日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]傳輸控制協議資源的釋放方法及裝置在審

專利信息
申請號: 201210005454.9 申請日: 2012-01-10
公開(公告)號: CN102573111A 公開(公告)日: 2012-07-11
發明(設計)人: 王姝懿;袁博;陳勇 申請(專利權)人: 中興通訊股份有限公司
主分類號: H04W76/06 分類號: H04W76/06
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 余剛;梁麗超
地址: 518057 廣*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 傳輸 控制 協議 資源 釋放 方法 裝置
【說明書】:

技術領域

發明涉及通信領域,具體而言,涉及一種傳輸控制協議(Transfer?Control?Protocol,簡稱為TCP)資源的釋放方法及裝置。

背景技術

WEB認證在當前的無線局域網(Wireless?Local?Area?Network,簡稱為WLAN)寬帶接入中廣泛使用。如圖1所示,WEB認證主要的工作過程如下:

WLAN上網的用戶通過接入節點(Access?Node,簡稱為AN)接入寬帶網絡網關(Band?Net?Gate,簡稱為BNG),先從BNG獲取IPv4地址,此時用戶尚未認證并沒有訪問互聯網的權限。

當用戶需要使用互聯網業務時,用戶通過超文本傳輸協議(Hypertext?Transfer?Protocol,簡稱為HTTP)訪問任意互聯網網頁,BNG截獲用戶的HTTP連接并將用戶訪問的頁面通過HTTP重定向到運營商提供的用戶認證WEB頁面。

用戶在運營商提供的用戶認證WEB頁面上輸入用戶名密碼,在運營商的Radius服務器*(即WEB認證服務器)認證通過后,BNG給該用戶打開訪問互聯網的權限,用戶可以正常訪問互聯網。

HTTP協議是基于傳輸控制協議(Transfer?Control?Protocol,簡稱為TCP)連接的應用層協議,在WEB認證中,當未認證的用戶訪問互聯網網頁時,BNG和用戶先通過TCP三次握手建立TCP連接,TCP連接建立后將用戶訪問網頁的任意HTTP請求重定向到運營商指定的頁面。

正常情況下,BNG給用戶重定向HTTP請求的過程:首先是TCP連接的建立過程,然后是HTTP重定向過程:1、WEB認證用戶首先向BNG發送TCP?SYN報文;2、BNG響應TCP?SYN?ACK;3、WEB認證用戶收到SYN?ACK后再次響應TCP?ACK,此時TCP連接建立;4、WEB認證用戶發送HTTP?GET請求到BNG,BNG響應WEB認證用戶HTTP重定向報文;5、WEB認證用戶訪問重定向后的WEB認證地址。

當前網絡廣泛存在著TCP拒絕服務攻擊,因此WEB認證這種基于TCP的交互過程也會很容易遭受到TCP拒絕服務攻擊。根據WEB認證過程,WEB認證過程中遭受到的拒絕服務攻擊分為TCP連接建立前的拒絕服務攻擊和TCP連接建立后的拒絕服務攻擊兩種:

TCP連接建立前的TCP拒絕服務攻擊會制造大量的無效的TCP半連接。TCP半連接意味著,TCP客戶端的永遠都不能響應最后一個TCP?ACK報文,此時服務器會一直等待TCP客戶端響應TCP?ACK,并保留這個TCP半連接狀態直到TCP半連接超時才釋放,這個超時時間可能長達十幾秒。如果是用戶惡意TCP攻擊,用戶會向服務器發送大量的TCP?SYN請求建立大量的TCP連接,然后永遠都不響應TCP?ACK,此時服務器會維持大量的TCP半連接而BNG的TCP連接資源是有限的,這體現在對于HTTP服務BNG支持的TCP連接建立速率和同時建立的TCP連接總數是有限的。TCP連接的拒絕服務攻擊通過建立大量無效的TCP半連接來消耗BNG的TCP連接數,BNG會一直維持這些無效的TCP半連接并占用有限的TCP連接數,當BNG的HTTP服務的TCP連接數都被TCP半連接消耗時,合法的TCP連接建立會失敗,進而影響正常的基于TCP的WEB認證業務。

目前,可以以下方式防御TCP拒絕服務攻擊:

1、采用限制同一用戶的TCP連接速率和連接數的方式來保護設備的TCP資源,從而使正常TCP連接不受影響;

2、縮短TCP半連接老化時間,以及時老化TCP半連接,釋放TCP資源。

由此可見,當前對TCP拒絕服務的攻擊的防御均為防御TCP的半連接攻擊,并無有效地對TCP連接已經建立后的HTTP連接異常時的TCP資源的保護。造成這種連接異常的原因可能是用戶惡意攻擊,或者是網絡故障造成用戶的HTTP報文無法送到BNG。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210005454.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品欧美一区二区视频| 国产性猛交xx乱| 国产天堂一区二区三区| 国产精品欧美一区二区三区奶水| 国产区精品区| 欧美国产三区| 欧美精品在线观看一区二区| 99视频国产在线| 欧美精品国产精品| 亚洲国产精品97久久无色| 欧美一区二区三区免费电影| 色综合久久久| av不卡一区二区三区| 国内久久精品视频| 亚洲精品www久久久久久广东| 国产在线不卡一| 欧美一区二区三区久久精品视| 国产美女视频一区二区三区| 99三级视频| 国产精品视频99| 日本精品一区二区三区在线观看视频| 91精品一二区| 性欧美1819sex性高播放| 国产精品96久久久久久又黄又硬| 蜜臀久久久久久999| 亚洲午夜国产一区99re久久| 国产videosfree性另类| 国产一区二区精品在线| 久久久久久久久亚洲精品| xxxx18hd护士hd护士| 日韩av一区二区在线播放| 午夜裸体性播放免费观看| 日本不卡精品| 欧美高清视频一区二区三区| 欧美日本一二三区| 日韩精品一区三区| 日韩美一区二区三区| 狠狠色噜噜狠狠狠狠| 91精品国产影片一区二区三区| 在线国产精品一区| 国产特级淫片免费看| 国产午夜精品一区二区三区四区| 国产69精品久久久久9999不卡免费| xxxxx色| 一本大道久久a久久精品| 亚洲乱亚洲乱妇28p| 国产黄色一区二区三区| 久久中文一区| 少妇高潮大叫喷水| 日本一二区视频| 国产的欧美一区二区三区| 国产精品视频一二区| 91一区二区三区在线| 99re国产精品视频| 欧美一区二区三区片| 欧美一区二区三区激情| 99久久婷婷国产精品综合| 久久一区二区三区视频| 中文字幕日韩精品在线| 浪潮av网站| 亚洲欧洲一区二区| 国产精品麻豆自拍| 亚洲欧美一卡| 亚洲国产一区二区精华液| 午夜影院啪啪| 夜夜夜夜曰天天天天拍国产| 男人的天堂一区二区| 欧美日韩卡一卡二| 国产电影精品一区| 国精偷拍一区二区三区| 国产黄色一区二区三区| 亚洲欧美国产一区二区三区| 美日韩一区| 国产二区三区视频| 国产在线精品区| 国产精品高潮呻吟88av| 欧美日韩国产综合另类| 午夜裸体性播放免费观看| 91亚洲国产在人线播放午夜| 亚洲1区在线观看| 狠狠躁日日躁狂躁夜夜躁| 国产精品国精产品一二三区|