日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種用于防止TCP攻擊的連接管理方法有效

專利信息
申請號: 201510212942.0 申請日: 2015-04-29
公開(公告)號: CN104780178B 公開(公告)日: 2018-04-10
發明(設計)人: 吳志剛;李楠寧;何躍鷹;羅浩;朱海龍;林紳文;常為領;張樹壯;杜雄杰;李應博;劉成;房婧 申請(專利權)人: 北京郵電大學;國家計算機網絡與信息安全管理中心
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京聿宏知識產權代理有限公司11372 代理人: 鐘日紅,朱繪
地址: 100876 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 用于 防止 tcp 攻擊 連接 管理 方法
【說明書】:

技術領域

發明涉及網絡技術領域,具體地說,涉及一種用于防止TCP攻擊的連接管理方法。

背景技術

現有技術中,高性能的報文處理設備需要隨時處理海量網絡報文,并且需要對每一個到達的TCP連接分配相關的存儲資源,用于維持TCP連接、完成TCP統計及應用層報文分析。因此,TCP數據及連接狀態的高效存儲是決定設備性能的重要方面。

在實際的網絡環境中,除了正常流量報文外,還存在著大量的網絡攻擊報文。特別是諸如TCP同步洪泛(TCP SYN Flood)攻擊的TCP報文攻擊,其利用TCP協議的缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡。即采用偽造的海量地址在短時間向同一網絡地址和端口請求建立TCP連接。目標是快速耗盡服務端的物理資源,使得正常的TCP連接因服務端缺少資源而無法建立。

正常的TCP連接過程如圖1a所示。首先進行第一次握手,客戶端發送一個包含SYN標志的TCP報文,SYN即同步(Synchronize),同步報文指明客戶端使用的端口以及TCP連接的原始序號J。然后進行第二次握手,服務器在收到客戶端的SYN報文后,將返回一個SYN+ACK的報文,表示客戶端的請求被接受,同時TCP序號J被加一,ACK即確認(Acknowledgement)。最后完成第三次握手,客戶端返回一個確認報文ACK給服務器端,同樣TCP序列號K被加一,到此一個TCP連接完成。以上的連接過程在TCP協議中被稱為三次握手(Three-way Handshake)。

TCP SYN Flood攻擊的過程如圖1b所示。客戶端偽造大量網絡地址向服務器發送包含SYN標志的TCP報文(第一次握手報文)。服務器在發出SYN+ACK應答報文后,做為攻擊方的客戶端并不做出任何應答,客戶端并不發送ACK報文,因此第三次握手無法完成。這種情況下服務器端一般會重試(再次發送SYN+ACK給客戶端)并等待一段時間后丟棄這個未完成的連接。

在這種情況下,服務器端為了維護一個非常大的半連接列表而消耗非常多的資源,服務器端將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求,此時從正常客戶的角度看來,服務器失去響應。

因此,亟需一種能夠防止TCP攻擊的連接管理方法。

發明內容

本發明所要解決的技術問題在于防止現有技術中在進行TCP連接時出現的TCP報文攻擊。

本發明提供一種用于防止TCP攻擊的連接管理方法,包括:

獲取TCP連接中原始數據包的連接狀態和五元組信息,基于原始數據包的五元組信息生成第一層流表的鏈表,所述第一層流表的鏈表包括第一HASH索引節點和第一用戶節點,將原始數據包的五元組信息和連接狀態記錄在第一用戶節點中;

基于第一層流表選擇TCP連接中連接狀態為第三次握手的原始數據包之后的數據包作為安全數據包;

根據安全數據包的五元組信息和負載數據生成第二層流表的鏈表,所述第二層流表的鏈表包括第二HASH索引節點、第二用戶節點和數據節點,將安全數據包的五元組信息存儲在第二用戶節點中,將安全數據包的負載數據存儲在數據節點中。

在一個實施例中,當接收到安全數據包的FIN報文時,根據FIN報文中攜帶的五元組信息刪除第一層流表的第一用戶節點,并且刪除第二層流表的第二用戶節點和數據節點。

在一個實施例中,當TCP連接中原始數據包的連接狀態發生改變時,更新第一層流表的第一用戶節點中記錄的連接狀態,其中,所述連接狀態為第一次握手、第二次握手或者第三次握手。

在一個實施例中,還包括:

為原始數據包創建第一時間戳,在第一層流表的第一HASH索引節點和第一用戶節點中記錄第一時間戳;

當原始數據包的連接狀態或者負載數據發生改變時,更新第一時間戳。

在一個實施例中,在第一層流表的鏈表全部占用的情況下,根據第一時間戳刪除第一層流表中創建時間超過淘汰時間閾值的鏈表。

在一個實施例中,還包括:

為安全數據包創建第二時間戳,在第二層流表的第二HASH索引節點、第二用戶節點和數據節點中記錄第二時間戳;

當安全數據包的負載數據發生改變時,更新第二時間戳。

在一個實施例中,遍歷第一層流表和第二層流表,根據第一時間戳刪除第一層流表中創建時間超過超時時間閾值的鏈表的第一用戶節點,以及根據第二時間戳刪除第二層流表中創建時間超過超時時間閾值的鏈表的第二用戶節點和數據節點。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學;國家計算機網絡與信息安全管理中心,未經北京郵電大學;國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201510212942.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品高清一区| 夜夜爱av| 少妇久久免费视频| 国产精品二区一区| 亚洲伊人久久影院| 国产高清在线精品一区二区三区| 欧美激情图片一区二区| 久久99亚洲精品久久99果| 国产精品对白刺激久久久| 日本精品一二区| 少妇太爽了在线观看免费| 国产精品久久久久久久久久久久冷| 日韩一级在线视频| 99国产精品九九视频免费看| 午夜电影院理论片做爰| 午夜电影三级| 国产免费区| 久久精品手机视频| 精品视频在线一区二区三区| 国产精品综合在线| 日韩av在线导航| 亚洲一区二区福利视频| 乱淫免费视频| 国产69精品久久久久app下载| 国产一级在线免费观看| 久久99精品国产麻豆婷婷洗澡| 91日韩一区二区三区| 欧美3级在线| 素人av在线| 久久综合久久自在自线精品自| 日韩av在线中文| 国产专区一区二区| 欧美极品少妇videossex| 亚洲精品一区中文字幕| 国产精品乱码一区| 国产一级精品在线观看| 日韩欧美中文字幕一区| 中文字幕日本一区二区| 国产精品美女久久久免费| 欧美一区亚洲一区| 国产伦理精品一区二区三区观看体验| 欧美一区二区三区久久综合| 91精品国产九九九久久久亚洲 | 欧美一区免费| 国产日本一区二区三区| 国产午夜精品一区二区三区四区| 中文字幕精品一区二区三区在线| 国内精品国产三级国产99| 亚洲第一区国产精品| 午夜伦情电午夜伦情电影| 午夜黄色大片| 国内视频一区二区三区| 国产91免费观看| 欧洲精品一区二区三区久久| 国产精品电影一区| av午夜在线观看| 91亚洲欧美强伦三区麻豆| 国产经典一区二区三区| 日韩精品一二区| 波多野结衣女教师电影| 欧美日韩一区二区三区精品| 国产精品电影免费观看| 97精品国产97久久久久久| 91一区二区三区视频| 亚洲精品人| 国产伦精品一区二| 欧美日韩激情一区二区| 97精品超碰一区二区三区| 精品国产一区二区三区在线| 91在线一区| 欧美在线免费观看一区| 国产伦精品一区二区三区免费优势 | 亚洲久久在线| 狠狠色丁香久久婷婷综| 久久久精品99久久精品36亚| 色综合久久久久久久粉嫩| 91夜夜夜| 国产欧美视频一区二区三区| www.成| 国产精品一区在线观看你懂的| 视频二区狠狠色视频| 亚洲日韩欧美综合| 少妇又紧又色又爽又刺激视频网站| 国产精品一区二区av日韩在线| 日韩一级免费视频| 欧美亚洲视频二区| 88888888国产一区二区| 日韩久久电影| 日本一区二区三区在线看| 日本精品一区在线| 国产精品国产三级国产播12软件 | 亚洲欧洲一二三区| 国产精品一区二区久久乐夜夜嗨| 亚洲精品日韩色噜噜久久五月| 自偷自拍亚洲| 国产69精品久久99不卡解锁版 | 久久精品国产亚| 视频国产一区二区| 日韩精品久久一区二区| 日本一二三四区视频| 男女午夜爽爽| 亚洲国产欧美国产综合一区| 香港日本韩国三级少妇在线观看| 国产欧美综合一区| 亚洲精品一区,精品二区| 一区二区三区精品国产| 野花社区不卡一卡二| 国产一区二区黄| 久久99精品国产麻豆婷婷洗澡| 99久久国产综合精品麻豆| 狠狠色狠狠色很很综合很久久| 国产麻豆91欧美一区二区| 91精品国产91热久久久做人人| 97人人澡人人爽人人模亚洲 | 国产精品1区二区| 亚洲视频精品一区 | 欧美一区视频观看| 精品国产品香蕉在线| 国产在线精品一区二区| 国产高清一区在线观看| 91一区二区三区视频| 欧美精品久| 综合久久一区| 免费a级毛片18以上观看精品| 欧美一区二区三区久久精品视| 91免费国产| 久久久久国产精品视频| 国产精品偷乱一区二区三区| 亚洲国产精品网站| 好吊色欧美一区二区三区视频| 国产精品乱码久久久久久久久| 国产日韩一区二区在线| 亚洲福利视频二区| 久久99精品国产一区二区三区| 久久久久久久久亚洲精品一牛| 欧美高清视频一区二区三区| 精品国产一区二区三区免费| 国产一区二区综合| 亚洲欧美国产日韩色伦| 国产日韩一二三区| 精品综合久久久久| 自偷自拍亚洲| 激情久久久久久| 国产盗摄91精品一区二区三区| 国产一区二区在线91| 99久久精品国产系列| 久久久中精品2020中文| 国产色99| 亚洲一区二区三区加勒比| 欧美日韩一级黄| 亚洲va国产| 久久久久国产精品免费免费搜索| 国产欧美一区二区三区不卡高清| 思思久久96热在精品国产| 中文字幕av一区二区三区四区| 天干天干天干夜夜爽av| 国产日本一区二区三区| 女女百合互慰av| 国产精品对白刺激在线观看| 一区不卡av| 国产麻豆91视频| 国产精品99在线播放| 午夜剧场a级片| 午夜天堂电影| free性欧美hd另类丰满| 91国产一区二区| 国产一区二区中文字幕| xxxxhd欧美| 国产伦精品一区二区三区免| 6080日韩午夜伦伦午夜伦| 欧美日韩偷拍一区| 日本一级中文字幕久久久久久| 日韩av中文字幕一区二区| 香港三日本8a三级少妇三级99 | 久久艹亚洲| 亚洲精品丝袜| 国产综合亚洲精品| 国产一区二区麻豆| xxxx在线视频| 91亚洲欧美日韩精品久久奇米色| 亚洲午夜久久久久久久久电影院| 国模吧一区二区| 91人人爽人人爽人人精88v| 99国产午夜精品一区二区天美| 日韩av免费网站| 91精品一区在线观看| 亚洲欧美中日精品高清一区二区 | 精品国产二区三区| 日本护士hd高潮护士| 激情久久综合网| 激情久久综合| 亚洲精品乱码久久久久久国产主播| 一区二区三区在线观看国产| 国模一区二区三区白浆| 国产精品久久久久久久久久久杏吧| 日韩精品免费看| 国产乱码精品一区二区三区中文| 亚洲福利视频二区| 欧美日韩国产影院| 99爱精品视频| 7777久久久国产精品| 欧美日韩激情一区二区| 麻豆9在线观看免费高清1| 91偷自产一区二区三区精品| 热99re久久免费视精品频软件| 国产精品久久久久久久久久嫩草| 午夜色大片| 欧美日韩国产91| 色综合久久精品| 午夜亚洲国产理论片一二三四 | 色午夜影院| 久久艹亚洲| 午夜亚洲影院| 国产精品一品二区三区四区五区| 亚洲自拍偷拍中文字幕| 国产人成看黄久久久久久久久| 国产精品1区2区| 国产区二区| 欧美在线观看视频一区二区 | 欧美日韩国产一区在线| 欧美freesex极品少妇| 久久久国产精品一区| 91免费视频国产| 国产伦高清一区二区三区| 国精偷拍一区二区三区| 欧美一区二粉嫩精品国产一线天| 68精品国产免费久久久久久婷婷 | 玖玖爱国产精品| 国产精品久久久久久久四虎电影| 国产精品伦一区二区三区视频| 日韩av电影手机在线观看| 国产精品久久久久久久久久久久久久久久久久 | 国产黄色一区二区三区| 欧美日韩久久一区| 日韩欧美多p乱免费视频| 在线精品一区二区| 中文字幕亚洲欧美日韩在线不卡| 精品亚洲午夜久久久久91| 亚洲国产欧美一区| 国产亚洲精品久久网站| 午夜影院激情| 久久99国产视频| 欧美日韩一区在线视频| 久久久中精品2020中文| 国产69精品久久99的直播节目| xxxx国产一二三区xxxx|