[發明專利]一種面向IPv6網絡的假冒源地址報文探測方法在審
| 申請號: | 201310095156.8 | 申請日: | 2013-03-22 |
| 公開(公告)號: | CN104065630A | 公開(公告)日: | 2014-09-24 |
| 發明(設計)人: | 楊家海;安常青;李福亮 | 申請(專利權)人: | 清華大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 100084 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 ipv6 網絡 假冒 源地 報文 探測 方法 | ||
1.一種面向IPv6網絡的假冒源地址報文探測方法,其特征在于,所述方法包括:
S1:客戶端向服務器發送正常報文;
S2:所述服務器向所述客戶端發送回應命令;
S3:所述客戶端根據所述回應命令的指示發送M個正常報文到所述服務器,其中M≥2;
S4:所述服務器計算所述正常報文的接收情況,如果正常報文接收率大于第一閾值,則發送探測命令給所述客戶端,否則進入步驟S7;
S5:所述客戶端根據所述探測命令的指示構造M個假冒源地址報文,并連同M個正常報文構成探測隊列,發送給所述服務器;
S6:所述服務器根據接收到所述正常報文和所述假冒源地址報文的情況分析單次探測結果,并根據單次探測結果推算對主機假冒的源地址的初步過濾效果;
S7:每經過一段時間間隔后,所述客戶端重復步驟S6,發送新的探測隊列,共計重復N次,所述服務器根據單個主機的N次探測結果推算對主機假冒的源地址的最終過濾效果,其中N≥2;
S8:根據單個子網內多個主機的多次探測結果推算子網對假冒的源地址的過濾效果;
S9:根據不同子網的源地址過濾效果推算整個園區網對假冒的源地址的過濾效果。
2.如權利要求1所述的方法,其特征在于,所述步驟S5中構造假冒源地址報文具體包括:
S51:確定使用哪個適配器來發送所述假冒源地址報文;
S52:確定所述假冒源地址報文使用的目的MAC地址;
S53:根據所述目的MAC地址構造所述假冒源地址報文。
3.如權利要求2所述的方法,其特征在于,所述步驟S51具體包括:
S511:所述客戶端向所述服務器發送正常報文;
S512:確定所述正常報文使用的本地IP地址;
S513:讀取適配器信息表,比較確定所述本地IP地址對應的適配器即為用來發送所述假冒源地址報文的適配器。
4.如權利要求2所述的方法,其特征在于,所述步驟S52具體包括:
S521:源主機發送鄰居請求報文請求目的主機的MAC地址,如果所述源主機收到回應,則所述目的主機和所述源主機在同一子網,使用所述目的主機的MAC地址作為目的MAC地址,否則所述目的主機和所述源主機不在同一子網,進入步驟S522;
S522:讀取適配器信息表,獲得網關對應的IP地址,查找所述IP地址是否在所述源主機的網絡鄰居表中,如果在,則讀取所述網絡鄰居表中與所述IP地址對應的MAC地址,并使用所述IP地址對應的MAC地址作目的MAC地址,否則,進入步驟S523;
S523:所述源主機發送所述鄰居請求報文請求網關的MAC地址,使用所述網關的MAC地址作為目的MAC地址。
5.如權利要求2所述的方法,其特征在于,所述步驟S53具體包括:
S531:根據步驟S51確定的適配器調用接口函數,構造指定目的端口、源端口、報文內容的UDP報文;
S532:調用接口函數,構造指定源地址、目的地址的IP報文段;
S533:調用接口函數,根據步驟S52確定的目的MAC地址構造指定目的MAC地址的以太網報文。
6.如權利要求1所述的方法,其特征在于,所述步驟S6中推算對主機假冒的源地址的初步過濾效果具體包括:
S61:如果所述正常報文的接收率為0或低于第一閾值則丟棄本次結果;
S62:如果所述正常報文的接收率超過所述第一閾值,所述假冒源地址報文的接收率也超過所述第一閾值,則判斷對主機假冒的源地址沒有進行過濾;
S63:如果所述正常報文的接收率超過所述第一閾值,所述假冒源地址報文的接收率低于第二閾值,則判斷對主機假冒的源地址已進行過濾,其余不滿足條件的探測結果被丟棄。
7.如權利要求1所述的方法,其特征在于,所述步驟S7中所述服務器根據單個主機的N次探測結果推算對主機假冒的源地址的最終過濾效果具體包括:
S71:根據所述步驟S6中的推算方法,計算N次探測后對主機假冒的源地址的最終過濾效果;
S72:如果所述主機的最終過濾效果超過第三閾值則判斷對主機假冒的源地址已進行過濾;
S73:如果所述主機的最終過濾效果低于第四閾值則判斷對主機假冒的源地址沒有進行過濾,其余不滿足條件的探測結果被丟棄。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學,未經清華大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310095156.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據處理方法和系統
- 下一篇:使用因特網域名建立呼叫的方法和設備





