日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]多協(xié)議標(biāo)記交換網(wǎng)絡(luò)的雙向復(fù)合信源定位方法有效

專利信息
申請?zhí)枺?/td> 200810080211.5 申請日: 2008-12-25
公開(公告)號: CN101447916A 公開(公告)日: 2009-06-03
發(fā)明(設(shè)計)人: 張林杰;楊國瑞;吳巍;駱連合;劉存才;趙麗霞;妥艷君;鄧煒;李丹鏑;李艷 申請(專利權(quán))人: 中國電子科技集團公司第五十四研究所
主分類號: H04L12/56 分類號: H04L12/56;H04L29/06;H04L9/30;G06F17/30
代理公司: 暫無信息 代理人: 暫無信息
地址: 050081河北省石家莊市中山*** 國省代碼: 河北;13
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 協(xié)議 標(biāo)記 交換 網(wǎng)絡(luò) 雙向 復(fù)合 信源 定位 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及通信網(wǎng)絡(luò)安全領(lǐng)域中一種多協(xié)議標(biāo)記交換(簡稱MPLS)網(wǎng)絡(luò)的雙向復(fù)合信源定位方法,特別適用于對MPLS網(wǎng)絡(luò)中遭受的洪泛類攻擊進行攻擊源的快速定位。?

背景技術(shù)

概率包標(biāo)記(簡稱PPM)及其現(xiàn)有改進算法的基本思想是中間路由器每收到一個IP通信數(shù)據(jù)包都以概率對IP通信數(shù)據(jù)包進行標(biāo)記。為了重構(gòu)攻擊路徑進行攻擊源定位,受害者需要收集大量的標(biāo)記攻擊數(shù)據(jù)包才可以定位到攻擊端的入口邊緣路由器,重構(gòu)攻擊路徑的過程緩慢,計算復(fù)雜;而且該算法對付多重的攻擊不具有魯棒性,很難抵御多源DDoS攻擊。因此不適用于對多源洪泛類攻擊的快速定位。?

傳統(tǒng)的包記錄法在攻擊源較多時雖然可以實現(xiàn)定位,但對每個經(jīng)過的IP通信數(shù)據(jù)包都要進行記錄,需要花費海量存儲空間和計算時間。Snoeren提出的源路徑隔離引擎(簡稱SPIE)算法采用了基于Bloom?filter數(shù)據(jù)結(jié)構(gòu)對IP通信數(shù)據(jù)包中的特征字段進行存儲的機制有效節(jié)省了存儲上的耗費,但是在高速網(wǎng)絡(luò)環(huán)境下的開銷仍然不小。因此該算法不適用于高速網(wǎng)絡(luò)環(huán)境中和存儲空間有限制的情況下。?

發(fā)明內(nèi)容

本發(fā)明所要解決的技術(shù)問題在于避免上述背景技術(shù)中的不足之處而提供一種結(jié)合邊緣概率包標(biāo)記和概率包記錄兩種算法對MPLS網(wǎng)絡(luò)中的網(wǎng)絡(luò)攻擊進行雙向復(fù)合信源定位的方法。本發(fā)明還采用組合公鑰簽名技術(shù)保證包標(biāo)記信息的可信性;并將MPLS網(wǎng)絡(luò)的歷史標(biāo)簽映射關(guān)系記錄下來,便于利用該記錄信息節(jié)省反向追蹤查詢時的查詢開銷。本發(fā)明具有定位速度快、網(wǎng)絡(luò)額外負載小、健壯性好、有效性高、系統(tǒng)開銷小等特點。?

本發(fā)明的目的是這樣實現(xiàn)的,它包括下列步驟:?

①IP通信數(shù)據(jù)包進入MPLS網(wǎng)絡(luò)的邊緣路由器傳輸時,邊緣路由器依設(shè)定標(biāo)記概率對IP通信數(shù)據(jù)包進行標(biāo)記,標(biāo)記內(nèi)容包括邊緣路由器的ID信息,采用基于標(biāo)識的組合公鑰簽名技術(shù)對邊緣路由器的ID信息進行數(shù)字簽名,邊緣路由器將IP通信數(shù)據(jù)包加上MPLS頭變成MPLS通信數(shù)據(jù)包發(fā)送到MPLS網(wǎng)絡(luò)中傳輸;?

②MPLS通信數(shù)據(jù)包在MPLS網(wǎng)絡(luò)中傳輸時,MPLS通信數(shù)據(jù)包經(jīng)過的每個路由器將依據(jù)設(shè)定記錄概率對MPLS通信數(shù)據(jù)包進行記錄,記錄信息為MPLS通信數(shù)據(jù)包內(nèi)容中具有固定長度的特征信息,記錄方法采用Bloom?filter數(shù)據(jù)結(jié)構(gòu),Bloom?filter數(shù)據(jù)結(jié)構(gòu)以預(yù)定周期循環(huán)更新;在MPLS網(wǎng)絡(luò)的出口邊緣路由器將MPLS通信數(shù)據(jù)包包頭中的標(biāo)簽放進IP通信數(shù)據(jù)包包頭中的設(shè)定字段進行標(biāo)記;?

③當(dāng)MPLS網(wǎng)絡(luò)對標(biāo)簽進行更新時,記錄歷史標(biāo)簽映射關(guān)系,以設(shè)定的時間周期對歷史標(biāo)簽映射關(guān)系進行更新;?

④接收端的入侵檢測系統(tǒng)(簡稱IDS)檢測到網(wǎng)絡(luò)攻擊時,檢測IP通信數(shù)據(jù)包的攻擊數(shù)據(jù)包中是否存在標(biāo)記有邊緣路由器ID信息的標(biāo)記數(shù)據(jù)包,如果存在標(biāo)記數(shù)據(jù)包,則進行基于組合公鑰簽名技術(shù)的邊緣概率包標(biāo)記算法的信源定位;否則,提取與設(shè)定記錄概率相關(guān)數(shù)量的樣本IP攻擊數(shù)據(jù)包,進行基于MPLS網(wǎng)絡(luò)標(biāo)簽記錄的概率包記錄算法的信源定位;?

⑤基于組合公鑰簽名技術(shù)的邊緣概率包標(biāo)記算法進行信源定位時,根據(jù)經(jīng)過標(biāo)記的攻擊數(shù)據(jù)包中標(biāo)記的邊緣路由器ID信息得到對應(yīng)的邊緣路由器的公鑰,利用邊緣路由器的公鑰對標(biāo)記數(shù)據(jù)包中的數(shù)字簽名進行驗證,如果對標(biāo)記數(shù)據(jù)包的簽名驗證通過,則提取標(biāo)記數(shù)據(jù)包中的邊緣路由器ID信息一步定位到攻擊端的邊緣路由器,需要還原正向標(biāo)記交換攻擊路徑時,則從攻擊端邊緣路由器開始,借助MPLS網(wǎng)絡(luò)的標(biāo)記轉(zhuǎn)發(fā)表信息或記錄的歷史標(biāo)簽映射關(guān)系還原出標(biāo)記交換攻擊路徑;?

基于MPLS網(wǎng)絡(luò)標(biāo)簽記錄的概率包記錄算法進行信源定位時,提取樣本IP攻擊數(shù)據(jù)包的特征字段、時間信息及包頭中標(biāo)記的標(biāo)簽?信息,構(gòu)造信源定位請求包,通過與被攻擊端邊緣路由器的攻擊特征匹配確定攻擊是否來自遠程局域網(wǎng),如果攻擊來自遠程局域網(wǎng),則被攻擊端邊緣路由器將信源定位請求包發(fā)往其上游鄰居路由器,各上游鄰居路由器將信源定位請求包中的標(biāo)簽信息與它們對應(yīng)時間段標(biāo)簽映射條目中的出口標(biāo)簽信息進行查詢匹配,標(biāo)簽信息匹配成功后進行信源定位請求中各樣本IP攻擊數(shù)據(jù)包的攻擊特征的查詢匹配,標(biāo)簽信息和攻擊特征均查詢匹配成功后表示當(dāng)前進行匹配的路由器為攻擊路徑上的一個路由器節(jié)點,提取匹配命中路由器中匹配命中標(biāo)簽映射條目的入口標(biāo)簽替代信源定位請求包中的標(biāo)簽信息,再向匹配命中路由器的各上游鄰居路由器發(fā)送信源定位請求包進行類似的標(biāo)簽和攻擊特征的查詢匹配過程,直至當(dāng)前匹配命中路由器的各上游鄰居路由器中再沒有匹配命中的路由器;?

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司第五十四研究所,未經(jīng)中國電子科技集團公司第五十四研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810080211.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲国产精品女主播| 91精品福利在线| 夜夜嗨av一区二区三区中文字幕 | 欧美精品一区二区久久久| 野花国产精品入口| 欧美日韩偷拍一区| 国产精品久久久久久久久久久久久久久久| 理论片午午伦夜理片在线播放| 欧美69精品久久久久久不卡| 国产精品v欧美精品v日韩| 亚洲精品一品区二品区三品区 | 日韩午夜毛片| 香蕉视频在线观看一区二区| 毛片大全免费看| 国产亚洲精品久久久久久网站| 国产一区二区视频播放| 91免费国产视频| 久久一区二区视频| 国产日韩欧美专区| а√天堂8资源中文在线| 99热久久这里只精品国产www| 国产亚洲欧美日韩电影网| 欧美精品免费视频| 狠狠色丁香久久婷婷综合_中| 精品少妇的一区二区三区四区| 国产精品久久久久久久久久嫩草| 国产精品国产三级国产专区53| 国产精品麻豆一区二区三区| 午夜剧场一级片| 免费在线观看国产精品| 久久99中文字幕| 色吊丝av中文字幕| 午夜影院91| 国产欧美亚洲精品第一区软件| 欧美日韩中文国产一区发布| 精品一区二区三区中文字幕| 国产精品久久久久久久久久不蜜臀| 亚洲v欧美v另类v综合v日韩v| 99久久国产综合精品色伊| 午夜毛片在线观看| 岛国精品一区二区| 欧美一区免费| 国产特级淫片免费看| 一区二区三区电影在线观看| 6080日韩午夜伦伦午夜伦| 日本三级韩国三级国产三级| 亚洲精品一区二区三区98年| 国产精品一区二区在线看| 欧美午夜精品一区二区三区| 亚洲午夜国产一区99re久久| 欧洲国产一区| 国产97久久| 精品美女一区二区三区| 精品国产一区二区三区高潮视| 国产伦精品一区二区三区四区| 99久久久国产精品免费调教网站| 免费**毛片| 国产一区二区在线91| 天干天干天啪啪夜爽爽99| 精品福利一区二区| 国产精品国产三级国产aⅴ下载| 午夜影院黄色片| 国产日韩一区二区在线| 在线国产二区| 色噜噜狠狠色综合影视| 欧美激情片一区二区| 免费观看又色又爽又刺激的视频| 日本一区二区三区免费在线| 99精品小视频| 久久99精品久久久大学生| 乱淫免费视频| 中文字幕欧美一区二区三区 | 国产九九影院| 国产精品伦一区二区三区级视频频| 96国产精品| 午夜三级电影院| 国产欧美亚洲一区二区| 日韩中文字幕在线一区| 国产精品日本一区二区不卡视频 | 国产精品视频久久久久久久| 国产一区二区免费在线| 猛男大粗猛爽h男人味|