Snort抗攻击逃逸优化方法及装置

AITNT
正文
推荐专利
Snort抗攻击逃逸优化方法及装置
申请号:CN202411002035
申请日期:2024-07-25
公开号:CN118540162B
公开日期:2024-12-06
类型:发明专利
摘要
本发明涉及计算机技术领域,提供了一种Snort抗攻击逃逸优化方法及装置,该方法包括:根据Snort的配置文件确定第一TCP分段报文,第一TCP分段报文应用于Snort的流重组流程;从第一TCP分段报文中提取出头部信息和负载信息,并根据头部信息和负载信息对第一TCP分段报文依次进行重叠和排序处理,得到处理后的TCP分段报文;对处理后的TCP分段报文中的各个分段对应的应用层进行解析和TCP流的攻击特征识别,得到第一识别结果,并根据第一识别结果执行对应的告警和特征拦截功能。本发明所述方法在TCP分段逃逸过程中,不影响原有的重组流程,可以拦截原始攻击报文,提升了网络安全系统在线部署时的防护能力。
技术关键词
报文 分段 非暂态计算机可读存储介质 告警功能 网络安全系统 模式匹配算法 优化装置 识别模块 处理器 队列 存储器 包头 电子设备 协议 在线 程序 数据
系统为您推荐了相关专利信息
1
基于机器学习的样本数据处理方法和装置
数据处理模型 样本数据处理方法 深度学习网络 样本数据处理装置 图像
2
一种接触网分段绝缘器智能监测系统及方法
接触网分段绝缘器 智能监测方法 受电弓滑板 智能监测系统 可见光视频
3
一种多路隔离CAN通信测试电路、测试系统及测试方法
通信测试电路 微控制器 通信单元 数字隔离芯片 同步控制模块
4
数字孪生场景中元宇宙的实现方法、装置、设备及介质
数据格式文件 微服务架构 报文 消息验证 场景
5
多任务混合的检索增强生成问答方法、系统、电子设备及存储介质
问答方法 多任务 文本 答案 语义
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号