[發(fā)明專(zhuān)利]分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng)及其方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201010104205.6 | 申請(qǐng)日: | 2010-01-27 |
| 公開(kāi)(公告)號(hào): | CN102137075A | 公開(kāi)(公告)日: | 2011-07-27 |
| 發(fā)明(設(shè)計(jì))人: | 蔡建崗;邱永興;游峰鵬 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中華電信股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08;H04L12/56 |
| 代理公司: | 北京戈程知識(shí)產(chǎn)權(quán)代理有限公司 11314 | 代理人: | 程偉;王錦陽(yáng) |
| 地址: | 中國(guó)臺(tái)*** | 國(guó)省代碼: | 中國(guó)臺(tái)灣;71 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 分布式 拒絕服務(wù) 攻擊 防護(hù) 系統(tǒng) 及其 方法 | ||
1.一種分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),用于網(wǎng)絡(luò)中針對(duì)分布式拒絕服務(wù)攻擊的偵測(cè)及防御,包括:
偵測(cè)設(shè)備,用以偵測(cè)分布式拒絕服務(wù)攻擊,并將所偵測(cè)到的分布式拒絕服務(wù)攻擊的流量封包進(jìn)行導(dǎo)向;以及
防護(hù)設(shè)備,用以接收該偵測(cè)設(shè)備所導(dǎo)入的流量封包,并過(guò)濾該流量封包,包括:
過(guò)濾模塊,用以依據(jù)預(yù)設(shè)的過(guò)濾規(guī)則過(guò)濾該流量封包內(nèi)的異常封包;
路由裝置,用以接收該過(guò)濾模塊過(guò)濾后的流量封包,并將過(guò)濾后的流量封包傳送至客戶(hù)端;及
調(diào)整模塊,用以針對(duì)過(guò)濾后的流量封包予以采取及分析,并調(diào)整該過(guò)濾模塊中的該預(yù)設(shè)過(guò)濾規(guī)則及提供告警信息。
2.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該偵測(cè)設(shè)備設(shè)置于網(wǎng)絡(luò)的各主要路由節(jié)點(diǎn)上,以提供該路由節(jié)點(diǎn)流量封包的監(jiān)控。
3.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該偵測(cè)設(shè)備用以針對(duì)網(wǎng)絡(luò)異常流量進(jìn)行判斷,以將該網(wǎng)絡(luò)異常流量的封包導(dǎo)入到該防護(hù)設(shè)備。
4.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該調(diào)整模塊用以分析通過(guò)該路由裝置的流量封包,以取得該流量封包內(nèi)的異常封包數(shù)量,據(jù)以作為調(diào)整該過(guò)濾規(guī)則的依據(jù)。
5.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該過(guò)濾規(guī)則為該客戶(hù)端的聯(lián)機(jī)數(shù)量門(mén)坎值。
6.根據(jù)權(quán)利要求5所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該過(guò)濾規(guī)則包括允許聯(lián)機(jī)數(shù)量、網(wǎng)址存取頻率及/或存取要求數(shù)量。
7.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該過(guò)濾模塊還包括:
破碎封包處理單元,用以針對(duì)該流量封包內(nèi)的破碎封包提供過(guò)濾處理,以及避免該流量封包被分割;以及
攻擊封包處理單元,用以將該破碎封包處理單元所過(guò)濾后的流量封包進(jìn)行攻擊封包的過(guò)濾處理。
8.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),還包括分析模塊,用以將通過(guò)該過(guò)濾模塊的流量封包予以鏡射,再針對(duì)鏡射的該流量封包進(jìn)行分析。
9.根據(jù)權(quán)利要求8所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該分析模塊連接一封包信息數(shù)據(jù)庫(kù),用以紀(jì)錄該流量封包分析后的信息。
10.根據(jù)權(quán)利要求1所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該防護(hù)設(shè)備包括多個(gè)過(guò)濾模塊,用以將該流量封包進(jìn)行分配過(guò)濾處理。
11.根據(jù)權(quán)利要求10所述的分布式拒絕服務(wù)攻擊防護(hù)系統(tǒng),其中,該多個(gè)過(guò)濾模塊前后端分別連接前端封包交換裝置及后端封包交換裝置,且該前端封包交換裝置與該后端封包交換裝置通過(guò)雜湊運(yùn)算以決定該流量封包所流向的過(guò)濾模塊,由此同時(shí)提供非聯(lián)機(jī)型與聯(lián)機(jī)型封包進(jìn)行過(guò)濾處理。
12.一種分布式拒絕服務(wù)攻擊防護(hù)方法,用于網(wǎng)絡(luò)中針對(duì)分布式拒絕服務(wù)攻擊的偵測(cè)及防御,包括以下步驟:
1)對(duì)網(wǎng)絡(luò)主要路由節(jié)點(diǎn)的流量封包進(jìn)行偵測(cè),并針對(duì)流量異常的流量封包進(jìn)行分析;
2)將該流量封包導(dǎo)入防護(hù)專(zhuān)區(qū)進(jìn)行封包過(guò)濾;
3)依據(jù)預(yù)設(shè)過(guò)濾規(guī)則進(jìn)行流量封包過(guò)濾,以將該流量封包內(nèi)的異常封包過(guò)濾移除;以及
4)將過(guò)濾后的流量封包進(jìn)行分析,以作為該過(guò)濾規(guī)則的調(diào)整依據(jù)。
13.根據(jù)權(quán)利要求12所述的分布式拒絕服務(wù)攻擊防護(hù)方法,其中,步驟2)還包括將該流量封包予以鏡射,再針對(duì)鏡射的該流量封包進(jìn)行分析。
14.根據(jù)權(quán)利要求12所述的分布式拒絕服務(wù)攻擊防護(hù)方法,該步驟3)還包括以下步驟:
3-1)過(guò)濾該流量封包內(nèi)的破碎封包,并避免該流量封包被分割;以及
3-2)于該破碎封包過(guò)濾后,過(guò)濾剩余流量封包內(nèi)的攻擊封包。
15.根據(jù)權(quán)利要求12所述的分布式拒絕服務(wù)攻擊防護(hù)方法,其中,該步驟3)還包括通過(guò)雜湊運(yùn)算進(jìn)行該流量封包的流向分配,以同時(shí)對(duì)非聯(lián)機(jī)型與聯(lián)機(jī)型封包提供過(guò)濾處理。
16.根據(jù)權(quán)利要求12所述的分布式拒絕服務(wù)攻擊防護(hù)方法,其中,該步驟4)還包括采取及分析該流量封包,以提供告警信息及作為該預(yù)設(shè)過(guò)濾規(guī)則調(diào)整的依據(jù)。
17.根據(jù)權(quán)利要求12所述的分布式拒絕服務(wù)攻擊防護(hù)方法,其中,該過(guò)濾規(guī)則為該客戶(hù)端的聯(lián)機(jī)數(shù)量門(mén)坎值。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中華電信股份有限公司,未經(jīng)中華電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010104205.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





