[發明專利]基于標識分離映射網絡的映射緩存DoS攻擊防御方法有效
| 申請號: | 201110306435.5 | 申請日: | 2011-10-11 |
| 公開(公告)號: | CN102355465A | 公開(公告)日: | 2012-02-15 |
| 發明(設計)人: | 劉穎;萬明;張宏科 | 申請(專利權)人: | 北京交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/56 |
| 代理公司: | 北京王景林知識產權代理事務所 11320 | 代理人: | 王景林;梁波 |
| 地址: | 100044*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 標識 分離 映射 網絡 緩存 dos 攻擊 防御 方法 | ||
1.基于標識分離映射網絡的映射緩存DoS攻擊防御方法,其特征在于,包括下列步驟:
1)當接入交換路由器收到用戶終端發送來的數據包后,若其映射緩存中沒有數據包目的地址的映射信息時,接入交換路由器向映射服務器查詢相應的映射信息,同時將映射信息存儲至映射緩存中,并設定計時器;
2)當映射緩存中的映射信息條目數增加至門限1后,接入交換路由器觸發迷題機制,針對用戶終端發送的映射緩存中不存在其映射信息的每個新數據包,接入交換路由器利用迷題算法構造唯一的迷題,將迷題發送給此用戶終端;
3)用戶終端收到接入交換路由器發送的迷題后,利用適當的CPU時間查找迷題的答案,并將迷題的答案發送給接入交換路由器;
4)接入交換路由器收到用戶終端發送的答案后,驗證答案的正確性,若正確,則接入交換路由器查詢之前數據包目的地址的映射信息;若不正確,則接入交換路由器簡單丟棄之前的數據包;
5)當映射緩存中的映射信息條目增加至大于門限1的門限2之后,接入交換路由器計算屬于同一用戶終端的映射信息的可信度值,若映射信息的可信度值小于設定的限制值,則接入交換路由器刪除掉映射緩存中此用戶終端的所有映射信息條目,并過濾掉此用戶終端之后所有的數據包。
2.如權利要求1所述的基于標識分離映射網絡的映射緩存DoS攻擊防御方法,其特征在于,所述過濾為立即清除映射緩存中的惡意映射條目,或利用合法的映射條目覆蓋掉惡意的映射條目。
3.如權利要求1所述的基于標識分離映射網絡的映射緩存DoS攻擊防御方法,其特征在于,用戶終端必須首先進行質因數分解計算,然后進行模指數迭代運算得出迷題的答案。
4.如權利要求1所述的基于標識分離映射網絡的映射緩存DoS攻擊防御方法,其特征在于,每個迷題之間是不相關的。
5.如權利要求1所述的基于標識分離映射網絡的映射緩存DoS攻擊防御方法,其特征在于,接入交換路由器從質因數分解的大數K、迭代次數n、查找范圍非負整數l和模數q四個方面調節迷題機制的難度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110306435.5/1.html,轉載請聲明來源鉆瓜專利網。





