网络传输协议入侵检测方法及系统
基本信息
申请号 | CN202111545953.2 | 申请日 | - |
公开(公告)号 | CN114338106A | 公开(公告)日 | 2022-04-12 |
申请公布号 | CN114338106A | 申请公布日 | 2022-04-12 |
分类号 | H04L9/40(2022.01)I | 分类 | 电通信技术; |
发明人 | 江海 | 申请(专利权)人 | 北京中科网威信息技术有限公司 |
代理机构 | 北京路浩知识产权代理有限公司 | 代理人 | 吴刚 |
地址 | 100094北京市海淀区中关村软件园(二期)中兴通大厦B座2层 | ||
法律状态 | - |
摘要
摘要 | 本发明提供一种网络传输协议入侵检测方法及系统,方法包括:判断待检测通信数据是否是基于第一网络传输协议传输的;若是,则在所述待检测通信数据中携带的附件正确解码的情况下,基于预设入侵检测流程,对所述待检测通信数据进行网络传输协议入侵检测;若否,则基于所述预设入侵检测流程,对所述待检测通信数据进行网络传输协议入侵检测。所述系统执行所述方法。本发明通过在对通信数据进行网络传输协议入侵检测前进行筛选,减少进入入侵检测流程的数据流,从而降低了运算量,提升了对通信数据的网络传输协议入侵检测的检测效率。 |
