摘要:本發明一種智能協議解析方法及裝置涉及可用于入侵檢測防御(IDS/IPS)及審計產品中的一種智能協議分析方法及裝置。本發明的目的是提供一種使用不單純依賴于協議端口和靜態協議特征字段匹配的智能協議分析技術,并在軟件的不同版本使用時能夠自動調整解析格式給出準確的協議分析結果,提高了協議分析的準確性。本發明包括三個主要步驟:建立協議特征模型;協議識別;協議智能分析修正。本發明解決了傳統IDS/IPS產品中對于非標準端口或不具備靜態數據包特征字段的網絡協議的識別問題,同時對于某些應用軟件或協議不同的版本等原因產生的解析結果錯誤可以提供自動化的修正工作。
- 專利類型發明專利
- 申請人北京啟明星辰信息技術股份有限公司;
- 發明人孫海波;駱擁政;龔晟;葉潤國;
- 地址100094 北京市海淀區東北旺西路8號中關村軟件園21號啟明星辰大廈
- 申請號CN200710065443.9
- 申請時間2007年04月13日
- 申請公布號CN101035111B
- 申請公布時間2010年10月13日
- 分類號H04L29/02(2006.01)I;H04L29/06(2006.01)I;H04L12/26(2006.01)I;H04L12/24(2006.01)I;H04L12/56(2006.01)I;