深度报文检测-记录一下
作者:互联网
深度报文检测-腾讯
和传统的防火墙域间策略的匹配查询不同,DPI技术旨在借助字符串特征的逐包匹配来完成入侵检测和流量控制的目的
从数据转发层面上看,DPI的各个业务需求都需要对应用层协议进行解析、解码和搜索
- 协议解析器;
- 搜索算法引擎;
- 检测结果处理模块,或者说报文动作处理模块;
DPI检测引擎的协议解析器设计模型
检测引擎自身包括三个部件:协议解析器、算法引擎和检测结果处理
--------
DPI(Deep Packet Inspection)深度包检测技术是在传统IP数据包检测技术(OSI L2-L4之间包含的数据包元素的检测分析)之上增加了对应用层数据的应用协议识别,数据包内容检测与深度解码
-------
标签:解析器,检测,报文,引擎,深度,数据包,DPI 来源: https://blog.csdn.net/iuui11/article/details/121256205