[發(fā)明專(zhuān)利]對(duì)不完整會(huì)話攻擊進(jìn)行檢測(cè)的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 200910081215.X | 申請(qǐng)日: | 2009-03-30 |
| 公開(kāi)(公告)號(hào): | CN101854333A | 公開(kāi)(公告)日: | 2010-10-06 |
| 發(fā)明(設(shè)計(jì))人: | 陳斌;張喆;吳平 | 申請(qǐng)(專(zhuān)利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L9/36 |
| 代理公司: | 北京凱特來(lái)知識(shí)產(chǎn)權(quán)代理有限公司 11260 | 代理人: | 鄭立明 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 完整 會(huì)話 攻擊 進(jìn)行 檢測(cè) 方法 裝置 | ||
1.一種對(duì)不完整會(huì)話攻擊進(jìn)行檢測(cè)的方法,其特征在于,包括:
獲取在一個(gè)不完整會(huì)話攻擊的檢測(cè)周期內(nèi),用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量;
根據(jù)所述用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量,以及預(yù)定的閾值,檢測(cè)所述用戶(hù)是否發(fā)起了不完整會(huì)話攻擊。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述的用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量包括:
已注冊(cè)用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量;
或者,
特定的用戶(hù)接入網(wǎng)段中的未注冊(cè)用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述的不完整會(huì)話攻擊的檢測(cè)周期大于一個(gè)會(huì)話的超時(shí)時(shí)長(zhǎng)。
4.根據(jù)權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,所述的根據(jù)所述用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和所述用戶(hù)收到的成功建立會(huì)話的響應(yīng)數(shù)量,以及預(yù)定的閾值,檢測(cè)所述用戶(hù)是否發(fā)起了不完整會(huì)話攻擊包括:
確定所述用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和收到的成功建立會(huì)話的響應(yīng)數(shù)量之間的差值,判斷所述差值是否大于預(yù)定的第一閥值,如果是,則確定所述用戶(hù)發(fā)起了不完整會(huì)話攻擊。
5.根據(jù)權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,所述的根據(jù)所述用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量和所述用戶(hù)收到的成功建立會(huì)話的響應(yīng)數(shù)量,以及預(yù)定的閾值,檢測(cè)所述用戶(hù)是否發(fā)起了不完整會(huì)話攻擊包括:
計(jì)算所述用戶(hù)發(fā)起的會(huì)話初始請(qǐng)求數(shù)量session_setup_initial_request[n]和收到的成功建立會(huì)話的響應(yīng)數(shù)量session_setup_final_response[n]之間的差值Δ[n],所述Δ[n]的計(jì)算方法如下:
Δ[n]=session_setup_initial_request[n]-session_setup_final_response[n]
(n=0,1,2...)
對(duì)所述Δ[n]進(jìn)行平滑處理得到X[n],所述X[n]的計(jì)算方法如下:
smoothed_fn[0]=0;
smoothed_fn[n]=α*smoothed_fn[n-1]+(1-α)*session_setup_final_response[n]
(n=1,2,...n)
X[n]=Δ[n]/smoothed_fn[n]
所述α∈[0..1],為預(yù)定義常量;
計(jì)算X2[n]=X[n]-max_avg_X,其中max_avg_X為網(wǎng)絡(luò)不含攻擊情況下的X[n]期望的最大值,設(shè)置判定序列Y[n],所述Y[n]的計(jì)算方法如下:
Y[0]=0,當(dāng)Y[n-1]+X2[n]>0時(shí),Y[n]=Y(jié)[n-1]+X2[n];當(dāng)Y[n-1]+X2[n]<=0時(shí),則Y[n]=0;
判斷所述Y[n]是否大于預(yù)定的第二閥值,如果是,則判斷所述用戶(hù)發(fā)起了不完整會(huì)話攻擊;否則,則判斷所述用戶(hù)沒(méi)有發(fā)起不完整會(huì)話攻擊。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述的方法還包括:
當(dāng)所述Y[n]大于預(yù)定的第二閥值,并判斷所述用戶(hù)發(fā)起了不完整會(huì)話攻擊后,對(duì)所述Y[n]進(jìn)行減少處理,使所述Y[n]在下個(gè)檢測(cè)周期到來(lái)前,低于所述預(yù)定的第二閥值。
7.根據(jù)權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,所述的方法還包括:
在判斷所述用戶(hù)發(fā)起了不完整會(huì)話攻擊后,對(duì)所述用戶(hù)發(fā)起的會(huì)話進(jìn)行取消或拒絕處理;或者,
在安全日志中記錄所述用戶(hù)的攻擊行為,上報(bào)不完整會(huì)話攻擊告警。
8.一種對(duì)不完整會(huì)話攻擊進(jìn)行檢測(cè)的方法,其特征在于,包括:
確定用戶(hù)發(fā)起的處于會(huì)話建立中的會(huì)話總數(shù),所述處于會(huì)話建立中的會(huì)話類(lèi)型包括:已經(jīng)被用戶(hù)發(fā)起的會(huì)話、或者未被成功建立的會(huì)話、或者未因?yàn)榻⑹《顺龅臅?huì)話;
判斷所述處于會(huì)話建立中的會(huì)話總數(shù)是否大于預(yù)先設(shè)定的第三閥值,如果是,則確定所述用戶(hù)發(fā)起了不完整會(huì)話攻擊。
9.根據(jù)權(quán)利要求8所述的對(duì)不完整會(huì)話攻擊進(jìn)行檢測(cè)的方法,其特征在于,所述方法還包括:
在確定所述用戶(hù)發(fā)起了不完整會(huì)話攻擊后,拒絕所述用戶(hù)發(fā)起的新的會(huì)話請(qǐng)求。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910081215.X/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種會(huì)話轉(zhuǎn)換的方法及裝置
- 一種人工智能應(yīng)答系統(tǒng)的測(cè)試方法及系統(tǒng)
- 一種會(huì)話處理的方法及服務(wù)器
- 會(huì)話請(qǐng)求發(fā)送方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 提供自適應(yīng)會(huì)話系統(tǒng)的計(jì)算機(jī)實(shí)現(xiàn)方法和自適應(yīng)會(huì)話系統(tǒng)
- 一種網(wǎng)絡(luò)通信會(huì)話聚合的方法
- 會(huì)話處理方法、裝置、電子設(shè)備
- 用于會(huì)話重建或共享的方法、裝置及系統(tǒng)
- 用于輔助實(shí)現(xiàn)會(huì)話的方法、裝置、介質(zhì)以及電子設(shè)備
- 會(huì)話展示方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 請(qǐng)求沒(méi)有進(jìn)行IMS注冊(cè)的用戶(hù)進(jìn)行注冊(cè)的方法
- 對(duì)要進(jìn)行紋理操作的像素進(jìn)行分組
- 對(duì)餐盤(pán)進(jìn)行溫度調(diào)節(jié)和進(jìn)行分配的獨(dú)立小車(chē)
- 對(duì)圖像進(jìn)行編碼
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 蛋糕(甜蜜進(jìn)行時(shí))
- 對(duì)定位輔助數(shù)據(jù)進(jìn)行分級(jí)和分組以進(jìn)行廣播
- 對(duì)物體進(jìn)行分離和定向以進(jìn)行供料
- 對(duì)工件進(jìn)行評(píng)價(jià)以進(jìn)行加工的方法





