JP6096084B2 - トラヒック走査装置及び方法 - Google Patents
トラヒック走査装置及び方法 Download PDFInfo
- Publication number
- JP6096084B2 JP6096084B2 JP2013175567A JP2013175567A JP6096084B2 JP 6096084 B2 JP6096084 B2 JP 6096084B2 JP 2013175567 A JP2013175567 A JP 2013175567A JP 2013175567 A JP2013175567 A JP 2013175567A JP 6096084 B2 JP6096084 B2 JP 6096084B2
- Authority
- JP
- Japan
- Prior art keywords
- hash
- data
- unit
- packet
- pattern
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
21 ハッシュ演算部
22 エントリ登録部
23 照合データ記憶部
24 オフセット切り出し部
25 走査ウィンドウ設定部
26 パターン照合部
27 照合結果弁別部
28 信号入出力部
29 信号制御部
30 RISCプロセッサ
31 レジスタ
32 ALUセット
33,37 セレクタ
34 メモリ
35 外部インタフェース
36 ロード/ストア部
Claims (6)
- 通信ネットワーク上で転送されるパケットに含まれるデータが所定のパターンに合致するか否かを判別するトラヒック走査装置であって、
キーが与えられて前記キーの写像となるハッシュ値を生成するハッシュ演算を実行するハッシュ演算手段と、
前記所定のパターンを前記キーとして前記ハッシュ演算手段により前記ハッシュ演算を実行して得た結果を陽性の照合データとしてハッシュテーブルに保持させるとともに、前記ハッシュテーブルのサイズと前記ハッシュテーブルのエントリ数との比が所定比となるように前記エントリ数を変化させるエントリ登録手段と、
前記パケットから、その指定された位置から指定された検査長のデータを抽出する抽出手段と、
前記抽出手段で抽出されたデータを前記キーとして前記ハッシュ演算手段に与えて前記ハッシュ演算を実行させて結果を取得し、該結果が前記ハッシュテーブルに保持されている前記照合データと合致するか否かを照合するパターン照合手段と、
前記パターン照合手段が合致することを検出したときに前記パケットを陽性と判別する照合結果弁別手段と、
を有する、トラヒック走査装置。 - 前記抽出手段は、
オフセット値が指定されて前記パケットの先頭から前記オフセット値で表される位置からフィールドの切り出しを行うオフセット切り出し部と、
前記検査長に相当するデータを取り出すためのマスクが指定されて、前記オフセット切り出し部で切り出された前記フィールドに対して前記マスクによるマスク処理を実行する走査ウィンドウ設定部と、
を有する、請求項1に記載のトラヒック走査装置。 - 前記ハッシュ演算手段、前記抽出手段及び前記パターン照合手段の少なくとも1つの機能を特定用途向け専用命令としてハードウェアにより実装するプロセッサを備える請求項1または2に記載のトラヒック走査装置。
- 通信ネットワーク上で転送されるパケットに含まれるデータが所定のパターンに合致するか否かを判別するトラヒック走査方法であって、
前記所定のパターンをキーとしてハッシュ演算を実行し、該ハッシュ演算の結果を陽性の照合データとしてハッシュテーブルに保持させるとともに、前記ハッシュテーブルのサイズと前記ハッシュテーブルのエントリ数との比が所定比となるように前記エントリ数を変化させるエントリ登録段階と、
前記パケットから、その指定された位置から指定された検査長のデータを抽出する抽出段階と、
前記抽出段階で抽出されたデータをキーとして前記ハッシュ演算を実行し、該ハッシュ演算の結果が前記ハッシュテーブルに保持されている前記照合データと合致するか否かを照合するパターン照合段階と、
前記パターン照合段階で合致することを検出したときに前記パケットを陽性と判別する照合結果弁別段階と、
を有する、トラヒック走査方法。 - 前記抽出段階は、
オフセット値が指定されて前記パケットの先頭から前記オフセット値で表される位置からフィールドの切り出しを行う段階と、
前記検査長に相当するデータを取り出すためのマスクが指定されて、前記切り出されたフィールドに対して前記マスクによるマスク処理を実行する段階と、
を有する、請求項4に記載のトラヒック走査方法。 - コンピュータに請求項4または5に記載のトラヒック走査方法での各段階の処理を実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013175567A JP6096084B2 (ja) | 2013-08-27 | 2013-08-27 | トラヒック走査装置及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013175567A JP6096084B2 (ja) | 2013-08-27 | 2013-08-27 | トラヒック走査装置及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015046683A JP2015046683A (ja) | 2015-03-12 |
JP6096084B2 true JP6096084B2 (ja) | 2017-03-15 |
Family
ID=52671892
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013175567A Active JP6096084B2 (ja) | 2013-08-27 | 2013-08-27 | トラヒック走査装置及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6096084B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007061319A1 (en) | 2005-11-25 | 2007-05-31 | Skomsvold Aage Joergen | A device for production of hydrogen by electrolysis |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023112175A1 (ja) * | 2021-12-14 | 2023-06-22 | 日本電信電話株式会社 | トラフィック監視装置、トラフィック監視方法、及びプログラム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3750803B2 (ja) * | 2002-03-29 | 2006-03-01 | 横河電機株式会社 | パケットログ記録装置 |
JP4098127B2 (ja) * | 2003-03-14 | 2008-06-11 | 株式会社エヌ・ティ・ティ・データ | パケット追跡方法およびパケット追跡プログラム |
JP2005223673A (ja) * | 2004-02-06 | 2005-08-18 | Matsushita Electric Ind Co Ltd | 受信パケット処理方法および装置 |
JP4408052B2 (ja) * | 2004-04-07 | 2010-02-03 | 日本電信電話株式会社 | パケットクラシファイア装置 |
US20120147892A1 (en) * | 2010-12-14 | 2012-06-14 | International Business Machines Corporation | Analysis of network packets using a generated hash code |
-
2013
- 2013-08-27 JP JP2013175567A patent/JP6096084B2/ja active Active
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007061319A1 (en) | 2005-11-25 | 2007-05-31 | Skomsvold Aage Joergen | A device for production of hydrogen by electrolysis |
Also Published As
Publication number | Publication date |
---|---|
JP2015046683A (ja) | 2015-03-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9990583B2 (en) | Match engine for detection of multi-pattern rules | |
JP6348656B2 (ja) | マルウェア感染端末の検出装置、マルウェア感染端末の検出システム、マルウェア感染端末の検出方法およびマルウェア感染端末の検出プログラム | |
US9645828B2 (en) | Method of searching character string, character string searching device, and recording medium | |
JP4699438B2 (ja) | 侵入コード探知装置およびその方法 | |
JP5378452B2 (ja) | パターンマッチング方法及びシステム | |
US20180083770A1 (en) | Detecting encoding attack | |
JP2009535747A5 (ja) | ||
US11080398B2 (en) | Identifying signatures for data sets | |
WO2020108357A1 (zh) | 一种程序分类模型训练方法、程序分类方法及装置 | |
CN111370064A (zh) | 基于simd的哈希函数的基因序列快速分类方法及系统 | |
US8700918B2 (en) | Data masking | |
JP6096084B2 (ja) | トラヒック走査装置及び方法 | |
CN112789831A (zh) | 异常检测方法以及异常检测装置 | |
CN112926647B (zh) | 模型训练方法、域名检测方法及装置 | |
US20180247047A1 (en) | Determining whether continuous byte data of inputted data includes credential | |
KR102289408B1 (ko) | 해시 코드 기반의 검색 장치 및 검색 방법 | |
WO2020119771A1 (zh) | 可移植的执行体文件的处理方法、检测方法及装置 | |
US11025650B2 (en) | Multi-pattern policy detection system and method | |
CN114301671A (zh) | 网络入侵检测方法、系统、设备及存储介质 | |
JP5952239B2 (ja) | トラヒック走査方法および装置 | |
US20220113969A1 (en) | Techniques for use of a large scale multi-literal matching algorithm | |
JP5952240B2 (ja) | トラヒック走査方法および装置 | |
CN113051566B (zh) | 一种病毒检测方法、装置、电子设备及存储介质 | |
JP2005242668A (ja) | パターンマッチング装置および方法ならびにプログラム | |
US9843442B2 (en) | Operation method and apparatus for providing compression function for fast message hashing |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150701 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20151001 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20151005 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160613 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160712 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160908 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170214 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170215 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6096084 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |