摘要
本发明涉及计算机技术领域,提供了一种Snort抗攻击逃逸优化方法及装置,该方法包括:根据Snort的配置文件确定第一TCP分段报文,第一TCP分段报文应用于Snort的流重组流程;从第一TCP分段报文中提取出头部信息和负载信息,并根据头部信息和负载信息对第一TCP分段报文依次进行重叠和排序处理,得到处理后的TCP分段报文;对处理后的TCP分段报文中的各个分段对应的应用层进行解析和TCP流的攻击特征识别,得到第一识别结果,并根据第一识别结果执行对应的告警和特征拦截功能。本发明所述方法在TCP分段逃逸过程中,不影响原有的重组流程,可以拦截原始攻击报文,提升了网络安全系统在线部署时的防护能力。
技术关键词
报文
分段
非暂态计算机可读存储介质
告警功能
网络安全系统
模式匹配算法
优化装置
识别模块
处理器
队列
存储器
包头
电子设备
协议
在线
程序
数据
系统为您推荐了相关专利信息
数据处理模型
样本数据处理方法
深度学习网络
样本数据处理装置
图像
接触网分段绝缘器
智能监测方法
受电弓滑板
智能监测系统
可见光视频
通信测试电路
微控制器
通信单元
数字隔离芯片
同步控制模块