本发明实施例公开了一种报文检测方法,包括:提取待检测报文的行为特征的实际值;将所述行为特征的实际值按转换规则生成元数据;将所述元数据插入到所述待检测报文中;利用所述元数据搜索状态机,所述元数据以对所述待检测报文进行识别;所述状态机是将样本报文的行为特征按所述规则进行正则转换编译得到的。相应地,本发明实施例还公开了一种报文检测装置,通过以上技术方案为行为特征检测提供统一的检测流程,使行为特征的变化无损升级,简化行为特征的逻辑处理,提升行为特征检测性能,提高了行为特征的可维护性和可靠性。
声明:
“报文检测方法和装置” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)