日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種網絡攻擊的防范方法和系統有效

專利信息
申請號: 201310407712.0 申請日: 2013-09-09
公開(公告)號: CN103491076A 公開(公告)日: 2014-01-01
發明(設計)人: 張建周;韓冰 申請(專利權)人: 杭州華三通信技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 北京潤澤恒知識產權代理有限公司 11319 代理人: 蘇培華
地址: 310053 浙江省杭州市*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 網絡 攻擊 防范 方法 系統
【說明書】:

技術領域

發明涉及互聯網領域,特別是涉及一種網絡攻擊的防范方法和系統。

背景技術

在互聯網中,任何一個網絡協議都有可能遭受到非法用戶的攻擊。隨著網絡技術的進步,網絡攻擊的種類也在不斷翻新,網絡攻擊的防范也就成了一個永恒的話題。

大部分網絡設備的網絡攻擊防范功能都是通過下發防攻擊表項來實現的,過程簡要示意如圖1所示,網絡設備在檢測到網絡攻擊之后,下發防攻擊表項用來防范網絡攻擊。

對于一臺網絡設備而言,其防攻擊表項資源是有限的,下發一條防攻擊表項就占用一個防攻擊表項資源。換句話說,同一臺網絡設備同時只能下發數量有限的防攻擊表項。因此當網絡設備遭受分布式拒絕服務攻擊(distributed?denial?of?service,DDOS)等大規模網絡攻擊時,容易因為防攻擊表項資源不足而導致網絡防范失效,造成潛在的危險。

而且,防攻擊表項資源的數量是由設備芯片硬件決定,擴大網絡設備的防攻擊表項資源的數量成本很大。

目前一種網絡攻擊的防范方法為:攻擊檢測設備在檢測到網絡攻擊后,直接將防攻擊信息發送到攻擊源設備接入的交換機。

雖然發送防攻擊表項信息不占用攻擊檢測設備的防攻擊表項資源,但是此方法需要查詢到攻擊源設備接入的交換機,尤其是在攻擊檢測設備與攻擊源設備之間跨越多個網絡層級的情況下,查詢交換機的難度更大,該查詢過程增加了網絡攻擊防范處理的復雜度。

而且,查詢交換機的過程時間長,還會造成網絡攻擊防范效率低的問題。

發明內容

本發明提供了一種網絡攻擊的防范方法和系統,以解決攻擊檢測設備的防攻擊資源有限,無法防范大規模網絡攻擊的問題,以及,查詢攻擊源設備接入的交換機難度大、時間長,網絡攻擊防范效率低的問題。

為了解決上述問題,本發明提供了一種網絡攻擊的防范方法,所述方法應用于至少由具備攻擊檢測能力的攻擊檢測設備,不具備攻擊檢測能力的一個或多個攻擊防范設備,以及攻擊源設備構成的多層級網絡中,按照所述攻擊源設備發出網絡攻擊而產生的攻擊流量的流向路徑,所述攻擊源設備為所述攻擊防范設備的上游設備,所述攻擊防范設備為所述攻擊檢測設備的上游設備,所述方法包括:

攻擊檢測設備在檢測到攻擊源設備發出的網絡攻擊后,將檢測得到的防攻擊信息封裝到報文中;

所述攻擊檢測設備從本地的受攻擊端口將所述報文發送至作為所述攻擊檢測設備的上游設備的攻擊防范設備,以利用所述攻擊防范設備對所述網絡攻擊進行防范;

其中,攻擊防范設備具備根據所述防攻擊信息下發防攻擊表項對網絡攻擊進行防范的能力。

優選的,所述攻擊檢測設備將檢測得到的防攻擊信息封裝到報文中,包括:

所述攻擊檢測設備以報文選項的形式添加防攻擊信息到報文中;

其中,所述報文選項包括選項類型、選項長度和選項數據;所述選項數據包括一個或多個防攻擊信息,所述防攻擊信息包括防攻擊表項類型、防攻擊表項長度、防攻擊表項有效時間和防攻擊表項。

優選的,所述攻擊檢測設備將檢測得到的防攻擊信息封裝到報文中,具體包括:

所述攻擊檢測設備將檢測得到的防攻擊信息中的一部分封裝到報文中,以便利用其上游設備對該部分防攻擊信息對應的網絡攻擊進行防范。

優選的,所述攻擊檢測設備將檢測得到的防攻擊信息中的一部分封裝到報文中,具體包括:

所述攻擊檢測設備根據檢測得到的防攻擊信息下發的防攻擊表項占用資源,大于預設的資源閾值時,將多出的防攻擊信息封裝到報文中。

優選的,所述攻擊檢測設備從本地的受攻擊端口將所述報文發送至作為所述攻擊檢測設備的上游設備的攻擊防范設備之后,所述方法還包括:

如果所述攻擊檢測設備在預設第一時間段內再次檢測到所述網絡攻擊時,所述攻擊檢測設備根據封裝到所述報文中的防攻擊信息在本地的受攻擊端口下發防攻擊表項。

優選的,所述報文為鏈路層發現協議報文。

本發明還提供了一種網絡攻擊的防范方法,所述方法應用于至少由具備攻擊檢測能力的攻擊檢測設備,不具備攻擊檢測能力的一個或多個攻擊防范設備,以及攻擊源設備構成的多層級網絡中,所述方法包括:

攻擊防范設備接收到來自其下游設備發送的封裝有防攻擊信息的報文;

所述攻擊防范設備根據所述報文中封裝的防攻擊信息,下發防攻擊表項對所述防攻擊信息對應的網絡攻擊進行防范。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310407712.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩欧美一区二区久久婷婷| 久久精品国产一区二区三区不卡| 少妇又紧又色又爽又刺激视频网站| av午夜在线| 欧美色综合天天久久综合精品| 少妇在线看www| 欧美日韩国产在线一区| 97国产婷婷综合在线视频,| 色一情一乱一乱一区免费网站| 97久久精品人人做人人爽| 一级女性全黄久久生活片免费| 久久综合久久自在自线精品自| 99精品国产99久久久久久97| 欧美性xxxxx极品少妇| 国产农村妇女精品一区二区 | 午夜电影三级| 一二三区欧美| 久久午夜精品福利一区二区 | 亚洲精品丝袜| 国产欧美一区二区三区免费 | 国产精品1234区| 国产性猛交xx乱| 国产精品视频1区2区3区| www亚洲精品| 国产一区二三| 亚洲一二三在线| 91片在线观看| av午夜在线| 国产午夜亚洲精品午夜鲁丝片| 亚洲va国产2019| 欧美在线一级va免费观看| 欧美一区二区三区免费播放视频了| 在线视频国产一区二区| 国产视频一区二区视频| 亚洲一区二区三区加勒比| 精品日韩久久久| 中文字幕天天躁日日躁狠狠躁免费| 国产精品伦一区二区三区级视频频 | 狠狠插狠狠爱| 国产精品禁18久久久久久| 亚洲一区精品视频| 亚洲国产精品一区在线| 国产一卡在线| 日韩欧美高清一区| 国产特级淫片免费看| 欧美日韩一二三四区| 日本二区在线观看| 亚洲国产视频一区二区三区| 一区二区三区日韩精品| 日本中文字幕一区| 日韩精品免费看| 日韩精品一区二区三区中文字幕| 日韩久久影院| 日韩精品免费一区二区三区| 又黄又爽又刺激久久久久亚洲精品| 久久免费视频一区二区| 国产又色又爽无遮挡免费动态图| 日本一二三区视频在线| 午夜看片网站| 午夜亚洲国产理论片一二三四| 97香蕉久久国产超碰青草软件 | 国产欧美一二三区| 国产一区影院| 国产一区二区综合| 亚洲无人区码一码二码三码| 国产偷亚洲偷欧美偷精品| 视频一区欧美| 人人玩人人添人人澡97| 色综合久久网| 国产91在| 亚洲精品性| 国产91九色视频| 久久婷婷国产综合一区二区| 456亚洲精品| 国产一区二区三区小说| 国产二区不卡| 国产乱人伦精品一区二区| 国产69精品久久99不卡免费版| 国产一级片网站| 国产色99| 欧美日韩国产欧美| 狠狠色综合欧美激情|