基于Snort规则集的报文处理方法和装置制造方法及图纸

技术编号:5199812 阅读:228 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种基于Snort规则集的报文处理方法和装置,其中,该方法包括:将Snort规则集转换为网卡能够识别的格式并将转换后的Snort规则集存储在内存缓冲区中;网卡将接收到的报文与转换后的Snort规则集中的规则进行匹配,并将与匹配结果相应的标签添加至报文的头部中;以及软件接口库根据报文的头部中的标签确定报文是否与Snort规则集匹配并进行后续操作。通过在网卡侧进行报文的匹配,不需要占用CPU资源,并且即使在大流量64字节短数据流量下,也不会因为应用处理慢而出现报文丢弃现象,可以支持庞大的Snort规则集,而不会影响报文的接收和后续处理。

【技术实现步骤摘要】

【技术保护点】
一种基于Snort规则集的报文处理方法,其特征在于,所述方法包括:将Snort规则集转换为网卡能够识别的格式并将转换后的Snort规则集存储在内存缓冲区中;所述网卡将接收到的报文与所述转换后的Snort规则集中的规则进行匹配,并将与匹配结果相应的标签添加至所述报文的头部中;以及软件接口库根据所述报文的头部中的标签确定所述报文是否与所述Snort规则集匹配并进行后续操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:聂华邵宗有历军李永成
申请(专利权)人:曙光信息产业北京有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1