网络加密流量检测方法、装置、电子设备及存储介质

AITNT
正文
推荐专利
网络加密流量检测方法、装置、电子设备及存储介质
申请号:CN202410874764
申请日期:2024-07-02
公开号:CN118432941B
公开日期:2024-08-27
类型:发明专利
摘要
本发明公开了一种网络加密流量检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。方法包括:从WAF设备的系统日志中解析出原始HTTP请求;根据网络流量配置信息按照TCP四元组将HTTP请求分发给多个不同的处理线程;通过线程将接收到的TCP四元组存储至与线程对应的TCP会话缓存中,对每个TCP四元组数据构建模拟TCP状态机,定期推断TCP会话状态;将HTTP请求转换成数据链路层网络帧信息,发送给数据包发送器;通过数据包发送器将数据链路层网络帧信息从WAF设备的网口以镜像流量的方式发送至旁路部署安全设备。本发明无需改变网络拓扑和接入方式,将WAF解析的解密流量数据转换为可检测的流量传送给其它网络安全设备,增强了对加密流量的检测。
技术关键词
加密流量检测方法 数据链路层网络 系统日志 流量检测装置 状态机 发送器 入侵防御系统 入侵检测系统 OSI模型 命令行工具 镜像 旁路 网络安全设备 HTTP请求 数据转换模块 处理器 网络安全技术 数据发送模块
系统为您推荐了相关专利信息
1
一种安全智能体驱动的安全运营全流程自动化闭环方法及系统
闭环方法 生成提示词 系统日志 关键词提取算法 检查工具
2
一种自动上下料加工控制方法
雕刻机 状态机 机器人 薄壁零件 取放料
3
一种嵌入式软件系统架构
嵌入式软件系统 机器人控制器 超级电容控制 软件看门狗 定时器
4
电化学阻抗测量电路、方法、芯片及电子设备
频率 数字状态机 电化学阻抗谱 信号 阻抗测量方法
5
一种数据处理装置、方法及相关设备
阶段 乘加器 数据处理方法 数据处理装置 状态机
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号