JP5667009B2 - ルータ装置及びデータ解析方法 - Google Patents
ルータ装置及びデータ解析方法 Download PDFInfo
- Publication number
- JP5667009B2 JP5667009B2 JP2011173412A JP2011173412A JP5667009B2 JP 5667009 B2 JP5667009 B2 JP 5667009B2 JP 2011173412 A JP2011173412 A JP 2011173412A JP 2011173412 A JP2011173412 A JP 2011173412A JP 5667009 B2 JP5667009 B2 JP 5667009B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- signature
- dpi
- router
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
110,210 入力部
120,220 出力部
130,230 ルータ基本機能部
140,240 DPI部
150,250 パケット分析機能部
251 検索条件設定部
Claims (8)
- データ解析機能を有するルータ装置であって、
入力されたパケットのヘッダから所定のデータ要素を抽出し、前記抽出されたデータ要素が第1シグネチャテーブルに登録されているシグネチャに一致するか判定することによって、前記パケットに対してさらなる解析が必要か判断するルータ基本機能部と、
前記ルータ基本機能部から前記パケットを受信すると、前記パケットのペイロードから所定のビット長のビットシーケンスを抽出し、前記抽出されたビットシーケンスが第2シグネチャテーブルに登録されているシグネチャに一致するか判定することによって、前記パケットに対してさらなる解析が必要か判断する1以上のDPI部と、
前記DPI部から前記パケットを受信すると、前記パケットが第3シグネチャテーブルに登録されているシグネチャに一致するビットシーケンスを含むか判定することによって、前記パケットを解析するパケット分析機能部と、
を有するルータ装置であって、
前記1以上のDPI部の各DPI部は、前記パケットのペイロードから固有のビット長のビットシーケンスを検索するよう設定されるルータ装置。 - 前記シグネチャは、検索対象となる前記データ要素及び/又は前記ビットシーケンスと一致した場合に前記データ要素及び/又は前記ビットシーケンスに対して実行されるべき付随処理と関連付けされる、請求項1記載のルータ装置。
- 前記1以上のDPI部の個数は、前記ペイロードにおいて検索されるべきビットシーケンスの異なるビット長の個数に対応する、請求項2記載のルータ装置。
- 前記第2シグネチャテーブルに登録されているシグネチャのビット長は、前記第3シグネチャテーブルに登録されているシグネチャのビット長より小さい、請求項3記載のルータ装置。
- 前記パケット分析機能部は、前記パケットが第3シグネチャテーブルに登録されているシグネチャに一致するビットシーケンスを含むと判定した場合、前記一致したシグネチャと関連する付随処理とを、前記シグネチャに対応する前記ルータ基本機能部の第1シグネチャテーブル又は前記1以上のDPI部の第2シグネチャテーブルに設定する検索条件設定部を有する、請求項2乃至4何れか一項記載のルータ装置。
- 前記一致したシグネチャと関連する付随処理とが、前記ルータ基本機能部の第1シグネチャテーブルに設定され、
前記ルータ基本機能部は、前記さらなる解析のため前記1以上のDPI部に送信した転送済みパケットを記憶し、前記抽出されたデータ要素が前記第1シグネチャテーブルに登録されているシグネチャに一致せず、かつ前記パケットが前記転送済みパケットである場合、前記パケットに対してさらなる解析が不要であると判断する、請求項5記載のルータ装置。 - 前記一致したシグネチャと関連する付随処理とが、前記1以上のDPI部の第2シグネチャテーブルに設定され、
前記1以上のDPI部は、前記さらなる解析のため前記パケット分析機能部に送信した転送済みパケットを記憶し、前記抽出されたビットシーケンスが前記第2シグネチャテーブルに登録されているシグネチャに一致せず、かつ前記パケットが前記転送済みパケットである場合、前記パケットに対してさらなる解析が不要であると判断する、請求項5記載のルータ装置。 - ルータ装置によるデータ解析方法であって、
前記ルータ装置のルータ基本機能部が、入力されたパケットのヘッダから所定のデータ要素を抽出し、前記抽出されたデータ要素が第1シグネチャテーブルに登録されているシグネチャに一致するか判定することによって、前記パケットに対してさらなる解析が必要か判断するステップと、
前記ルータ装置の1以上のDPI部が、前記ヘッダに対する判定に基づき前記パケットに対してさらなる解析が必要であると判断すると、前記パケットのペイロードから所定のビット長のビットシーケンスを抽出し、前記抽出されたビットシーケンスが第2シグネチャテーブルに登録されているシグネチャに一致するか判定することによって、前記パケットに対してさらなる解析が必要か判断するステップと、
前記ルータ装置のパケット分析機能部が、前記ペイロードに対する判定に基づき前記パケットに対してさらなる解析が必要であると判断すると、前記パケットが第3シグネチャテーブルに登録されているシグネチャに一致するビットシーケンスを含むか判定することによって、前記パケットを解析するステップと、
を有する方法であって、
前記1以上のDPI部の各DPI部は、前記パケットのペイロードから固有のビット長のビットシーケンスを検索するよう設定される方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011173412A JP5667009B2 (ja) | 2011-08-08 | 2011-08-08 | ルータ装置及びデータ解析方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011173412A JP5667009B2 (ja) | 2011-08-08 | 2011-08-08 | ルータ装置及びデータ解析方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013038610A JP2013038610A (ja) | 2013-02-21 |
JP5667009B2 true JP5667009B2 (ja) | 2015-02-12 |
Family
ID=47887795
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011173412A Expired - Fee Related JP5667009B2 (ja) | 2011-08-08 | 2011-08-08 | ルータ装置及びデータ解析方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5667009B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104348677A (zh) * | 2013-08-05 | 2015-02-11 | 华为技术有限公司 | 一种深度报文检测方法、设备及协处理器 |
JP6306441B2 (ja) * | 2014-06-09 | 2018-04-04 | 日本電信電話株式会社 | パケット解析装置およびパケット解析方法 |
JP6285828B2 (ja) * | 2014-09-08 | 2018-02-28 | 日本電信電話株式会社 | パケットヘッダ識別制御装置、制御方法、及び制御プログラム |
CN107615720B (zh) * | 2015-05-21 | 2020-08-04 | 日本电气株式会社 | 包分析装置和包分析方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1738531B1 (en) * | 2004-04-19 | 2014-06-11 | The Regents of the University of California | Deep Packet Filter and Respective Method |
KR100624483B1 (ko) * | 2004-10-06 | 2006-09-18 | 삼성전자주식회사 | 네트워크에서의 차등 침입탐지 장치 및 방법 |
-
2011
- 2011-08-08 JP JP2011173412A patent/JP5667009B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2013038610A (ja) | 2013-02-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2544417B1 (en) | Communication system, path control apparatus, packet forwarding apparatus and path control method | |
US8300532B1 (en) | Forwarding plane configuration for separation of services and forwarding in an integrated services router | |
US7095742B2 (en) | Packet processing unit | |
US20130163427A1 (en) | System for flexible and extensible flow processing in software-defined networks | |
US10122735B1 (en) | Switch having dynamic bypass per flow | |
EP2963870A1 (en) | Control apparatus, communication system, switch control method and program | |
US20140211795A1 (en) | Communication system, control device, node, node control method, and program | |
US10200293B2 (en) | Dynamically offloading flows from a service chain | |
US9419910B2 (en) | Communication system, control apparatus, and communication method | |
US10069648B2 (en) | Communication system, control apparatus, communication control method and program | |
US9288159B2 (en) | Systems and methods for deep packet inspection with a virtual machine | |
US20150207675A1 (en) | Path Control System, Control Apparatus, Edge Node, Path Control Method, And Program | |
JP5667009B2 (ja) | ルータ装置及びデータ解析方法 | |
KR20130052031A (ko) | 스위치 시스템, 및 데이터 전송 방법 | |
JP5720340B2 (ja) | 制御サーバ、通信システム、制御方法およびプログラム | |
US9705791B2 (en) | Route setting device and route setting method | |
EP2922250A1 (en) | Control apparatus, communication system, control information creating method and program | |
CN107566298B (zh) | 一种生成表项的方法和设备 | |
JP2009260873A (ja) | 伝送情報転送装置及び方法 | |
KR101707355B1 (ko) | 통신 노드, 통신 시스템, 제어 장치, 패킷 전송 방법 및 프로그램 | |
JPWO2006073066A1 (ja) | 通信装置、ルーティング方法及びプログラム | |
JP2009135772A (ja) | ルータ装置 | |
KR102286466B1 (ko) | 기능 기반 라우팅 방법 및 시스템 | |
JP6985081B2 (ja) | 転送装置 | |
JP5201046B2 (ja) | ネットワークノード、ネットワーク及びそれらに用いるトンネルスイッチング方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130820 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20131004 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140509 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140520 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140722 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20141209 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20141211 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5667009 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |