日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]降質(zhì)攻擊檢測及防御方法、檢測設(shè)備及接入設(shè)備有效

專利信息
申請?zhí)枺?/td> 201010179244.2 申請日: 2010-05-21
公開(公告)號: CN101834761A 公開(公告)日: 2010-09-15
發(fā)明(設(shè)計)人: 張波;胡新宇;辛陽;趙玉超;王勇;白媛;覃健誠 申請(專利權(quán))人: 華為技術(shù)有限公司
主分類號: H04L12/26 分類號: H04L12/26;H04L29/06
代理公司: 北京中博世達(dá)專利商標(biāo)代理有限公司 11274 代理人: 申健
地址: 518129 廣東省*** 國省代碼: 廣東;44
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 攻擊 檢測 防御 方法 設(shè)備 接入
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)上的降質(zhì)攻擊防御,特別涉及網(wǎng)絡(luò)上的降質(zhì)攻擊檢測及防御方法、檢測設(shè)備及接入設(shè)備。

背景技術(shù)

關(guān)于RoQ(Reduce?of?Quality,降質(zhì))攻擊,國際上最通用的說法就是Low-rateDoS(Denial?of?Service,拒絕服務(wù))或者是Low-rate?DDoS(Distributed?Denialof?Service,分布式拒絕服務(wù)),指的是一種針對于自適應(yīng)系統(tǒng)的攻擊。

攻擊最重要的是針對TCP(Transmission?Control?Protocol,傳輸控制協(xié)議)擁塞控制的攻擊。TCP擁塞控制本來是一種有效的避免鏈路擁塞的方法,其最本質(zhì)的原理是發(fā)送端根據(jù)鏈路擁塞情況動態(tài)地調(diào)整發(fā)送報文的速率。在鏈路暢通的時候,發(fā)送端增大發(fā)送報文的速率;反之,當(dāng)鏈路擁塞的時候,發(fā)送端降低發(fā)送報文的速率,以此來避免和緩解鏈路的擁塞。擁塞控制是一種非常有效的提高系統(tǒng)性能的機(jī)制,但是卻給攻擊提供了一種可能。RoQ攻擊就是利用了發(fā)送端在鏈路擁塞時降低發(fā)送報文速率的特點(diǎn),周期性發(fā)送瞬時高速報文流,迫使系統(tǒng)反復(fù)處于不穩(wěn)態(tài)到穩(wěn)態(tài)的恢復(fù)過程中,從而造成系統(tǒng)性能的急劇下降。

這種攻擊可以由一個攻擊源發(fā)起,也可以由多個攻擊源聯(lián)合發(fā)起(稱為DDoS)。

圖1所示為RoQ攻擊的方波模型。參看圖1所示,RoQ攻擊的參數(shù)主要有攻擊周期T,攻擊時長L,攻擊幅值R。即每隔T時間,攻擊者發(fā)送速率為R,時長為L的攻擊報文流。

由此可見,RoQ攻擊的主要特征是攻擊報文流具有周期性、高速、短時的特性。瞬時高速的報文流造成鏈路擁塞,系統(tǒng)進(jìn)入擁塞控制階段,發(fā)送端自適應(yīng)地降低發(fā)送報文速率。而周期性的攻擊可以使系統(tǒng)恢復(fù)到穩(wěn)態(tài)之前再次進(jìn)入擁塞狀態(tài)。RoQ攻擊可以用很小的流量,甚至只是單一攻擊源就可以達(dá)到和Flood(洪水)攻擊一樣或接近的效果。

現(xiàn)有的拒絕服務(wù)攻擊的檢測方法基本上都是通過檢測平均速率來發(fā)現(xiàn)異常的。而RoQ攻擊由于時間太短,平均速率過低,所以就成功地逃避了現(xiàn)有的拒絕服務(wù)攻擊檢測。

現(xiàn)有技術(shù)中提出了一種根據(jù)流的報文統(tǒng)計檢測RoQ攻擊的方法,將沒有RoQ攻擊的流保存在信任流表中。

發(fā)明人在實現(xiàn)本發(fā)明的過程中,發(fā)現(xiàn)RoQ檢測沒有降速后的驗證措施,而僅僅依賴于報文統(tǒng)計,因此檢測結(jié)果是不準(zhǔn)確的,并且,由于檢測結(jié)果不準(zhǔn)確,則難以避免攻擊報文進(jìn)行骨干網(wǎng),造成網(wǎng)絡(luò)擁塞。

發(fā)明內(nèi)容

本發(fā)明實施例提供一種降質(zhì)攻擊檢測方法,能夠提高RoQ檢測的準(zhǔn)確性降低網(wǎng)絡(luò)擁塞。

為解決上述技術(shù)問題,本發(fā)明實施例一方面提供了一種降質(zhì)攻擊檢測方法,包括:

在服務(wù)器端對報文流進(jìn)行降質(zhì)攻擊流檢測,當(dāng)檢測出可疑RoQ流時,將對該可疑RoQ流的后續(xù)報文進(jìn)行報文信息統(tǒng)計的時間段向源端發(fā)送;

接收所述源端發(fā)送的在所述時間段內(nèi)的該可疑RoQ流的后續(xù)報文統(tǒng)計信息,根據(jù)該統(tǒng)計信息對所述可疑RoQ流進(jìn)行再次檢測;

當(dāng)經(jīng)過再次檢測確認(rèn)所述可疑RoQ流為RoQ流時,通知所述源端對所述RoQ流進(jìn)行丟棄處理。

本發(fā)明實施例另一方面還提供一種降質(zhì)攻擊防御方法,包括:

源端接收服務(wù)器端發(fā)送的對可疑RoQ流的后續(xù)報文進(jìn)行報文信息統(tǒng)計的時間段;

源端在所述時間段內(nèi)對所述可疑RoQ流的后續(xù)報文信息進(jìn)行統(tǒng)計獲得統(tǒng)計信息,并將該統(tǒng)計信息向服務(wù)器端發(fā)送以對所述可疑RoQ流進(jìn)行確認(rèn);

接收服務(wù)器端發(fā)送的確認(rèn)所述可疑RoQ流為RoQ流的信息,源端對所述RoQ流進(jìn)行丟棄處理。

本發(fā)明實施例另一方面還提供一種降質(zhì)攻擊檢測設(shè)備,包括:

接收單元,用于接收源端發(fā)送的報文流及報文統(tǒng)計信息;

檢測單元,用于對所述接收單元接收到的報文流進(jìn)行降質(zhì)攻擊流檢測,當(dāng)檢測出可疑RoQ流后,根據(jù)所述報文統(tǒng)計信息對可疑RoQ流進(jìn)行再次檢測確認(rèn);

發(fā)送單元,用于根據(jù)所述檢測單元的檢測結(jié)果向所述源端發(fā)送處理消息。

本發(fā)明實施例另一方面還提供一種接入設(shè)備,包括:

發(fā)送單元,用于向服務(wù)器端發(fā)送報文流及預(yù)定時間段內(nèi)的報文統(tǒng)計信息;

接收單元,用于接收服務(wù)器端發(fā)送的對可疑RoQ流的后續(xù)報文進(jìn)行報文信息統(tǒng)計的時間段;

處理單元,用于在所述時間段內(nèi)對可疑RoQ流的后續(xù)報文進(jìn)行報文信息統(tǒng)計,獲得所述時間段內(nèi)的報文統(tǒng)計信息,以及在所述服務(wù)器端根據(jù)所述時間段內(nèi)的報文統(tǒng)計信息對可疑RoQ流進(jìn)行再次檢測確定所述可疑RoQ流為RoQ流時,對所述RoQ流進(jìn)行轉(zhuǎn)發(fā)以用于丟棄處理。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010179244.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国内少妇自拍视频一区| 亚洲精品一区二区三区香蕉| 高清国产一区二区三区| 一区二区在线精品| 香港日本韩国三级少妇在线观看| 国产日韩欧美网站| 欧美一区二区三区久久久精品| 欧美一区免费| 少妇厨房与子伦在线观看| 一本色道久久综合亚洲精品图片 | 99爱精品在线| 8x8x国产一区二区三区精品推荐| 国产玖玖爱精品视频| 精品国产18久久久久久依依影院| 欧美日韩国产欧美| 日韩av在线网址| 国产一区二区在线免费| 午夜剧场一区| 国产精品久久久久久久四虎电影| 国产一区二区免费在线| 国产精品suv一区二区6| 午夜激情在线播放| av午夜影院| 正在播放国产一区二区| 国产高潮国产高潮久久久91| 一区二区三区四区视频在线| 午夜影院一级片| 色乱码一区二区三在线看| 国产欧美日韩一级大片| www.日本一区| 国产欧美日韩一级| 久久久久久中文字幕| 欧美日韩国产一区二区三区在线观看 | 日韩av免费网站| 欧美资源一区| 欧美精品二区三区| 久久一区二| 国产精品99久久久久久宅男| 国内少妇偷人精品视频免费| 浪潮av网站| 欧美亚洲精品一区二区三区| 国产激情视频一区二区| 国产午夜精品一区二区三区四区| 精品久久久久久久免费看女人毛片| 国产精品国产亚洲精品看不卡15| 国产一级片一区二区| 蜜臀久久99精品久久一区二区| 国产精品一二三在线观看| 中文字幕制服狠久久日韩二区| 狠狠色狠狠色综合久久第一次| 91国偷自产一区二区介绍| 国产一区二区高潮| **毛片在线| 久久精品国产一区二区三区不卡| 国产资源一区二区三区| 日韩有码一区二区三区| 国产一区精品在线观看| 国产一区二区视频播放| 狠狠躁夜夜| 国产欧美日韩在线观看| 亚洲精品www久久久| 国产农村妇女精品一二区| 岛国黄色网址| 国产一级二级在线| 国产有码aaaae毛片视频| 欧美一区久久| av毛片精品| 久久96国产精品久久99软件| 精品国产一区二区三区久久久久久| 91久久国语露脸精品国产高跟| 国产视频一区二区在线播放| 中文字幕一区二区三区乱码 | 亚洲精品久久久久玩吗| 亚洲欧洲日韩在线| 亚洲欧洲一区二区| 日韩a一级欧美一级在线播放| 香蕉久久国产| 午夜特片网| 国产一区二三| 午夜欧美a级理论片915影院| 欧美国产三区| 精品国产精品亚洲一本大道|