首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

融合网络数据包在线与离线分析的网络异常事件监测与溯源方法 

申请/专利权人:苏州爱数智能科技有限公司

申请日:2024-04-08

公开(公告)日:2024-06-28

公开(公告)号:CN118264472A

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:在审-公开

法律状态:2024.06.28#公开

摘要:本发明提供一种融合网络数据包在线与离线分析的网络异常事件监测与溯源方法,包括以下步骤:接收网络数据包;在线分析模块依次每隔一个统计周期,将每一个会话的五元组和每一个会话在统计周期内的第一个网络数据包的时间戳和最后一个网络数据包的时间戳相关联作为一条统计记录写入数据库;离线分析模块按照PCAP协议将网络数据包组装成PCAP协议规定的数据格式并附带每个网络数据包的时间戳;然后写入PCAP文件;当出现网络异常事件时,先通过在线分析模块获取网络异常事件相关的会话信息;根据网络异常事件相关的会话对应的统计记录中的时间戳查找相应的PCAP文件;再解析查找到的PCAP文件;能够把在线与离线分析融合。

主权项:1.一种融合网络数据包在线与离线分析的网络异常事件监测与溯源方法,其特征在于,包括以下步骤:步骤S10,接收网络数据包并为每一个网络数据包产生对应的时间戳;步骤S20,网络数据包进入在线分析模块;在线分析模块依次每隔一个统计周期,将每一个会话的五元组和每一个会话在统计周期内的第一个网络数据包的时间戳和最后一个网络数据包的时间戳相关联作为一条统计记录写入数据库;步骤S30,网络数据包进入离线分析模块;离线分析模块按照PCAP协议将网络数据包组装成PCAP协议规定的数据格式并附带每个网络数据包的时间戳;然后写入PCAP文件;步骤S40,根据预设的异常规则或人工方式监测网络异常事件;当出现网络异常事件时,先通过在线分析模块获取网络异常事件相关的会话信息,所述会话信息包括网络异常事件相关的会话对应的至少一条统计记录;步骤S50,根据网络异常事件相关的会话对应的统计记录中的时间戳查找相应的PCAP文件;再解析查找到的PCAP文件,根据网络异常事件相关的会话对应的统计记录中的五元组,在PCAP文件中查找到对应的网络数据包,并解析该对应的网络数据包的数据内容并展示。

全文数据:

权利要求:

百度查询: 苏州爱数智能科技有限公司 融合网络数据包在线与离线分析的网络异常事件监测与溯源方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。