摘要
本发明公开了一种基于网络包处理的上网行为预警方法和系统,属于网络安全领域,系统包括:网关设备、DPI解析模块、用户画像模块和预警模块;网关设备,利用XDP技术在网络驱动层即时捕获用户数据包,并对捕获的数据包进行过滤,选中符合设定规则的数据包;DPI解析模块,通过DPI技术深度解析选中的数据包,并根据解析结果将每个用户的数据包进行流量类型标记和分类存储;用户画像模块,基于用户的存储数据包进行用户画像分析,识别异常行为;预警模块,配置预警规则和通知方式,并针对用户的异常行为发出预警。本发明能够实现数据包的高速处理,且在不牺牲性能的前提下,对用户的异常行为精准识别且发出及时预警。
技术关键词
DPI技术
预警系统
网络驱动层
网关设备
画像
预警规则
预警模块
预警方法
标记
节点
平台
通知
计费
数据
树根
算法
风险
互联网
系统为您推荐了相关专利信息
头戴式显示设备
激光雷达
风险预警方法
点云
风险预警系统
骑行车辆
预警方法
前向碰撞预警
骑行头盔
移动设备
金融交易数据
风险测评方法
画像
计算机执行指令
序列
网关设备
教师端设备
接收端
发送端
图像数据压缩
动臂式塔机
监测预警系统
虚拟电子围栏
列车接近
北斗定位数据