[發(fā)明專利]可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測量方法有效
| 申請?zhí)枺?/td> | 201510924145.5 | 申請日: | 2015-12-11 |
| 公開(公告)號: | CN105490882B | 公開(公告)日: | 2018-10-23 |
| 發(fā)明(設(shè)計(jì))人: | 周鵬;馬世偉 | 申請(專利權(quán))人: | 上海大學(xué) |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/911;H04L29/06 |
| 代理公司: | 上海上大專利事務(wù)所(普通合伙) 31205 | 代理人: | 陸聰明 |
| 地址: | 200444*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 抵御 膨脹 攻擊 網(wǎng)絡(luò) 物理 帶寬 測量方法 | ||
1.一種可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測量方法,其特征在于,其包括以下步驟:
步驟一,測量端預(yù)先設(shè)定測量參數(shù),并初始化記錄數(shù)組;
步驟二,測量端調(diào)用原始套接字生成測量包鏈并將其發(fā)送給被測量端;
步驟三,測量端發(fā)送完測量包鏈后調(diào)用libPcap函數(shù)包接收被測量端發(fā)送回來的響應(yīng)包,并根據(jù)TCP時間戳將測量包與其相應(yīng)的響應(yīng)包進(jìn)行關(guān)聯(lián);
步驟四,測量端將根據(jù)往返時延下降法將對應(yīng)位置上更小的測量-響應(yīng)包往返時延更新到記錄數(shù)組中;
步驟五,判斷測量的結(jié)束條件;首先,本次測量是否需要更新記錄數(shù)組,如果不需要,則表示測量結(jié)果已經(jīng)收斂,在這個情況下,判斷本次測量是收斂后的第幾次測量,如果這個次數(shù)超過N,則測量結(jié)束并執(zhí)行步驟六;如果不滿足前一條件,則判斷測量的總次數(shù),如果超過M,則測量結(jié)束;
步驟六,測量端利用相鄰時延計(jì)算法,根據(jù)記錄數(shù)組中的每對相鄰的最小往返時延計(jì)算一個物理帶寬值,用ti表示記錄數(shù)組中第i個位置上的測量-響應(yīng)包往返時延,Δti(i+1)表示第i個位置及其相鄰的第i+1個位置上的往返時延的差值;利用Δti(i+1)計(jì)算出一個物理帶寬值ci,即其中|p|表示測量包的大小;這樣總共可以得到的物理帶寬計(jì)算值的個數(shù)是記錄數(shù)組長度減一;
步驟七,測量端計(jì)算出所有物理帶寬計(jì)算值的平均值和標(biāo)準(zhǔn)差;
步驟八,應(yīng)用本發(fā)明提出的統(tǒng)計(jì)檢測算法,根據(jù)物理帶寬計(jì)算值的標(biāo)準(zhǔn)差是否大于其平均值的Hc倍來判斷被測量端是否在發(fā)動物理帶寬膨脹攻擊,如果大于則執(zhí)行步驟九,否則執(zhí)行步驟十;
步驟九,測量端檢測到被測量端在進(jìn)行物理帶寬膨脹攻擊;
步驟十,測量端確認(rèn)被測量端不在進(jìn)行物理帶寬膨脹攻擊,并以所有物理帶寬計(jì)算值的平均值作為物理帶寬的測量值輸出。
2.根據(jù)權(quán)利要求1所述的可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測量方法,其特征在于,所述測量包鏈包含的測量包個數(shù)是和之間的一個隨機(jī)數(shù),同時每個測量包的身份信息都是隨機(jī)數(shù),是隨機(jī)生成測量包鏈長度的最小值,是隨機(jī)生成測量包鏈長度的最大值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海大學(xué),未經(jīng)上海大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510924145.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 保護(hù)植物抵御稻癭蚊
- 抵御無線傳輸層安全協(xié)議拒絕服務(wù)攻擊的方法
- 抵御DDOS攻擊的方法
- 車聯(lián)網(wǎng)中可抵御多種虛假身份來源的Sybil攻擊的方法
- 一種使肌膚抵御藍(lán)光危害的組合物及其制備方法和用途
- 一種基于LLVM的抵御控制流劫持的系統(tǒng)和方法
- 故障注入抵御方法及裝置、芯片及計(jì)算機(jī)可讀存儲介質(zhì)
- 抵御輻射項(xiàng)鏈及其制備方法
- 基于匿名身份的對等云認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲介質(zhì)
- 支持跨云域數(shù)據(jù)分享的三方認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





