[发明专利]一种下一代防火墙系统及其检测报文的方法有效
申请号: | 201410407435.8 | 申请日: | 2014-08-18 |
公开(公告)号: | CN105357166B | 公开(公告)日: | 2019-06-25 |
发明(设计)人: | 邹珂龙;赵丹怀;汪滢;杨海俊;尹伟 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 张颖玲;孟桂超 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种下一代防火墙系统检测报文的方法,协议识别引擎提取报文中协议识别信息,并将所述协议识别信息与协议识别库中协议信息进行匹配,匹配成功时,确定报文的协议特征;与确定的报文协议特征相对应的特征检测引擎提取所述报文中审计特征标识信息,并将所述审计特征标识信息与所述报文的协议特征对应的审计特征库中审计特征信息进行匹配,匹配成功时,确定所述报文的审计特征。本发明还同时公开了一种下一代防火墙系统。 | ||
搜索关键词: | 一种 下一代 防火墙 系统 及其 检测 报文 方法 | ||
【主权项】:
1.一种下一代防火墙系统检测报文的方法,其特征在于,所述方法包括:构造端口映射库、静态特征协议识别库及两个以上审计特征库;所述端口映射库存储有不同协议特有的端口号,所述静态特征协议识别库存储有不同协议下的报文的协议特征标识信息;协议识别引擎提取报文中协议识别信息,并将所述协议识别信息与协议识别库中的协议信息进行匹配,匹配成功时,确定报文的协议特征;所述协议识别库包括:端口映射库及静态特征协议识别库;所述协议识别信息包括:端口号信息及协议特征标识信息;与确定的报文协议特征相对应的特征检测引擎,提取所述报文中审计特征标识信息,并将所述审计特征标识信息与所述报文的协议特征对应的审计特征库中的审计特征信息进行匹配,匹配成功时,确定所述报文的审计特征;所述审计特征库为特定协议下的特征库,用于存储特定协议下的报文的审计特征标识信息;其中,所述提取报文中协议识别信息,并将所述协议识别信息与协议识别库中协议信息进行匹配包括:提取报文中端口号信息,并将所述端口号信息与所述协议识别库的端口映射库中端口号信息进行匹配,匹配成功时,确定报文的协议特征;匹配失败时,提取报文中协议特征标识信息,并将所述协议特征标识信息与所述协议识别库的静态特征协议识别库中的协议特征标识信息进行匹配,匹配成功时,确定报文的协议特征。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410407435.8/,转载请声明来源钻瓜专利网。
- 上一篇:电动机端盖多孔钻自动定位加工设备
- 下一篇:导杆式气动卡盘