[發明專利]基于云計算識別及治理利用短信實施DDoS的系統和方法無效
| 申請號: | 201110452008.8 | 申請日: | 2011-12-29 |
| 公開(公告)號: | CN103188226A | 公開(公告)日: | 2013-07-03 |
| 發明(設計)人: | 狄衛華 | 申請(專利權)人: | 上海粱江通信系統股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04W4/14 |
| 代理公司: | 上海兆豐知識產權代理事務所(有限合伙) 31241 | 代理人: | 章蔚強 |
| 地址: | 200070 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 計算 識別 治理 利用 短信 實施 ddos 系統 方法 | ||
1.一種基于云計算識別及治理利用短信實施DDoS的系統,其特征在于,包括若干個云端處理系統和至少一個基于云計算的集中管理平臺,其中:
所述云端處理系統部署于信令鏈路中,并且經由通信網絡與所述集中管理平臺相連;所述云端處理系統包括云端接口模塊和云端處理模塊;其中,
云端接口模塊從所述集中管理平臺接收過濾規則并加載到云端處理模塊,云端處理模塊根據過濾規則,對流經的信令消息進行實時分析,執行信令消息的過濾功能,并經由云端接口模塊將非過濾信令和過濾信令以不同標識上報所述集中管理平臺,形成歷史信令數據;
所述集中管理平臺包括依次連接并構成回路的管理模塊、DDoS識別模塊、平臺接口模塊和智能學習反饋模塊,其中,
管理模塊負責所述集中管理平臺規則的設定和管理,該規則包括DDoS識別規則、智能學習反饋模型和云端處理系統的過濾規則;
DDoS識別模塊根據所述的DDoS識別規則識別疑似短信DDoS攻擊源,根據DDoS攻擊源的行為生成新的過濾規則,并經由平臺接口模塊實時加載到各云端處理系統;
智能學習反饋模塊根據當前的過濾規則實際運行效果和所述集中管理平臺中的歷史信令數據,進行學習并調整當前的過濾規則和DDoS識別規則,并將它們分別實時加載到各云端處理系統和所述DDoS識別模塊;
平臺接口模塊負責過濾規則加載到各云端處理系統,并從各云端處理系統接收上報的非過濾信令和過濾信令。
2.根據權利要求1所述的基于云計算識別及治理利用短信實施DDoS的系統,其特征在于,所述云端處理系統部署在的信令鏈路包括64Kb/s普通信令鏈路、2Mb/s高速信令鏈路、承載傳遞信令消息的IP數據鏈路以及三者的混合使用。
3.根據權利要求1或2所述的基于云計算識別及治理利用短信實施DDoS的系統,其特征在于,所述云端處理系統部署于以無信令點編碼方式串接于信令鏈路中的消息處理裝置中,該消息處理裝置連接至少一個業務平臺。
4.根據權利要求3所述的基于云計算識別及治理利用短信實施DDoS的系統,其特征在于,所述云端處理系統部署于單個業務平臺前端保護單個業務平臺;或者部署于多個業務平臺的前端同時保護多個業務平臺,此時,所述的DDoS識別規則和過濾規則均對應于該云端處理系統保護的全部業務平臺。
5.一種基于權利要求1所述系統的識別及治理利用短信實施DDoS的方法,其特征在于,包括下列步驟:
步驟S1:在所述集中管理平臺中設定參數和規則,包括設定系統運行的參數、DDoS識別規則、智能學習反饋模型和云端處理系統的過濾規則;
步驟S2:所述集中管理平臺將設定的過濾規則通過通信網絡加載至各云端處理系統;
步驟S3:所述集中管理平臺接收云端處理系統以不同標識上報的非過濾信令和過濾信令;
步驟S4:所述集中管理平臺根據接收的非過濾信令,判斷該非過濾信令的主叫號碼發送行為是否符合設定的DDoS識別規則,如符合,則將所述主叫號碼作為DDOS攻擊源,并轉步驟S5;否則轉步驟S3;
步驟S5:根據識別出的DDoS攻擊源,生成新的過濾規則,加載到各云端處理系統;
步驟S6:判斷系統是否滿足退出條件,如符合則結束,否則轉步驟S2。
6.根據權利要求5所述的識別及治理利用短信實施DDoS的方法,其特征在于,所述智能學習反饋模塊根據預先設定的時間間隔進行動作,包括如下步驟:
步驟S1’:讀取所述集中管理平臺中的歷史信令數據;
步驟S2’:根據所述管理模塊中設定的智能學習反饋模型,進行智能學習反饋;
步驟S3’:判斷當前的DDoS識別規則和過濾規則是否需調整,如需調整則轉步驟S4’,否則轉步驟S1’;
步驟S4’:對DDoS識別規則和過濾規則進行調整;
步驟S5’:將調整后的DDoS識別規則加載至DDoS識別模塊;
步驟S6’:將調整后的調整后的過濾規則加載至各云端處理系統;
步驟S7’:判斷系統是否滿足退出條件,如符合則結束,否則轉步驟S1’。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海粱江通信系統股份有限公司,未經上海粱江通信系統股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110452008.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:手機作為3G移動熱點的實現方法
- 下一篇:一種電樞鐵芯校軸工裝





