[發(fā)明專利]一種基于自治域系統(tǒng)的DDoS攻擊追蹤方法無效
| 申請?zhí)枺?/td> | 201210285572.X | 申請日: | 2012-08-13 |
| 公開(公告)號: | CN102801727A | 公開(公告)日: | 2012-11-28 |
| 發(fā)明(設(shè)計)人: | 倪彤光;顧曉清;李玉 | 申請(專利權(quán))人: | 常州大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 樓高潮 |
| 地址: | 213164 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 自治 系統(tǒng) ddos 攻擊 追蹤 方法 | ||
1.一種基于自治域系統(tǒng)的DDoS攻擊的追蹤方法,包括標(biāo)記方法和路徑重構(gòu)方法,其特征在于:
所述標(biāo)記方法的標(biāo)記信息(flag,ASID,INRID,hop)包含四個標(biāo)記字段,其中flag字段用于表示數(shù)據(jù)包是否被標(biāo)記過;ASID字段用于記錄自治域系統(tǒng)的ASN;INRID字段用于記錄入口路由器的編號;hop字段用于表示該自治域系統(tǒng)與目標(biāo)主機(jī)所在自治域系統(tǒng)的距離,所述標(biāo)記方法的步驟為:
步驟1-1?入口路由器接收到數(shù)據(jù)包后,首先檢查flag字段的值,若flag字段值為0,進(jìn)入步驟1-2;
步驟1-2選取一隨機(jī)數(shù)u,并將其與標(biāo)記概率p比較,如果u<p進(jìn)入步驟1-3,否則進(jìn)入步驟1-4;
步驟1-3入口路由器將其所在的ASN寫入ASID字段,將其路由器ID寫入INRID字段,將跳數(shù)hop字段賦初始值0,并將flag字段值改為1;
步驟1-4入口路由器需檢查hop字段,若hop字段等于0,則將其所在ASN與ASID字段值異或操作,重新填入ASID字段,并將hop字段值加1;若hop字段不等于0,將hop字段值加1;
所述重構(gòu)方法具體的步驟為:
步驟2-1?目標(biāo)主機(jī)將捕獲到的攻擊數(shù)據(jù)包,按照hop字段的值,加入到集合S中,并丟棄標(biāo)記信息完全相同的數(shù)據(jù)包;
步驟2-2在集合S中取hop值為0的攻擊數(shù)據(jù)包,標(biāo)記信息中的ASID字段即為將目標(biāo)主機(jī)所在自治域系統(tǒng)的ASN;
步驟2-3在集合S中取hop值為1的攻擊數(shù)據(jù)包的ASID字段進(jìn)行異或操作,即得到上一跳自治域系統(tǒng)的ASN;
步驟2-4?依據(jù)步驟2-3的方式在集合S中依次取hop值進(jìn)行處理,即得到發(fā)起DDoS攻擊的自治域系統(tǒng),檢查所述自治域系統(tǒng)標(biāo)記數(shù)據(jù)包的INRID字段,獲取攻擊的入口路由器地址。
2.根據(jù)權(quán)利要求1所述的一種基于自治域系統(tǒng)的DDoS攻擊的追蹤方法,其特征在于:所述標(biāo)記信息字段在IP報文頭。
3.根據(jù)權(quán)利要求1或2所述的一種基于自治域系統(tǒng)的DDoS攻擊的追蹤方法,其特征在于:所述flag字段占用TOS?field的第一位,所述ASID字段占用整個Identification?field域;所述INRID字段占用整個Offset?field域;所述hop字段占用TOS?field域的第二至第五位。
4.根據(jù)權(quán)利要求1所述的一種基于自治域系統(tǒng)的DDoS攻擊的追蹤方法,其特征在于:所述標(biāo)記概率p=1/(dv+1),其中dv是所在自治域系統(tǒng)到目標(biāo)主機(jī)之間的跳數(shù)。
5.根據(jù)權(quán)利要求4所述的一種基于自治域系統(tǒng)的DDoS攻擊的追蹤方法,其特征在于:所述標(biāo)記概率p=0.25。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于常州大學(xué),未經(jīng)常州大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210285572.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種域間組播的傳輸方法及邊緣設(shè)備
- 基于標(biāo)簽替換的自治域間IPv6真實(shí)源地址驗(yàn)證方法
- 一種自治電力系統(tǒng)架構(gòu)及其運(yùn)行控制方法
- 一種自治網(wǎng)絡(luò)中自治云的入網(wǎng)方法和系統(tǒng)
- 一種自治網(wǎng)絡(luò)的業(yè)務(wù)方法和自治網(wǎng)絡(luò)
- 一種自治域間路由安全性評估方法和裝置
- 一種組播地址處理方法及裝置
- 一種適應(yīng)于源網(wǎng)荷控制專網(wǎng)的多層協(xié)同防御模型
- 一種生成拓?fù)鋱D的方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種基于地理信息的自治域級互聯(lián)網(wǎng)拓?fù)淇梢暬椒?/a>
- 抵御DDOS攻擊的方法
- 一種DDoS攻擊的防御方法、系統(tǒng)及相關(guān)設(shè)備
- 檢測及防御DDoS攻擊的裝置及方法
- 一種防護(hù)DDOS攻擊的方法及系統(tǒng)
- 一種DDoS攻擊確定方法及裝置
- DDoS攻擊檢測的方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- DDoS防護(hù)配置檢測方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 一種分布式實(shí)時DDoS攻擊檢測方法
- 一種分布式實(shí)時DDoS攻擊防護(hù)系統(tǒng)及方法
- 一種基于頁型網(wǎng)絡(luò)實(shí)現(xiàn)物聯(lián)網(wǎng)DDoS流量的檢測方法、設(shè)備及存儲介質(zhì)





