Invention Publication
CN109995740A 基于深度协议分析的威胁检测方法
无效 - 驳回
- Patent Title: 基于深度协议分析的威胁检测方法
- Patent Title (English): Threat detection method based on deep protocol analysis
-
Application No.: CN201810002140.0Application Date: 2018-01-02
-
Publication No.: CN109995740APublication Date: 2019-07-09
- Inventor: 贾博 , 华荣锦 , 孙寅 , 于烨 , 李斌 , 刘思尧 , 张波 , 郭景维 , 康乐 , 杨飞
- Applicant: 国家电网公司 , 国网宁夏电力有限公司信息通信公司 , 国网宁夏电力有限公司
- Applicant Address: 北京市西城区西长安街86号; ;
- Assignee: 国家电网公司,国网宁夏电力有限公司信息通信公司,国网宁夏电力有限公司
- Current Assignee: 国家电网有限公司,国网宁夏电力有限公司信息通信公司国网宁夏电力有限公司
- Current Assignee Address: 北京市西城区西长安街86号; ;
- Agency: 广州市一新专利商标事务所有限公司
- Agent 张芳
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L12/26 ; H04L12/24

Abstract:
本发明提供了一种发现网络上潜在的或者正在发生的网络威胁事件的方法,尤其是基于深度协议分析的威胁检测方法。其特点是,包括如下步骤:由数据包捕获模块从以太网络中采集数据包,或者通过交换机端口镜像获取所有流经网络出口的数据包,将获取的原始数据包传递给协议识别模块,协议识别模块对原始数据包先进行IP重组,当发现具有TCP会话标识时则启动TCP会话重组,重组完成的网络层数据和应用层数据传递给深度协议分析模块。同时相比于类似的已有方法,本发明能够针对绝大部分常用的网络协议进行分析,并且能够深入协议内部,对协议的载荷进行直接的分析,适应能力和检测效果都较好。
Information query