[發(fā)明專利]一種基于軟件定義的網(wǎng)絡(luò)安全防御系統(tǒng)及其工作方法有效
| 申請?zhí)枺?/td> | 201510011590.2 | 申請日: | 2015-01-09 |
| 公開(公告)號: | CN104539625B | 公開(公告)日: | 2017-11-14 |
| 發(fā)明(設(shè)計)人: | 韓紅章;嚴(yán)莉;李忠;張杰 | 申請(專利權(quán))人: | 江蘇理工學(xué)院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京三聚陽光知識產(chǎn)權(quán)代理有限公司11250 | 代理人: | 張建綱 |
| 地址: | 213001 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 軟件 定義 網(wǎng)絡(luò)安全 防御 系統(tǒng) 及其 工作 方法 | ||
1.一種網(wǎng)絡(luò)安全防御系統(tǒng),其特征在于包括:SDN控制器、IDS決策服務(wù)器和IDS設(shè)備;
所述IDS設(shè)備適于對報文進(jìn)行抽檢,即當(dāng)IDS設(shè)備檢測到具有DDoS攻擊特征的報文時,上報至IDS決策服務(wù)器;
所述IDS決策服務(wù)器根據(jù)上報信息以制定出與具有DDoS攻擊特征的報文對應(yīng)的處理策略,并將該處理策略下發(fā)至SDN控制器以進(jìn)行威脅處理;
所述IDS設(shè)備包括:
定時模塊,設(shè)定報文的抽檢間隔時間;
欺騙報文檢測模塊,對鏈路層和網(wǎng)際層地址的欺騙行為進(jìn)行檢測;
破壞報文檢測模塊,對網(wǎng)際層和傳輸層標(biāo)志位設(shè)置的異常行為進(jìn)行檢測;
異常報文檢測模塊,對應(yīng)用層和傳輸層泛洪式攻擊行為進(jìn)行檢測;
在各間隔時間內(nèi)通過所述欺騙報文檢測模塊、破壞報文檢測模塊、異常報文檢測模塊依次對報文進(jìn)行檢測;且若任一檢測模塊檢測出報文存在上述相應(yīng)行為時,則將該報文轉(zhuǎn)入IDS決策服務(wù)器;
所述IDS決策服務(wù)器適于當(dāng)報文具有欺騙行為,且攻擊威脅在OpenFlow域中,則通過SDN控制器屏蔽攻擊主機;或當(dāng)攻擊威脅不在OpenFlow域中,則通過SDN控制器將該報文所對應(yīng)的OF交換機接入端口流量重定向至流量清洗中心進(jìn)行過濾;
所述IDS決策服務(wù)器還適于當(dāng)報文具有異常行為,則通過SDN控制器對攻擊程序或攻擊主機的流量進(jìn)行屏蔽;以及
當(dāng)報文具有泛洪式攻擊行為,則所述IDS決策服務(wù)器適于通過SDN控制器將該報文所對應(yīng)的OF交換機接入端口流量重定向至流量清洗中心進(jìn)行過濾;
所述SDN控制器內(nèi)設(shè)一屏蔽計時模塊和屏蔽計數(shù)器;所述屏蔽計時模塊內(nèi)設(shè)有屏蔽時間,該屏蔽時間適于限定屏蔽攻擊主機時間;所述屏蔽計數(shù)器設(shè)有一屏蔽閾值,適于當(dāng)攻擊主機屏蔽次數(shù)超過該屏蔽閾值時,永久屏蔽該攻擊主機。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇理工學(xué)院,未經(jīng)江蘇理工學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510011590.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗證裝置、軟件驗證方法以及軟件驗證程序
- 使用靜態(tài)和動態(tài)惡意軟件分析來擴展惡意軟件的動態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗軟件的裝置與方法
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法





