日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于網絡陷阱的DDoS攻擊防御系統無效

專利信息
申請號: 201210299322.1 申請日: 2012-08-22
公開(公告)號: CN102790778A 公開(公告)日: 2012-11-21
發明(設計)人: 倪彤光;顧曉清;汪巍;丁輝 申請(專利權)人: 常州大學
主分類號: H04L29/06 分類號: H04L29/06;H04L12/56;H04L12/26
代理公司: 南京經緯專利商標代理有限公司 32200 代理人: 樓高潮
地址: 213164 *** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 網絡 陷阱 ddos 攻擊 防御 系統
【權利要求書】:

1.一種基于網絡陷阱的DDoS攻擊防御系統,包括蜜罐控制臺、多個蜜罐系統、報警代理和數據分流器,其特征在于:

所述蜜罐系統安裝在主機設備上,并掛入主機設備的操作系統,通過模擬正常服務的網絡流量,對網絡探測、掃描和訪問進行欺騙,吸引攻擊者進入;并在日志中記錄進入陷阱網絡的攻擊者的所有活動;

所述蜜罐控制臺安裝在服務器設備上,用于對蜜罐系統上捕獲的網絡數據進行分析,當發現DDoS攻擊數據流時,向數據分流器發送警報信號;所述蜜罐控制臺還用于對網絡中部署的所有蜜罐系統進行管理和監控,完成對蜜罐系統的配置和信息查詢;

所述警報代理安裝在主機設備上,用于向數據分流器或網絡管理員發出報警;

所述數據分流器安裝在服務器設備上,用于根據過濾策略對數據流進行分流,過濾掉DDoS攻擊數據流,保證合法數據包繼續傳送到目的主機。

2.根據權利要求1所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述蜜罐系統包括數據欺騙模塊、數據捕獲模塊和數據通信模塊,

所述數據欺騙模塊用于對網絡探測、掃描和訪問進行欺騙,模擬正常服務的網絡流量,吸引攻擊者進入;

所述數據捕獲模塊用于用戶實時監聽陷阱系統中的各種探測、掃描和訪問,并對各種行為進行記錄,形成標準格式的信息;

所述數據通信模塊用于在蜜罐系統和蜜罐控制臺之間的通信,其包括加密和解密模塊。

3.根據權利要求1所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述蜜罐控制臺包括數據庫模塊和數據分析模塊;

所述數據庫模塊用于捕獲數據的處理和存儲,并根據需要提供查詢、打印和統計的功;

所述數據分析模塊用于對可疑的攻擊流進行分析,以確定是否是DDoS攻擊。

4.根據權利要求1所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述數據分流器包括規則數據庫模塊和過濾模塊;

所述規則數據庫模塊用于形成描述數據流的行為特征的規則集,所述規則用于描述各種DDoS攻擊流的特征;

所述過濾模塊用于根據規則數據庫中的規則對數據流進行分析和過濾,將合法流和攻擊流分開,并將合法數據流導向正常服務區,濾掉已知的DDoS攻擊流。

5.根據權利要求2所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述數據捕獲模塊捕獲的數據通過所述數據通信模塊保存于蜜罐控制臺的數據庫模塊中;所述數據欺騙模塊欺騙的方式為偽裝服務、開放端口或放置敏感文件。

6.根據權利要求1所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:還包括防火墻,所述防火墻設置在網絡入口處,直接與因特網相連,用于監聽和阻塞向外發送的數據包;所述防火墻還用于動態分流將可疑數據流轉接到陷阱系統中。

7.根據權利要求6所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:還包括路由器,所述路由器設置在防火墻和蜜罐系統之間,用于保護蜜罐系統不被用做攻擊其它系統的跳板。

8.根據權利要求7所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:還包括入侵檢測系統,所述入侵檢測系統設置在防火墻之后,用于初步檢測流入的數據流,針對可疑攻擊主動向所述防火墻,并通過所述防火墻將后續的數據流轉向蜜罐系統中。

9.根據權利要求4所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述規則集形成的步驟為:

步驟1?利用所述數據庫模塊獲取的蜜罐系統捕獲的數據,通過預處理轉化為連接記錄;

步驟2?采用聚類k-means方法對連接記錄進行處理,將連接記錄轉化為流量特征;

步驟3?進行DDoS攻擊數據流的判別,當發現DDoS攻擊時,向警報代理發出信號;

步驟4?采用Apriori關聯規則數據挖掘方法進行知識發現,根據數據流的特征產生的新規則,并根據新規則對入侵檢測系統的規則庫進行更新。

10.根據權利要求9所述的一種基于網絡陷阱的DDoS攻擊防御系統,其特征在于:所述步驟2的具體步驟為:

?步驟2.1?選k個初始聚類中心:z1(1),z2(1),…,zk(1);

步驟2.2?逐個將需分類的數據包樣本{x}按最小距離原則分配給聚類中心的任意值zj(1);假如i=j時,Dj(l)=min{,i=1,2,…,k},則x∈Sj(l),其中l為迭代運算次序號,第一次迭代則l=1,Sj表示第j個聚類,其聚類中心為zj;

步驟2.3?計算各聚類域中包含樣本的均值向量:

zj(l+1)=????????????????????????????????????????????????,j=1,2,…,k;其中Nj是第j個聚類域Sj?中所包含的樣本數,以均值向量為新的聚類中心,使聚類準則函數Jj=最小,其中j?=1,2,…,k;

步驟2.4?如果zj(l+1)≠zj(l),j=1,2,…,k,則l=l+1,回到步驟2.2;如果zj(l+1)=zj(l),j?=1,2,…,k,則計算完畢,形成數據的流量特征。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于常州大學,未經常州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210299322.1/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲精品国产一区二区三区| 午夜一区二区三区在线观看| 亚洲欧美日韩三区| 欧美色综合天天久久综合精品| 午夜影院一区| 国产午夜亚洲精品| 国产91麻豆视频| 国产精品美女一区二区视频| 色一情一乱一乱一区免费网站| 国产不卡一二三区| 99久久国产综合| 亚洲精品国产精品国产| 欧美日韩国产在线一区| 国产欧美日韩综合精品一| 欧美一区二区三区久久综合| 欧美中文字幕一区二区三区| 午夜影院你懂的| 欧洲在线一区二区| 欧美3级在线| 李采潭无删减版大尺度| 午夜黄色大片| 精品国产一区二区在线| 97人人模人人爽视频一区二区 | 国产1区2| 亚洲精品日韩在线| 国产欧美日韩一级大片| 日韩一区二区中文字幕| 国产午夜亚洲精品| 国产午夜精品免费一区二区三区视频 | 国产69精品久久久久孕妇不能看| 国产亚洲久久| 久久96国产精品久久99软件| 欧美人妖一区二区三区| 99国产伦精品一区二区三区| 亚洲国产欧美国产综合一区| 国产日韩精品一区二区三区| 少妇性色午夜淫片aaa播放5| 97久久超碰国产精品| 久久久久久国产精品免费| 午夜看片网址| 国产免费第一区| 国产精品偷伦一区二区| 欧美一区二区三区久久综合| 欧美髙清性xxxxhdvid| 国产天堂第一区| 国产亚洲精品久久网站| 在线国产精品一区二区| 玖玖玖国产精品| 99日本精品| 国产一区日韩在线| 欧美亚洲精品一区二区三区| 99国产精品9| 国产视频二区在线观看| 福利电影一区二区三区| 26uuu亚洲国产精品| 肥大bbwbbwbbw高潮| 久久精品手机视频| 黄色av免费| 欧美久久一区二区三区| 狠狠色丁香久久婷婷综| 午夜精品999| 亚洲欧洲日韩在线| 欧美综合在线一区| 午夜精品一二三区| 国产日韩欧美二区| 国产精品一二三区视频网站| 中文字幕一区二区三区四| 狠狠色噜噜狠狠狠狠| 亚洲精品www久久久| 一区二区午夜| 免费xxxx18美国| 国产一区二区精品在线| 国产精品一区二区av麻豆| 色婷婷精品久久二区二区我来| 亚洲精品一区二区三区香蕉| 麻豆视频免费播放| 伊人欧美一区| 日韩av中文字幕第一页| 欧美日韩国产色综合一二三四| 久久久久久国产一区二区三区| 少妇久久免费视频| 久久一区二区三区视频|