一种自适应特征规则匹配的实时恶意流量检测方法
基本信息
申请号 | CN202010918767.8 | 申请日 | - |
公开(公告)号 | CN112104628A | 公开(公告)日 | 2020-12-18 |
申请公布号 | CN112104628A | 申请公布日 | 2020-12-18 |
分类号 | H04L29/06 | 分类 | 电通信技术; |
发明人 | 姜剑 | 申请(专利权)人 | 福州林科斯拉信息技术有限公司 |
代理机构 | 南京乐羽知行专利代理事务所(普通合伙) | 代理人 | 福州林科斯拉信息技术有限公司 |
地址 | 350000 福建省福州市台江区上浦路口富力中心 | ||
法律状态 | - |
摘要
摘要 | 本发明公开一种自适应特征规则匹配的实时恶意流量检测方法,包括以下几个步骤:步骤001,自适应启动;步骤002,将重要恶意流量特征规则库载入内存;步骤003,捕获传入网卡的数据包并预处理且缓存;步骤004,解析捕获的数据包并与规则库进行快速匹配;步骤005,对于符合恶意流量特征的流量进行警报记录,输出至日志,并回到步骤003开始,当一个既定周期结束时,进行下一步;步骤006,流量特征反馈;步骤007,开始步骤003。本发明支持更高速的规则匹配和简洁高效的日志报警,能够根据硬件状况进行负载能力的调节,根据流量状况更新管理规则库,去除冗余规则,添加更优规则等,以提供更高效的恶意流量检测服务。 |
