及基于稀疏矩阵的有限态机算法。
优选的,所述的深度报文检测系统,其中:还包括系统更新模块,用于接收用户设置的命令,主动或定时发起系统在线更新请求,如验证请求合法,则在线下载最新的插件和/或特征库。
优选的,所述的深度报文检测系统,其中:还包括授权模块,用于根据接收的请求,通过MD5算法校验各模块的合法性。
本发明技术方案的优点主要体现在:
本发明是一个纯软件化产品,可以根据不同网络设备的内核进行编译,快速适配各种硬件平台,解决了DPI模块与网络设备耦合性强的问题,使得DPI模块可以独立于网络设备而存在,实现了深度报文分析技术在低端网络设备上的适用,拓展了适用范围,降低了对设备的依赖度,不需要占用大量资源,且该软件具有应用识别、终端识别、搜索关键字获取、URL识别及分类、特定信息获取功能多种功能,功能更加完善。
通过设置更新模块,通过插件主动申请、平台验证、插件自主更新的方法,能够实现在设备运行过程中进行在线动态升级,,对设备正常运行无任何影响,具有较好的可扩张性。
通过优化的算法,在保证性能的前提下,将大内存占用的特征库压缩到足够小,可以在家庭路由等低端网络设备上加载运行,提高了资源利用率。
通过数据平台对业务流数据进行统计、分析,能够为优化DPI插件提供数据基础,进一步提高业务流的管控。
附图说明
图1 是本发明的结构示意图;
图2是本发明的工作流程示意图;
图3是本发明的具体工作流程图;
图4是本发明升级过程示意图。
具体实施方式
本发明的目的、优点和特点,将通过下面优选实施例的非限制性说明进行图示和解释。这些实施例仅是应用本发明技术方案的典型范例,凡采取等同替换或者等效变换而形成的技术方案,均落在本发明要求保护的范围之内。
本发明揭示了一种深度报文检测系统,用于各种网络设备中报文的检测,其不仅适用于高端网络设备,亦适用于低端网络设备,其中,所述报文是指在互联网中传输的TCP/IP协议的数据包,其包含于会话中,所述会话是指五元组(协议、源地址、目的地址、源端口、目的端口)相同的一组双向(发送和接收)报文的集合;因此本系统处理的对象为会话,最小处理单元为每会话包含的报文。
如附图1所示,所述深度报文检测系统包括内部设置有控制平台7和数据平台8的云端以及与所述云端相匹配的包含有DPI插件6的网络设备;所述控制平台7用于控制所述DPI插件6的工作模式,所述数据平台8用于接收所述DPI插件6上报的数据;所述控制平台7可以通过远程点对点控制所述DPI插件6的各项功能子引擎的开关,也可以控制所述DPI插件6的数据上报功能;所述DPI插件6的各项功能子引擎包括应用识别、终端识别、搜索关键字获取、URL识别及分类、特定信息获取等功能,各功能子引擎均采用基于稀疏矩阵的有限状态机算法,对功能采用不同的特征库,特征库在组织上进行优化处理,提高性能,实现一次扫描多重匹配;所述DPI插件6按照所述控制平台7的指令进行工作,并将指定数据上传到所述数据平台8;所述数据平台8接收并综合处理和分析所述DPI插件6上报的数据;所述网络设备可以是家庭路由、商业WiFi、瘦AP等小型低端网络设备,本实施例中优选为智能路由器。
具体的,所述DPI插件6包括信息获取模块1、深度报文检测模块2及检测数据报送模块3,所述信息获取模块1用于接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文中的信息,所述信息包括但不限于报文的MAC地址信息,源目的地址、端口信息,HTTP协议头信息等;所述深度报文检测模块2,用于根据报文携带的信息,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理会话中的后续报文,其进一步包括报文检测单元21以及硬件加速单元22,所述报文检测单元21,用于根据内置算法,对接收的会话中的报文进行处理,并将已处理的报文发送回网络设备操作系统内核,如报文处理完成,则通知网络设备操作系统内核无需输入所述会话的后续报文;如报文处理未完成,则通知网络设备操作系统内核引入所述会话的后续报文并进行处理;所述硬件加速单元22,用于判断是否存在硬件加速配置,如存在,则将所述会话的后续报文直接引入硬件加速模块;如不存在,则通知内核进行网络设备中其他报文处理的流程;所述检测数据报送模块3,用于将报文检测的结果进行统计、分析并报送给所述数据平台8,展现检测和控制结果。
所述软件化DPI插件主要采用迈科公司自主知识产权的基于稀疏矩阵的有限状态机算法,在充分压缩存储占用的情况下,通过状态关联实现报文特征的一次匹配,保证应用识别的性能不随支持应用数量的增加而线性下降;且鉴于目前绝大部分网络应用都是基于HTTP的传输方式,故本DPI插件设计上还采用HTTP报文单词扫描多次匹配的模式,在实现多功能的同时有效提高插件的工作效率;通过上述算法改进,实现100Mbps流量情况下,内存占用小于10M,CPU占用在15%以下,大大提高了工作效率和减小资源占用率。
所述深度报文检测系统还包括授权模块5,所述授权模块5通过MD5算法校验所述DPI插件各模块的合法性,其中所述MD5算法是本领域的公知常识,在此不再赘述。
为了便于对所述DPI插件6及特征库进行升级,所述深度报文检测系统还包括系统更新模块4,所述系统更新模块4用于接收用户设置的命令,主动或定时发起系统在线更新请求,如授权模块5验证请求合法,则在线下载最新的DPI插件和/或特征库,其设置于云端。具体的,所述深度报文检测系统还包括配置管理模块9,其与所述DPI插件及系统更新模块4连接,所述系统更新模块4包括依次连接的请求验证单元41及分发单元42,所述请求验证单元41用于接收所述配置管理模块9发出的DPI插件更新请求并验证其有效性,所述分发单元42用于根据所述验证模块41的命令下载DPI插件及特征库并分发给所述配置管理模块进行安装;通过上述设置,所述DPI插件支持在设备运行过程中实现在线动态升级,且不需重新启动设备,对设备正常运行没有任何影响。
利用本系统时,由于插件化DPI是一个纯软件产品,厂商只需提供网络设备的内核编译环境,即可集成到第三方厂商的设备中,完成应用协议相关的识别和分析工作,并提供接口上报数据内容至所述数据平台。
本实施例中以家庭路由为例,所述DPI插件6主要工作流程在内核态,其采用串行的方式处理报文;在本模式下,引擎使用路由的Linux内核自带的conntrack结构携带与DPI相关的流信息上下文。
如附图2-3所示,其主要的工作过程如下:
Linux的报文处理在路由的内核进行,通过hook方式,在路由内核中插入DPI报文处理的过程; hook的方式是指在路由内核处理报文的过程中插入DPI处理的流程,其后续过程如下:
S1,信息获取步骤:所述信息获取模块1接收路由内核输入的待处理会话中的报文,并读取所述待处理报文的信息,并将所述信息传送给所述报文深度检测模块2.
S2,报文深度检测步骤:所述报文深度检测模块2接收所述信息并根据所述信息对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述报文的后续报文,其具体包括:S21,报文检测步骤:所述报文检测单元21根据内置算法,对接收的报文进行处理,并将已处理的报文发送回路由内核,所述处理主要包含但不限于:应用识别、URL过滤、终端设备识别等过程,如报文处理完成,其中处理完成是指上述过程全部处理完成或者会话中已处理报文数量达到阈值,则通知路由内核无需输入所述后续报文,此处由于深度报文检测是以会话为单位的,所以本案中的后续报文是指同一条会话中除已处理报文之外后续到达的其他报文;如报文处理未完成,则通知内核引入所述报文的后续报文,并按上述报文处理过程进行处理;
S22,硬件加速步骤:同时,所述硬件加速单元22判断是否存在硬件加速配置,所述硬件加速配置用于决定是否启用硬件加速模块,所述硬件加速模块是特定网络设备用于保证后续报文快速转发的硬件模块,如存在所述硬件加速配置,则将所述会话的后续报文直接引入硬件加速模块中进行转发;如不存在,则通知路由内核进行其他会话中报文处理的流程。。
S3,检测数据报送步骤:所述检测数据报送模块3将报文检测的结果进行统计、分析并报送给所述数据平台6,以展现检测和控制结果。具体的,所述DPI插件6自行将报文检测的情况进行统计、分析,形成统计报表,然后再报送所述数据平台8进行分析,用户可以通过客户端登陆云端,查看所述DPI插件6的结果,了解各应用流的使用情况,以便进行设备或资源的调整。
用户事先编译所述系统更新模块4的触发条件,从而控制器其主动或定时发起系统在线更新请求,如附图4所示,当达到所述触发条件时,所述配置管理模块9向所述系统更新模块4发送系统更新的请求,所述系统更新模块4中的请求验证单元41接收所述配置管理模块9发出的DPI插件更新请求并验证其合法性及系统是否需要升级,当确认需要升级时,所述验证模块41发送指令给分发模块42,所述分发模块42在线下载最新的DPI插件及特征库,并分发给所述配置管理模块9,所述配置管理模块9再将最新的DPI插件及特征库进行安装并更新。
本发明尚有多种实施方式,凡采用等同变换或者等效变换而形成的所有技术方案,均落在本发明的保护范围之内。

Claims (8)

1.一种深度报文检测方法,其特征在于:包括如下步骤:S1,信息获取步骤:接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文的信息;S2,报文深度检测步骤:根据报文携带的信息,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述会话的后续报文;S3,检测数据报送步骤:将报文检测的结果进行统计、分析并报送给数据平台,展现检测和控制结果;所述S2,深度报文检测步骤包括:S21,报文检测步骤:根据内置算法,对接收的会话中的报文进行处理,并将已处理的报文发送回网络设备操作系统内核,如报文处理完成,则通知网络设备操作系统内核无需输入所述会话的后续报文;如报文处理未完成,则通知网络设备操作系统内核引入所述会话的后续报文并进行处理;S22,硬件加速步骤:判断是否存在硬件加速配置,如存在,则将所述会话的后续报文直接引入硬件加速模块;如不存在,则通知内核进行网络设备中其他报文处理的流程。
2.根据权利要求1所述的深度报文检测方法,其特征在于:在所述S21,报文检测步骤中,所述的内置算法是HTTP报文单次扫描多次匹配及基于稀疏矩阵的有限状态机算法。
3.根据权利要求1-2任一所述的深度报文检测方法,其特征在于:还包括S4,系统更新步骤:接收用户设置的命令,主动或定时发起系统在线更新请求,如验证请求合法,则在线下载最新的插件和/或特征库进行更新。
4.根据权利要求3所述的深度报文检测方法,其特征在于:还包括S5,授权步骤:根据接收的请求,通过MD5算法校验插件各模块的合法性。
5.一种深度报文检测系统,其特征在于:包括信息获取模块(1),用于接收网络设备操作系统内核输入的待处理会话中的报文,并读取所述报文的信息;报文深度检测模块(2),用于根据报文携带的信息,对报文进行检测,并根据检测结果及是否存在硬件加速配置处理所述会话的后续报文;以及,检测数据报送模块(3),用于将报文检测的结果进行统计、分析并报送给数据平台,展现检测和控制结果;所述报文深度检测模块(2)包括报文检测单元(21),用于根据内置算法,对接收的会话中的报文进行处理,并将已处理的报文发送回网络设备操作系统内核,如报文处理完成,则通知网络设备操作系统内核无需输入所述会话的后续报文;如报文处理未完成,则通知网络设备操作系统内核引入所述会话的后续报文并进行处理;以及,硬件加速步骤单元(22),用于判断是否存在硬件加速配置,如存在,则将所述会话的后续报文直接引入硬件加速模块;如不存在,则通知内核进行网络设备中其他报文处理的流程。
6.根据权利要求5所述的深度报文检测系统,其特征在于:所述报文深度检测模块(2)采用HTTP报文单次扫描多次匹配及基于稀疏矩阵的有限状态机算法。
7.根据权利要求5-6任一所述的深度报文检测系统,其特征在于还包括系统更新模块(4),用于接收用户设置的命令,主动或定时发起系统在线更新请求,如验证请求合法,则在线下载最新的插件和/或特征库进行更新。
8.根据权利要求7所述的深度报文检测系统,其特征在于:还包括授权模块(5),用于根据接收的请求,通过MD5算法校验各模块的合法性。
CN201510171399.4A 2015-04-13 2015-04-13 深度报文检测方法及系统 Active CN104780080B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510171399.4A CN104780080B (zh) 2015-04-13 2015-04-13 深度报文检测方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510171399.4A CN104780080B (zh) 2015-04-13 2015-04-13 深度报文检测方法及系统

Publications (2)

Publication Number Publication Date
CN104780080A CN104780080A (zh) 2015-07-15
CN104780080B true CN104780080B (zh) 2018-09-25

Family

ID=53621335

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510171399.4A Active CN104780080B (zh) 2015-04-13 2015-04-13 深度报文检测方法及系统

Country Status (1)

Country Link
CN (1) CN104780080B (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105516017A (zh) * 2015-11-20 2016-04-20 上海斐讯数据通信技术有限公司 定向加速的方法、装置及终端设备
CN105847179B (zh) * 2016-03-23 2019-07-26 武汉绿色网络信息服务有限责任公司 一种dpi系统中数据并发上报的方法及装置
WO2017193427A1 (zh) 2016-05-10 2017-11-16 华为技术有限公司 分组交换业务识别方法及终端
CN106250497A (zh) * 2016-08-02 2016-12-21 北京集奥聚合科技有限公司 一种app应用商店搜索关键字的分析方法
CN106452954B (zh) * 2016-09-30 2019-08-27 苏州迈科网络安全技术股份有限公司 Http数据特征分析方法及系统
CN106874027A (zh) * 2016-12-25 2017-06-20 北京通途永久科技有限公司 一种基于插件方式的交通行业数据质量监测平台
CN106656677A (zh) * 2017-01-13 2017-05-10 武汉邮电科学研究院 面向大数据的深度包检测系统及方法
CN107547566B (zh) * 2017-09-29 2020-11-20 新华三信息安全技术有限公司 一种处理业务报文的方法及装置
CN110766163B (zh) * 2018-07-10 2023-08-29 第四范式(北京)技术有限公司 用于实施机器学习过程的系统
CN108965011A (zh) * 2018-07-25 2018-12-07 中天宽带技术有限公司 一种基于智能网关深度报文分析系统和分析方法
CN112272123B (zh) * 2020-10-16 2022-04-15 北京锐安科技有限公司 网络流量分析方法、系统、装置、电子设备和存储介质
CN116016432B (zh) * 2022-12-30 2024-08-20 迈普通信技术股份有限公司 报文转发方法、装置、网络设备和计算机可读存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102082762A (zh) * 2009-11-30 2011-06-01 华为技术有限公司 一种协议识别方法、设备及系统
CN102780588A (zh) * 2012-05-22 2012-11-14 华为技术有限公司 深度报文检测方法、装置、网络设备及系统
CN102868571A (zh) * 2012-08-07 2013-01-09 华为技术有限公司 一种规则匹配方法和装置
CN103974232A (zh) * 2013-01-24 2014-08-06 中国电信股份有限公司 WiFi用户终端识别方法及系统
CN104348677A (zh) * 2013-08-05 2015-02-11 华为技术有限公司 一种深度报文检测方法、设备及协处理器

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9426165B2 (en) * 2013-08-30 2016-08-23 Cavium, Inc. Method and apparatus for compilation of finite automata

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102082762A (zh) * 2009-11-30 2011-06-01 华为技术有限公司 一种协议识别方法、设备及系统
CN102780588A (zh) * 2012-05-22 2012-11-14 华为技术有限公司 深度报文检测方法、装置、网络设备及系统
CN102868571A (zh) * 2012-08-07 2013-01-09 华为技术有限公司 一种规则匹配方法和装置
CN103974232A (zh) * 2013-01-24 2014-08-06 中国电信股份有限公司 WiFi用户终端识别方法及系统
CN104348677A (zh) * 2013-08-05 2015-02-11 华为技术有限公司 一种深度报文检测方法、设备及协处理器

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
AC多模式匹配算法的优化与应用;孙强;《中国科技论文在线》;20110131;第6卷(第1期);第45-48页 *
深度报文检测中高速正则表达式匹配算法研究;李鲲鹏;《中国优秀硕士学位论文全文数据库(电子期刊)·信息科技辑》;20130630;全文 *

Also Published As

Publication number Publication date
CN104780080A (zh) 2015-07-15

Similar Documents

Publication Publication Date Title
CN104780080B (zh) 深度报文检测方法及系统
KR101886291B1 (ko) 흐름 엔트리 구성 방법, 장치, 및 시스템
US10027781B2 (en) TCP link configuration method, apparatus, and device
US10148565B2 (en) OPENFLOW communication method and system, controller, and service gateway
US11588703B2 (en) Systems and methods for determining a topology of a network comprising a plurality of intermediary devices and paths
US20130318244A1 (en) System and method for assigning server to terminal and efficiently delivering messages to the terminal
US9847927B2 (en) Information processing device, method, and medium
WO2016180156A1 (zh) 路由器集群的升级系统、方法及装置
CN104503853A (zh) 一种Linux系统上的多进程服务器程序的会话保持方法
CN112131014A (zh) 决策引擎系统及其业务处理方法
CN104184729A (zh) 一种报文处理方法和装置
CN107493254B (zh) Tcp报文转发的方法、装置和系统
CN112714159A (zh) 消息转发方法和装置、存储介质及电子装置
US10511503B2 (en) Server device and communication system
CN107509230B (zh) 路由优化方法及路由器
WO2017193814A1 (zh) 一种业务链生成方法及系统
US9742927B2 (en) Online charging method for always on IP connectivity
KR101683818B1 (ko) Cpu 부하 분산 패킷 처리 장치 및 방법
CN109600421B (zh) 一种无线云计算系统中分布式计算资源的选择方法
US20150256469A1 (en) Determination method, device and storage medium
US10623523B2 (en) Distributed communication and task handling to facilitate operations of application system
US10405180B2 (en) Stub network establishing method, device and system, and storage medium
US20140351376A1 (en) Content distribution method, system and server
US10367725B2 (en) Network programming
KR101504191B1 (ko) 패킷 스니핑을 이용한 분산 처리 시스템 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: Room 301-302, 3rd Floor, Tiancheng Information Building, No. 88 South Tiancheng Road, High Speed Rail New City, Xiangcheng District, Suzhou City, Jiangsu Province, 215133

Patentee after: SUZHOU MAXNET NETWORK SAFETY TECHNOLOGY Co.,Ltd.

Address before: 3/F, Mingde Institute, Southeast University, No. 399 Linquan Street, Industrial Park, Suzhou City, Jiangsu Province, 215021

Patentee before: SUZHOU MAXNET NETWORK SAFETY TECHNOLOGY Co.,Ltd.