说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211333716.4 (22)申请日 2022.10.28 (71)申请人 成都数默科技有限公司 地址 610000 四川省成 都市中国 (四川) 自 由贸易试验区成都高新区天府大道北 段28号1栋2单 元15层06号 (72)发明人 田红伟 徐文勇 王伟旭 (74)专利代理 机构 成都天嘉专利事务所(普通 合伙) 5121 1 专利代理师 程余 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 基于服务提供商动态IP白名单的流量采集 过滤方法 (57)摘要 本发明公开了基于服务提供商动态IP白名 单的流量采集过滤方法, 属于流量安全分析领 域。 包括: 抽取流量中的DNS应答流量, 将该应答 流量的问题中的域名与自定义服务商的域名白 名单匹配; 提取匹配成功的应答流量中应答记录 为IP地址的记录, 并在IP白名单库中进行查找; 若找到则更新该IP地址的插入时间, 若未找到则 将该IP地址插入IP白名单库; 从流量中获取IP 会 话的IP地址, 将该IP与IP白名单库进行匹配; 将 匹配失败的IP 对应的会话流量提取出来, 进入后 续的后续流量安全分析。 本发明利用该不断更新 的动态IP白名单库进行流量过滤采集, 以排除正 常业务流量, 减少干扰, 实现针对性的网络安全 分析。 权利要求书2页 说明书5页 附图2页 CN 115412366 A 2022.11.29 CN 115412366 A 1.基于服 务提供商动态IP白名单的流 量采集过 滤方法, 其特 征在于, 包括如下步骤: S1、 从流量中获取IP会话的IP地址, 并与动态IP白名单库中的IP地址进行匹配; 丢弃匹配成功的IP地址所对应的IP会话 流量; 采集匹配失败的IP地址所对应的IP会话流量, 进入后续流量安全分析, 并抽取其中的 DNS应答流量; S2、 提取所述DNS应答流量的问题中的域名以及当前DNS应答流量的数据帧的时间戳, 将提取出的域名与自定义 服务商的域名白名单相匹配: 若域名白名单匹配失败, 则跳过, 继续获取 下一个DNS应答 流量; 提取域名白名单匹配成功的DNS应答 流量中应答记录为 IP地址的A 记录; S3、 遍历A 记录中的IP地址, 对动态IP白名单库进行新增或更新插 入时间的操作; S4、 将步骤S3得到的动态IP白名单库 作用于步骤S1进行流 量过滤采集。 2.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S1 中, 若IP地址与动态 IP白名单库匹配成功, 则读取该IP地址在动态 IP白名单库 中的最近一次插 入时间, 并判断该插 入时间是否过期: 若未过期, 则丢弃 该IP地址对应的IP会话 流量; 若过期, 则将该IP地址从动态IP白名单库中删除, 但保留该IP地址对应的IP会话 流量。 3.根据权利要求2所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 判断插 入时间是否过期的方式为: 若当前流量采集时间减去最近一次插入时间的值大于或等于存活时间TTL, 则该插入 时间已过期; 若当前流量采集时间减去最近一次插入时间的值小于存活时间TTL, 则该插入时间未 过期。 4.根据权利要求3所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 存活 时间TTL为预设的 白名单过期时间, 根据动态 IP白名单库的数据量或者域名解析 频率自行确定 。 5.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S1 中, 首先按照IP会话对流量进 行分组, 保证每个IP会话的流量只出现在一个分 组中, 再获取每 个分组中的IP会话的IP地址, 将其与动态IP白名单库中的IP地址进行匹配。 6.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S2中, 提取DNS应答流量的问题中的域名后, 分离该域名得到二级域名, 然后 将该 二级域名与自定义 服务商的域名白名单进行匹配。 7.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 所述动态IP白名单库为 一张以IP地址为键值、 以时间戳 为值的哈希 表。 8.根据权利要求1所述的基于服务提供商动态IP白名单的流量采集过滤方法, 其特征 在于, 步骤S3具体包括: 遍历A记录中的IP地址, 并在动态IP白名单库中进行对应键值 查找; 若未找到键值, 则将该IP地址以IP地址为键值、 时间戳为值的记录插入动态IP白名单 库; 若找到键值, 则在IP动态白名单库中更新该键值对应的时间戳, 将其赋值为数据帧的权 利 要 求 书 1/2 页 2 CN 115412366 A 2时间戳。权 利 要 求 书 2/2 页 3 CN 115412366 A 3
专利 基于服务提供商动态IP白名单的流量采集过滤方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 16:42:41
上传分享
举报
下载
原文档
(362.6 KB)
分享
友情链接
GB-T 25068.1-2020 信息技术 安全技术 网络安全 第1部分:综述和概念.pdf
GB-T 36629.3-2018 信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则.pdf
嘶吼 网络安全服务市场洞察报告 2023.pdf
T-AIF 001—2020 科创企业团体标准.pdf
GM-T 0103-2021 随机数发生器总体框架.pdf
GB-T 32686-2016 光敏材料用多官能团丙烯酸酯单体中有机溶剂的测定 顶空进样毛细管气相色谱法.pdf
TB-T 30001-2020 铁路接发列车作业.pdf
T-CPQS XF005—2023 消防应急照明和疏散指示产品维修、更换及相关服务.pdf
NB-T 10302-2019 电冰箱用双金属片式化霜温控器.pdf
GB-T 15624-2011 服务标准化工作指南.pdf
T-CRHA 019—2023 人胆系上皮组织类器官构建、质量控制与保藏操作指南.pdf
GB-T 29243-2012 信息安全技术 数字证书代理认证路径构造和代理验证规范.pdf
GB-T 37980-2019 信息安全技术 工业控制系统安全检查指南.pdf
腾讯安全 政务大数据平台数据安全体系建设指南V1.0.pdf
YD-T 4044-2022 基于人工智能的知识图谱构建技术要求.pdf
NIST-SP-800-207-零信任架构 Zero-Trust-Architecture-202008 .pdf
信通院 2021年数据安全行业调研报告.pdf
DB42-T 1951-2023 桥梁结构健康信息化监测技术规范 湖北省.pdf
GB-T 31250-2014 电子电气产品环境信息基本要求.pdf
DB34-T 4757-2024 固定污染源废气挥发性有机物监测技术规范 安徽省.pdf
交流群
-->
1
/
3
10
评价文档
赞助2元 点击下载(362.6 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。