[發(fā)明專利]可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測(cè)量方法有效
| 申請(qǐng)?zhí)枺?/td> | 201510924145.5 | 申請(qǐng)日: | 2015-12-11 |
| 公開(公告)號(hào): | CN105490882B | 公開(公告)日: | 2018-10-23 |
| 發(fā)明(設(shè)計(jì))人: | 周鵬;馬世偉 | 申請(qǐng)(專利權(quán))人: | 上海大學(xué) |
| 主分類號(hào): | H04L12/26 | 分類號(hào): | H04L12/26;H04L12/911;H04L29/06 |
| 代理公司: | 上海上大專利事務(wù)所(普通合伙) 31205 | 代理人: | 陸聰明 |
| 地址: | 200444*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 抵御 膨脹 攻擊 網(wǎng)絡(luò) 物理 帶寬 測(cè)量方法 | ||
本發(fā)明提供了一種可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測(cè)量方法。其主要步驟有:(1)在測(cè)量端生成長(zhǎng)度隨機(jī)的測(cè)量包鏈;(2)測(cè)量端根據(jù)測(cè)量數(shù)據(jù)包的發(fā)送時(shí)間和其響應(yīng)包的接收時(shí)間計(jì)算每一測(cè)量?響應(yīng)包對(duì)的往返時(shí)間延遲;(3)每次測(cè)量完成后,如果得到的相應(yīng)位置上新的測(cè)量?響應(yīng)包對(duì)往返時(shí)間延遲比舊結(jié)果更小,則用新結(jié)果替換舊結(jié)果,否則保持舊結(jié)果不變;(4)按一定的時(shí)間間隔重復(fù)執(zhí)行步驟(1)(2)和(3),直到包鏈所有位置上往返時(shí)間延遲的舊結(jié)果都比新結(jié)果小則停止測(cè)量。(5)根據(jù)相鄰延遲差值計(jì)算出多個(gè)物理帶寬值。如果這些值的標(biāo)準(zhǔn)差大于檢測(cè)閾值,則認(rèn)為測(cè)量受到了攻擊。該方法可以在準(zhǔn)確測(cè)量網(wǎng)絡(luò)物理帶寬的同時(shí)有效防止膨脹攻擊。
技術(shù)領(lǐng)域
本發(fā)明涉及一種可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測(cè)量方法,尤其是涉及一種可以有效防止被測(cè)量端惡意膨脹其與測(cè)量端之間網(wǎng)絡(luò)物理帶寬的測(cè)量方法。
背景技術(shù)
在互聯(lián)網(wǎng)(Internet)中,網(wǎng)絡(luò)路徑上數(shù)據(jù)傳輸?shù)乃俣瓤梢杂镁W(wǎng)絡(luò)帶寬來(lái)表示。常用的網(wǎng)絡(luò)帶寬一般可分為物理帶寬和可用帶寬兩種。物理帶寬是指由網(wǎng)絡(luò)路徑上物理設(shè)備所決定的網(wǎng)絡(luò)數(shù)據(jù)傳輸速度的最大值(當(dāng)網(wǎng)絡(luò)路徑上的物理設(shè)備確定后,其物理帶寬可以認(rèn)為是一個(gè)恒定值)。與此不同,可用帶寬是考慮到不同網(wǎng)絡(luò)數(shù)據(jù)流可能在同一時(shí)刻通過(guò)某一網(wǎng)絡(luò)路徑而導(dǎo)致的該時(shí)刻在該網(wǎng)絡(luò)路徑上物理帶寬的剩余值(顯而易見,網(wǎng)絡(luò)路徑上的可用帶寬是一個(gè)時(shí)變值,它隨著網(wǎng)絡(luò)狀態(tài)的變化而時(shí)刻變化著)。由于物理帶寬能比較恒定的反應(yīng)網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)處理和傳輸能力,網(wǎng)絡(luò)服務(wù)提供商往往按照物理帶寬的大小向互聯(lián)網(wǎng)用戶收取租金。因此,為了防止受到欺騙,互聯(lián)網(wǎng)用戶常采用非合作式帶寬測(cè)量方法來(lái)驗(yàn)證自己接入互聯(lián)網(wǎng)服務(wù)的實(shí)際物理帶寬是否達(dá)到了網(wǎng)絡(luò)服務(wù)提供商承若的標(biāo)準(zhǔn)。除此之外,很多第三方網(wǎng)絡(luò)監(jiān)察機(jī)構(gòu)也需要使用非合作式帶寬測(cè)量方法來(lái)監(jiān)測(cè)整個(gè)互聯(lián)網(wǎng)的物理帶寬資源和分布狀況,從而指導(dǎo)網(wǎng)絡(luò)服務(wù)提供商優(yōu)化其服務(wù)。
現(xiàn)有的非合作式物理帶寬測(cè)量方法一般是在多次可用帶寬測(cè)量的結(jié)果上通過(guò)濾掉旁路數(shù)據(jù)流帶來(lái)的影響而得到物理帶寬值。具體做法是,測(cè)量端可以以一定的時(shí)間間隔多次發(fā)送兩個(gè)(測(cè)量包對(duì))或兩個(gè)以上(測(cè)量包鏈)的測(cè)量數(shù)據(jù)包,被測(cè)量端在每次收到測(cè)量數(shù)據(jù)包后其TCP/IP協(xié)議棧將會(huì)自動(dòng)回送對(duì)應(yīng)的響應(yīng)包。測(cè)量端可以用測(cè)量數(shù)據(jù)包的大小除以多次測(cè)量結(jié)果中最不受旁路數(shù)據(jù)流影響的相鄰響應(yīng)包接收時(shí)間間隔來(lái)計(jì)算網(wǎng)絡(luò)物理帶寬的大小?,F(xiàn)階段,選擇最不受旁路數(shù)據(jù)流影響的時(shí)間間隔的方法有兩種:第一種是選擇多次測(cè)量中最小的相鄰響應(yīng)包時(shí)間間隔,第二種是選擇每次測(cè)量中固定位置上測(cè)量包和響應(yīng)包的最小往返時(shí)延來(lái)計(jì)算相鄰響應(yīng)包時(shí)間間隔。理論分析和大量的實(shí)驗(yàn)都表明第二種方法比第一種方法能更快更準(zhǔn)的估計(jì)出物理帶寬。然而,這些算法在設(shè)計(jì)時(shí)完全沒(méi)有考慮安全的問(wèn)題。惡意的被測(cè)量端可以很容易的通過(guò)延遲響應(yīng)前一個(gè)測(cè)量包或提前響應(yīng)后一個(gè)測(cè)量包來(lái)欺騙測(cè)量端,使其計(jì)算得到一個(gè)比真實(shí)值更大的物理帶寬測(cè)量值。
雖然已經(jīng)有一些研究設(shè)計(jì)了可以檢測(cè)帶寬膨脹攻擊的測(cè)量方法,如機(jī)會(huì)主義帶寬測(cè)量算法和帶寬測(cè)量積累概率分布函數(shù)(CDF)對(duì)稱性分析法,他們都局限于對(duì)可用網(wǎng)絡(luò)帶寬的測(cè)量。 這些方法即不能用來(lái)測(cè)量物理帶寬也不能檢測(cè)物理帶寬膨脹攻擊。
綜上所述,當(dāng)前尚無(wú)方法可以在測(cè)量物理帶寬的同時(shí)檢測(cè)物理帶寬膨脹攻擊,從而導(dǎo)致互聯(lián)網(wǎng)用戶和第三方監(jiān)察機(jī)構(gòu)很難確定其物理帶寬的測(cè)量值是否被網(wǎng)絡(luò)服務(wù)提供商或其它攻擊者惡意膨脹過(guò)。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問(wèn)題是提供一種可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測(cè)量方法,其為了使測(cè)量端能在非合作的模式下,對(duì)網(wǎng)絡(luò)物理帶寬進(jìn)行測(cè)量同時(shí)防止被測(cè)量端惡意膨脹其帶寬。
本發(fā)明是通過(guò)下述技術(shù)方案來(lái)解決上述技術(shù)問(wèn)題的:一種可抵御膨脹攻擊的網(wǎng)絡(luò)物理帶寬測(cè)量方法,其特征在于,其包括以下步驟:
步驟一,測(cè)量端預(yù)先設(shè)定測(cè)量參數(shù),并初始化記錄數(shù)組;
步驟二,測(cè)量端調(diào)用原始套接字生成測(cè)量包鏈并將其發(fā)送給被測(cè)量端;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海大學(xué),未經(jīng)上海大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510924145.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 保護(hù)植物抵御稻癭蚊
- 抵御無(wú)線傳輸層安全協(xié)議拒絕服務(wù)攻擊的方法
- 抵御DDOS攻擊的方法
- 車聯(lián)網(wǎng)中可抵御多種虛假身份來(lái)源的Sybil攻擊的方法
- 一種使肌膚抵御藍(lán)光危害的組合物及其制備方法和用途
- 一種基于LLVM的抵御控制流劫持的系統(tǒng)和方法
- 故障注入抵御方法及裝置、芯片及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 抵御輻射項(xiàng)鏈及其制備方法
- 基于匿名身份的對(duì)等云認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 支持跨云域數(shù)據(jù)分享的三方認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





