一种流量检测规则的生成方法及装置与流程

文档序号:12132321阅读:来源:国知局
技术总结
本发明实施例提供了一种流量检测规则的生成方法及装置,应用于电子设备,该方法包括:获取针对预设漏洞的至少两条攻击流量的流量文件;所述流量文件至少包括攻击流量中的负载数据;根据所述攻击流量的协议类型,确定每一攻击流量的请求方和应答方;将所述预设漏洞的漏洞信息确定为情报指引项;从所有所述流量文件中提取所有请求方的第一负载数据;将所有所述第一负载数据和所述情报指引项作为第一输入源,计算得到所有所述第一负载数据的第一最长公共子串;将所述第一最长公共子串确定为第一特征;根据所述第一特征,生成第一流量检测规则。应用本发明实施例,减少了流量检测规则生成耗费的时间。

技术研发人员:任方英;张惊申
受保护的技术使用者:杭州华三通信技术有限公司
文档号码:201611017301
技术研发日:2016.11.16
技术公布日:2017.03.15

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1