设备网络行为分类记录方法、装置及回溯举证方法、装置
授权
摘要
本发明提供了一种设备网络行为记录方法、装置及回溯举证方法、装置,通过实时获取业务网络中各类设备的原始网络数据包;并对原始网络数据包进行分类识别,得到协议与管理数据包和业务应用数据包;以各协议标识为数据表名,将协议与管理数据包存储到与该数据包相对应的协议标识的数据表中;以各业务链接标识为数据表名,将业务应用数据包存储到与该数据包对应的业务链接标识的数据表中。与传统的网络数据采集记录方法的区别在于将数据包按照IP协议族分类化进行分类记录,从而实现对网络设备行为主线的快速构造,进而能够快速对关键事件进行查询。传统的网络数据采集记录方法仅能实现对数据包的查询,无法提供对网络行为的快速便捷查询支持。
基本信息
专利标题 :
设备网络行为分类记录方法、装置及回溯举证方法、装置
专利标题(英):
暂无
公开(公告)号 :
CN114338244A
申请号 :
CN202210228755.1
公开(公告)日 :
2022-04-12
申请日 :
2022-03-10
授权号 :
CN114338244B
授权日 :
2022-05-20
发明人 :
李新明张春生王志淋厉海燕
申请人 :
中科边缘智慧信息科技(苏州)有限公司
申请人地址 :
江苏省苏州市苏州工业园区金鸡湖大道路88号G1-701单元
代理机构 :
北京融智邦达知识产权代理事务所(普通合伙)
代理人 :
董惠文
优先权 :
CN202210228755.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40
法律状态
2022-05-20 :
授权
2022-04-29 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220310
申请日 : 20220310
2022-04-12 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载