日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種防止鄰居學習攻擊的方法和系統有效

專利信息
申請號: 201210034007.6 申請日: 2012-02-15
公開(公告)號: CN102571816A 公開(公告)日: 2012-07-11
發明(設計)人: 梁小冰 申請(專利權)人: 神州數碼網絡(北京)有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/56;H04L29/12
代理公司: 北京品源專利代理有限公司 11332 代理人: 宋松
地址: 100085 北京市海淀*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 防止 鄰居 學習 攻擊 方法 系統
【說明書】:

技術領域

發明涉及計算機數據通信領域,尤其涉及一種防止鄰居學習攻擊的方法和系統。

背景技術

目前,病毒和互聯網蠕蟲是最讓人頭疼的網絡攻擊行為。然而,這種傳播方式在IPV6(Internet?Protocol?Version?6,版本號為6的互聯網協議)的網絡中就不再適用了,因為IPv6地址主機部分通常是64比特,這意味著一個IPv6網段可以容納的主機數量遠遠大于IPv4(Internet?Protocol?Version?4,版本號為4的互聯網協議)網段,使得以地址掃描為手段的病毒和互聯網蠕蟲在IPv6網絡中難有作為。

但是,IPv6地址空間比較大的特點可能被遠程惡意攻擊者利用。遠程惡意攻擊者惡意發送大量的目的地址屬于一個IPv6網段,但這些地址在該IPv6網絡中實際上并不存在數據包,這樣將導致這些數據包在到達最后一跳路由器時,使該路由器發生大量的鄰居學習行為,生成大量的無效鄰居表項,不僅加大了路由器處理器(CPU)的負擔,而且使正常的鄰居表項也無法生成,這實際上是一種拒絕服務攻擊,但該攻擊只針對全局單播地址,不適用鏈路本地地址。其中,鄰居學習行為是指:節點將自身的鏈路層地址(Link-Layer?Address)、完整IP地址、節點名稱等地址配置信息通過鄰居發現協議中的鄰居請求報文發送給網絡內的其他節點,而接收到該鄰居請求報文的節點將自身的鏈路層地址、完整IP地址、節點名稱等配置信息通過鄰居發現協議中的鄰居通告報文返回給發送鄰居請求報文的節點,這樣,發送鄰居請求報文的節點以及網絡內的其他節點就可以知道對方節點的地址配置信息,從而根據地址配置信息進行正常的鄰居表操作,例如,將對方節點的地址配置信息加入自己的鄰居表中建立新的鄰居表項,或修改原有鄰居表項等,完成鄰居學習。

發明內容

針對上述技術問題,本發明的目的在于提供一種防止鄰居學習攻擊的方法和系統,其有效的解決了IPv6網絡中存在的鄰居學習攻擊的問題。

為達到上述目的,本發明是通過以下技術方案來實現的:

一種防止鄰居學習攻擊的方法,所述方法包括如下步驟:

A、設置匯聚交換機允許的不完整狀態鄰居表項的閾值;

B、接入交換機通過DHCPv6偵聽來監聽客戶端的DHCPv6請求過程,創建和保存綁定信息,并將該綁定信息發送至所述匯聚交換機;

C、匯聚交換機接收綁定信息,并將其保存到綁定信息表中;

D、匯聚交換機在轉發IPv6報文時,如果該報文的目的地址對應的鏈路層地址不存在,則檢測鄰居表中不完整狀態鄰居表項的數量是否達到所述閾值,如果未達到,則向鄰居節點發送鄰居請求報文;如果達到,則查詢該鄰居節點的地址是否在所述綁定信息表中,若存在,則發送鄰居請求報文,若不存在,則不發送鄰居請求報文;

E、匯聚交換機收到與所述鄰居請求報文對應的鄰居通告報文后,將其鄰居表中不完整狀態鄰居表項的數量減1。

特別的,所述步驟B還包括:

接入交換機向交換芯片下發DHCPv6報文重定向至該交換機處理器的規則,在交換芯片收到DHCPv6報文后,不執行硬件轉發行為,而是將所述報文重定向至接入交換機處理器,由處理器進行軟件解析和轉發。

特別的,所述步驟B進一步包括:

接入交換機將所述綁定信息加入到DHCPv6偵聽綁定報文中,并對所述綁定報文進行加密和散列處理,然后,根據接入交換機配置的接收綁定信息的匯聚交換機的地址,將所述綁定信息發送至匯聚交換機。

特別的,所步驟C具體包括:

匯聚交換機解析出DHCPv6偵聽綁定報文中的綁定信息,并將該綁定信息保存到本地的綁定信息表中,其中,所述綁定報文是指與所述匯聚交換機連接的所有接入交換機傳入的綁定報文。

特別的,所述步驟D中,如果鄰居表中不完整狀態鄰居表項的數量沒有達到閾值,則向鄰居節點發送鄰居請求報文,并在所述鄰居表中插入一個鄰居表項,狀態設置為不完整狀態,將鄰居表中不完整狀態鄰居表項的數量加1。

特別的,所述步驟E具體還包括:

匯聚交換機根據鄰居通告報文的IPv6首部的目的地址的查詢鄰居表,如果查到與該目的地址對應的鄰居表項,則將所述鄰居表項的鏈路層地址更新為鄰居通告報文中攜帶的鏈路層地址,并將該鄰居表項的狀態設置為可達狀態,將鄰居表中不完整狀態鄰居表項的數量減1。

本發明還公開了一種防止鄰居學習攻擊的系統,所述系統包括:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于神州數碼網絡(北京)有限公司,未經神州數碼網絡(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210034007.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久99精品| 亚洲三区二区一区| 国产精品久久久久久一区二区三区| 国产99久久九九精品免费| 91精品丝袜国产高跟在线| 国产精品suv一区二区6| 精品一区在线观看视频| 国产日产高清欧美一区二区三区| 国产91在| 亚洲欧洲日韩av| 欧美精品一区久久| 欧美精品免费视频| 亚洲区日韩| 李采潭伦理bd播放| 国产精品自拍不卡| 欧美精品中文字幕在线观看| 欧美久久久一区二区三区| 亚洲四区在线| 国产网站一区二区| 人人玩人人添人人澡97| 日韩一级精品视频在线观看| 亚洲区日韩| 17c国产精品一区二区| 国产精品自拍不卡| 亚洲国产日韩综合久久精品| 久久夜色精品久久噜噜亚| 中文字幕在线视频一区二区| 欧美亚洲另类小说| 欧美一区二区伦理片| 国产一区二区三区的电影| 日韩精品中文字幕一区二区| 性欧美激情日韩精品七区| 国产伦高清一区二区三区| 国产日韩欧美精品一区| 免费超级乱淫视频播放| 国产一区二区国产| 国产电影精品一区二区三区| 国产精品视频免费一区二区| 午夜诱惑影院| 亚洲欧美国产日韩色伦| 日本一二三区视频在线| 欧美一区二区三区免费看| 日韩精品久久久久久久电影99爱| 日韩精品中文字幕一区二区| 久久影视一区二区| 少妇又紧又色又爽又刺激的视频| 久久久久亚洲最大xxxx| 久久国产精久久精产国| 欧美日韩综合一区| 久久一区二区三区视频| 91亚洲欧美强伦三区麻豆| 91亚洲欧美日韩精品久久奇米色| 日韩精品少妇一区二区在线看| 国产二区免费视频| 国产午夜精品免费一区二区三区视频| 在线国产一区二区| 韩国视频一区二区| 久99久精品| 日韩av不卡一区| 538在线一区二区精品国产| 午夜精品一二三区| 国产色午夜婷婷一区二区三区 | 波多野结衣女教师电影| 热re99久久精品国99热蜜月| 欧美日韩国产区| 国产一区二区中文字幕| 午夜一级免费电影| 精品福利一区| 99国产午夜精品一区二区天美| 自拍偷在线精品自拍偷写真图片 | 午夜国内精品a一区二区桃色| 免费看农村bbwbbw高潮| 亚洲欧美一卡| 亚洲va欧美va国产综合先锋| 综合久久色| 精品久久久影院| 一级女性全黄久久生活片免费 | 国产人澡人澡澡澡人碰视| 国产精品日韩精品欧美精品| 国产精品一二二区| 国模吧一区二区| 亚洲精华国产欧美|