一种畸形数据包检测方法及装置
授权
摘要
本发明实施例提供一种畸形数据包检测方法及装置,所述畸形数据包检测方法由于对网络数据包进行了协议解析检测、协议规范约束检测和基于历史合法流量数据的现场规范约束检测这三重检测,因此,可以有效避免针对特定数据包基于黑名单命中低效的问题,从而提高畸形数据包检测的效率。需要说明的是,本发明实施例在进行畸形数据包检测时,不但利用了协议规范约束对畸形数据包进行检测,而且还充分利用了目标网络的历史合法流量数据,对畸形数据包进行现场规范约束检测,从而能够有效提高畸形数据包的检测效率和检测准确度。本发明实施例提供的畸形数据包检测方法尤其适用于网络数据包的内容周期性强、特征显著的工控网络。
基本信息
专利标题 :
一种畸形数据包检测方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN110808962A
申请号 :
CN201910989508.1
公开(公告)日 :
2020-02-18
申请日 :
2019-10-17
授权号 :
CN110808962B
授权日 :
2022-04-29
发明人 :
张钊肖晨强
申请人 :
奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司
申请人地址 :
北京市西城区新街口外大街28号102号楼3层332号
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
苗晓静
优先权 :
CN201910989508.1
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06 H04L12/26
法律状态
2022-04-29 :
授权
2022-02-22 :
著录事项变更
IPC(主分类) : H04L 9/40
变更事项 : 申请人
变更前 : 奇安信科技集团股份有限公司
变更后 : 奇安信科技集团股份有限公司
变更事项 : 地址
变更前 : 100088 北京市西城区新街口外大街28号102号楼3层332号
变更后 : 100088 北京市西城区新街口外大街28号102号楼3层332号
变更事项 : 申请人
变更前 : 网神信息技术(北京)股份有限公司
变更后 : 奇安信网神信息技术(北京)股份有限公司
变更事项 : 申请人
变更前 : 奇安信科技集团股份有限公司
变更后 : 奇安信科技集团股份有限公司
变更事项 : 地址
变更前 : 100088 北京市西城区新街口外大街28号102号楼3层332号
变更后 : 100088 北京市西城区新街口外大街28号102号楼3层332号
变更事项 : 申请人
变更前 : 网神信息技术(北京)股份有限公司
变更后 : 奇安信网神信息技术(北京)股份有限公司
2020-03-13 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191017
申请日 : 20191017
2020-02-18 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载