安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111545953.2 (22)申请日 2021.12.16 (71)申请人 北京中科网威信息技 术有限公司 地址 100094 北京市海淀区中关村软件园 (二期) 中兴通大厦B座2层 (72)发明人 江海 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 代理人 吴刚 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 网络传输协议入侵 检测方法及系统 (57)摘要 本发明提供一种网络传输协议入侵检测方 法及系统, 方法包括: 判断待检测通信数据是否 是基于第一网络传输协议传输的; 若是, 则在所 述待检测通信数据中携带的附件正确解码的情 况下, 基于预设入侵检测流程, 对所述待检测通 信数据进行网络传输协议入侵检测; 若否, 则基 于所述预设入侵检测流程, 对所述待检测通信数 据进行网络传输协议入侵检测。 所述系统执行所 述方法。 本发 明通过在对通信数据进行网络传输 协议入侵检测前进行筛选, 减少进入入侵检测流 程的数据流, 从而降低了运算量, 提升了对通信 数据的网络传输协议入侵 检测的检测效率。 权利要求书2页 说明书13页 附图3页 CN 114338106 A 2022.04.12 CN 114338106 A 1.一种网络传输协议入侵检测方法, 其特 征在于, 包括: 判断待检测通信数据是否是基于第一网络传输协议传输的; 若是, 则在所述待检测通信数据中携带的附件正确解码的情况下, 基于预设入侵检测 流程, 对所述待检测通信数据进行网络传输协议入侵检测; 若否, 则基于所述预设入侵检测流程, 对所述待检测通信数据进行网络传输协议入侵 检测。 2.根据权利要求1所述的网络传输协议入侵检测方法, 其特征在于, 所述在所述待检测 通信数据中携带 的附件正确 解码的情况下, 基于预设入侵检测流程, 对所述待检测 通信数 据进行网络传输协议入侵检测, 包括: 判断存储解码后的附件的内存块是否为空; 若否, 则确定所述附件正确解码, 并基于所述预设入侵检测流程, 对所述待检测通信数 据进行网络传输协议入侵检测; 若是, 则判断所述待检测通信数据的大小是否大于所述第 一网络传输协议的命令行最 大长度; 若小于所述命令行最大长度, 则对所述待检测通信数据进行网络传输协议入侵检测; 若大于所述命令行最大长度, 则对所述 解码后的附件进行网络传输协议入侵检测。 3.根据权利要求1所述的网络传输协议入侵检测方法, 其特征在于, 所述在所述待检测 通信数据中携带 的附件正确 解码的情况下, 基于预设入侵检测流程, 对所述待检测 通信数 据进行网络传输协议入侵检测之前, 还 包括: 判断所述待检测通信数据中是否携带有所述附件; 若否, 则基于所述预设入侵检测流程, 对所述待检测通信数据进行网络传输协议入侵 检测。 4.根据权利要求1所述的网络传输协议入侵检测方法, 其特征在于, 所述基于预设入侵 检测流程, 对所述待检测通信数据进行网络传输协议入侵检测, 包括: 基于多模匹配模块, 对所述待检测通信数据进行筛选, 以确定所述待检测通信数据中 最可能潜在命中的目标规则; 根据所述目标规则, 对所述待检测通信数据进行网络传输协议入侵检测。 5.根据权利要求1所述的网络传输协议入侵检测方法, 其特征在于, 所述第 一网络传输 协议至少包括如下任一种: 简单邮件传输协议SMTP、 交 互式邮件访问协议 IMAP以及邮局协议POP。 6.根据权利要求1 ‑5任一项所述的网络传输协议入侵检测方法, 其特征在于, 在所述判 断待检测通信数据是否是基于第一网络传输协议传输的之前, 还 包括: 根据协议筛选模块, 分别对待检测通信数据负载中的规则以及预处理后的待检测通信 数据负载的规则进行筛 选, 以确定符合目标网络传输协议的第一 规则; 根据会话筛 选模块对所述第一 规则进行筛 选, 以确定符合目标端口信息的第二 规则; 根据第一 通信数据和第二 通信数据, 确定所述待检测通信数据; 其中, 所述预处理后的待检测通信数据是根据预设应用层协议预处理器处理对所述待 检测通信数据进行 预处理后确定的; 所述第一 通信数据是根据负载有所述第二 规则的待检测通信数据确定的;权 利 要 求 书 1/2 页 2 CN 114338106 A 2所述第二 通信数据是根据负载有所述第二 规则的预处 理后的待检测通信数据确定的。 7.一种网络传输协议入侵检测系统, 其特征在于, 包括: 数据判断模块、 第一检测模块 以及第二检测模块; 所述数据判断模块, 用于判断待检测通信数据是否是基于第一网络传输协议传输的; 所述第一检测模块, 用于若是, 则在所述待检测通信数据中携带的附件正确解码的情 况下, 基于预设入侵检测流 程, 对所述待检测通信数据进行网络传输协议入侵检测; 所述第二检测模块, 用于若否, 则 基于所述预设入侵检测流程, 对所述待检测通信数据 进行网络传输协议入侵检测。 8.一种电子设备, 包括处理器和存储有计算机程序的存储器, 其特征在于, 所述处理器 执行所述计算机程序时实现权利要求1至 6任一项所述网络传输协议入侵检测方法的步骤。 9.一种处理器可读存储介质, 其特征在于, 所述处理器可读存储介质存储有计算机程 序, 所述计算机程序用于使 所述处理器执行权利要求 1至6任一项 所述网络传输协 议入侵检 测方法的步骤。 10.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至 6任一项所述网络传输协议入侵检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 114338106 A 3
专利 网络传输协议入侵检测方法及系统
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:36:27
上传分享
举报
下载
原文档
(932.7 KB)
分享
友情链接
DB65-T4620-2022 绿色公路建设技术指南 新疆维吾尔自治区.pdf
专利 一种智能语音调节的电动升降桌.PDF
GB-T 23703.7-2014 知识管理 第7部分:知识分类通用要求.pdf
DB65-T4613-2022 农村卫生户厕建设与管理规范 新疆维吾尔自治区.pdf
GB-T 34411-2017 基本医疗保险待遇稽核业务规范.pdf
GB-T 19291-2003 金属和合金的腐蚀 腐蚀试验一般原则.pdf
GB-T 35589-2017信息技术大数据技术参考模型.pdf
专利 基于排序的开源软件安全漏洞补丁定位方法.PDF
GB-T 34566-2017 汽车用热冲压钢板及钢带.pdf
GB-T 1420-2015 海绵钯.pdf
GB-T 30503-2014 船用制氮装置通用技术条件.pdf
DB2310-T 114-2023 地理标志产品 响水大米 牡丹江市.pdf
GB-T 33667-2017 高校毕业生就业指导服务规范.pdf
T-CEC 5067—2022 火力发电工程安全检查规程.pdf
GB-T 28517-2012 网络安全事件描述和交换格式.pdf
DL-T 951-2019 火电厂反渗透水处理装置验收导则.pdf
T-SHXFXH 002—2023 建筑电气防火检测技术规程.pdf
GB-T 25329-2010 企业节能规划编制通则.pdf
GB-T 29849-2013 光伏电池用硅材料表面金属杂质含量的电感耦合等离子体质谱测量方法.pdf
GB-T 36084-2018 纳米技术 水溶液中铜、锰、铬离子含量的测定 紫外-可见分光光度法.pdf
交流群
-->
1
/
3
19
评价文档
赞助2元 点击下载(932.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。