日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種面向SDN網絡的入侵防御系統和方法在審

專利信息
申請號: 201710993294.6 申請日: 2017-10-23
公開(公告)號: CN107770174A 公開(公告)日: 2018-03-06
發明(設計)人: 焦蒙蒙;李求根;鄭家翔;周明園 申請(專利權)人: 上海微波技術研究所(中國電子科技集團公司第五十研究所)
主分類號: H04L29/06 分類號: H04L29/06;H04L12/801
代理公司: 上海漢聲知識產權代理有限公司31236 代理人: 郭國中
地址: 200063 *** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 面向 sdn 網絡 入侵 防御 系統 方法
【權利要求書】:

1.一種面向SDN的入侵防御系統,使用基于安全虛擬機的入侵檢測服務器,其特征在于,包括入侵檢測引擎、入侵檢測管理模塊、SDN控制器、SDN交換機;所述入侵檢測引擎包括分片器、主機入侵檢測引擎和網絡入侵檢測引擎;所述入侵檢測管理模塊協調入侵防御系統內部網絡入侵檢測引擎、分片器和外部SDN控制器應用以及SDN交換機,所述入侵檢測管理模塊包含IDS安全策略庫、入侵檢測服務模塊、決策器;

所述主機入侵檢測引擎用于檢測安全虛擬機內部的行為,獲知當前虛擬機系統的安全狀態;所述網絡入侵檢測引擎用于檢測經過安全虛擬機的流量數據,獲知當前網絡的安全狀態,并將檢測結果發送到決策器;

所述分片器為所述SDN交換機與所述網絡入侵檢測引擎間的透明代理,通過將所述SDN交換機上的數據按照一定的分片規則細分成若干片,再進行檢測分析,解決了海量數據與快速檢測之間的矛盾;

所述網絡入侵檢測引擎產生與所述分片器產生的流量片數量一致的檢測結點,每個所述檢測結點都包括收集器和分析器;收集器收集流量信息,分析器對流量進行分析判斷流量屬性;

所述IDS安全策略庫包括入侵檢測引擎分析階段所需要的攻擊特征規則、正常特征規則的檢測策略以及入侵檢測引擎響應階段產生的通知管理員、終端服務、關閉端口的策略;所述入侵檢測服務模塊分為流量分析子程序、規則制定子程序、規則下發子程序,所述決策器擁有修改交換機轉發策略的權限;

所述SDN控制器根據管理平臺傳來的命令丟棄、重定向或正常轉發、創建流表項插入到所述SDN交換機的流表中,從而操控流量的去向。

2.根據權利要求1所述的一種面向SDN的入侵防御系統,其特征在于,所述主機入侵檢測引擎在數據采集階段,利用使用硬件語義知識的虛擬機自省方法獲取主機系統信息,之后對比IDS安全策略庫中的入侵檢測知識進行判斷,若為異常行為,則在IDS安全策略庫中進行相應記錄;所述網絡入侵檢測引擎在數據采集階段,利用SDN流量重定向方法獲取網絡流量信息,之后使用所述檢測結點中分析器對該流量進行檢測,若出現異常,則在IDS安全策略庫中進行記錄。

3.根據權利要求1所述的一種面向SDN的入侵防御系統,其特征在于,所述收集器將接收到的數據包進行收集整理和記錄,為進一步的分析做準備;所述分析器對數據包進行分析檢測,判斷數據包是否為惡意流量、可疑流量亦或者是正常流量,數據流量在分析器中被進行判斷之后會將結果發送到所述決策器或IDS安全策略庫。

4.根據權利要求1所述的一種面向SDN的入侵防御系統,其特征在于,所述入侵檢測服務模塊通過修改流條目,使得經過每個所述SDN交換機上的數據包,都將被發送到所述入侵檢測引擎進行檢測;所述入侵檢測引擎綜合所述SDN交換機上數據流的帶寬以及檢測結點負載參數,制定相應的分片策略,控制分片器模塊進行流量分片;當數據流被分成N片時,入侵檢測引擎模塊將產生N個檢測結點;入侵防御管理模塊中決策器接收檢測結點的分析結果,對不同類型的流量進行不同的操作。

5.根據權利要求1所述的一種面向SDN的入侵防御系統,其特征在于,所述流量的判斷依據分別為:

惡意流量:這類信息是已知的網絡攻擊流量;

可疑流量:是滿足部分網絡攻擊流量的特征,但是不足以定性為惡意流量的數據流,特別的,對于間斷性出現的數據包也被視為可疑流量并進行標注;

正常流量:正常流量是不滿足網絡攻擊流量特征的數據流,正常轉發。

6.根據權利要求4所述的一種面向SDN的入侵防御系統,其特征在于,所述決策器對不同類型流量的操作為:對于惡意流量,所述決策器會控制交換機不進行轉發,直接丟棄;對于正常流量,所述決策器控制交換機直接轉發;對于可疑流量,所述決策器查詢IDS安全策略庫,對查詢結果進行處理。

7.一種面向SDN的入侵防御系統的實現方法,是根據權利要求1-6任一項所述的防御系統實現的,其特征在于,包括如下步驟:

步驟1:流量到達SDN交換機,入侵檢測管理模塊控制所有流量轉發至入侵檢測服務器;

步驟2:入侵檢測引擎中分片器按照分片策略對收到數據進行分片,生成若干個片;

步驟3:網絡入侵檢測引擎產生相應數量N個檢測結點;

步驟4:收集器記錄下該檢測結點接收到的數據包摘要信息;

步驟5:分析器進行檢測,判斷數據是否為可疑流量、惡意流量或者正常流量,并將結果告知入侵檢測管理模塊;

步驟6:分析器檢測結果為正常流量,入侵檢測管理模塊中的決策器控制SDN交換機進行轉發;

步驟7:分析器檢測結果為惡意流量,入侵檢測管理模塊中的決策器控制SDN交換機將其丟棄;

步驟8:分析器檢測結果為可疑流量,寫入IDS安全策略庫;

步驟9:分析器檢測結果為可疑流量,主機入侵檢測引擎獲取入侵檢測服務器的安全狀態信息;

步驟10:將可疑流量和入侵檢測服務器的安全狀態信息發送給入侵檢測管理模塊中的入侵檢測服務模塊對數據進行分析處理,服務模塊查詢記錄IDS安全策略庫給出處理結果;

步驟11:若IDS安全策略庫中沒有對應處理策略,則在IDS安全策略庫中進行記錄,同時按可疑流量的默認策略進行處理;例如將其標記為可疑流量,對其標記數加一,并通知安全管理員;對于到達閾值的流量進行Qos等策略;

步驟12:交換機根據處理結果進行流量轉發。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海微波技術研究所(中國電子科技集團公司第五十研究所),未經上海微波技術研究所(中國電子科技集團公司第五十研究所)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710993294.6/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91精品资源| 国产日韩欧美第一页| 一级黄色片免费网站| 日韩精品乱码久久久久久| 97精品国产97久久久久久免费| 午夜大片男女免费观看爽爽爽尤物| 欧美日韩国产一二| 99久久国产综合| 精品国产一二区| 久久国产精品精品国产| 欧美日韩一区二区高清| 国产经典一区二区三区| 久久精视频| 91在线一区| 国产日韩欧美专区| 国产精品麻豆一区二区| 国产中文字幕一区二区三区| 国产国产精品久久久久| 亚洲第一区国产精品| 亚洲精品乱码久久久久久高潮| 在线播放国产一区| 欧美系列一区二区| 国产日韩欧美精品一区 | 蜜臀久久99精品久久一区二区| 69xx国产| yy6080影院旧里番乳色吐息| 欧美精品第一区| 久久影院国产精品| 欧美老肥婆性猛交视频| 色偷偷一区二区三区| 日韩在线一区视频| 亚洲欧美日本一区二区三区| 亚洲福利视频二区| xxxxhd欧美| 国产欧美一区二区三区免费视频| 视频二区一区国产精品天天| 日韩av在线影院| 欧美视频1区| 毛片大全免费观看| 一区二区在线视频免费观看| 久久一级精品视频| 亚洲三区在线| **毛片免费| 久99久视频| 国产精品高潮呻吟视频| 亚洲精品无吗| 久久久久亚洲| 91国偷自产中文字幕婷婷| 亚洲精品欧美精品日韩精品| 日韩美一区二区三区| 久久99精品久久久野外直播内容 | 亚洲国产精品国自产拍久久| 男女视频一区二区三区| 国产精品乱码一区二区三区四川人| 91久久免费| 国产原创一区二区 | 久99久视频| 国产午夜精品一区二区三区视频 | 好吊妞国产欧美日韩软件大全| 国产精品一区二区6| 免费看片一区二区三区| 国产一区欧美一区| 国产在线拍揄自揄拍| 国产精品视频1区| 浪潮av色| 国产精品麻豆一区二区| 亚洲精品中文字幕乱码三区91| 狠狠色噜噜狠狠狠合久| 久久精品国产亚洲一区二区| 狠狠色噜噜狠狠狠狠69| 91久久精品国产亚洲a∨麻豆| 欧美高清视频一区二区三区| 少妇高潮大叫喷水| av午夜在线观看| 久草精品一区| 日本久久不卡| 国产精品一区二区麻豆| 久久综合国产伦精品免费| 色就是色欧美亚洲| 少妇厨房与子伦免费观看| 7777久久久国产精品| 国产精品久久久久四虎| 国产伦精品一区二区三区免费优势| 亚洲自拍偷拍一区二区三区| 国产欧美一区二区在线| 欧美色综合天天久久综合精品| 国产精品对白刺激久久久| 午夜剧场a级免费| 国产精品久久久久久久久久久新郎 | 久久二区视频| 99久久免费精品国产免费高清| 国产精品一级片在线观看| 国产91高清| 国产精品美女久久久免费| 国产午夜亚洲精品羞羞网站| 国产精品剧情一区二区三区| 日韩精品中文字幕一区二区三区 | 国产精品19乱码一区二区三区| 亚洲精品一区二区三区香蕉| 欧美日韩国产专区| 亚洲乱码av一区二区三区中文在线:| 日韩精品一区二区不卡| 精品国产乱码久久久久久软件影片| 国产二区三区视频| 精品国产仑片一区二区三区| 少妇高潮在线观看| 国产精品一区亚洲二区日本三区| 欧美性受xxxx狂喷水| 亚洲区日韩| 国产精品美乳在线观看| 国产一区二区麻豆| 国产精品一二二区| 午夜亚洲影院| 欧美国产三区| 国产精彩视频一区二区| 欧美日韩精品在线一区二区| 欧美精品一区二区三区久久久竹菊| 97久久精品人人做人人爽| 日韩av在线电影网| 国产精品一区二区三区在线看| 99精品小视频| 国产91丝袜在线| 国产日韩欧美自拍| 国产精品日韩一区二区| 免费看农村bbwbbw高潮| 国产精品乱码一区| 国产一区二区精华| 一色桃子av大全在线播放| 日本不卡精品| 日韩欧美中文字幕精品| 国产高清精品一区二区| 午夜影院伦理片| 午夜理伦影院| 亚洲精华国产欧美| 日韩久久精品一区二区| 欧美在线视频二区| 高清欧美精品xxxxx| 欧美精品一区二区三区在线四季| 欧美在线一区二区视频| 亚洲神马久久| 午夜免费网址| 一区二区不卡在线| 97香蕉久久国产超碰青草软件| 中文乱幕日产无线码1区| 国产精品亚洲第一区| 亚洲欧美日韩综合在线| 少妇在线看www| 岛国黄色av| 国产日产欧美一区二区| 右手影院av| 99热久久精品免费精品| 国产精品999久久久| 亚洲精品日韩精品| 日本一区二区三区免费播放| 精品视频久| 97涩国一产精品久久久久久久| 国产精品久久久久久亚洲调教| 国产人伦精品一区二区三区| 性精品18videosex欧美| av不卡一区二区三区| 精品久久久久久中文字幕| 精品91av| 久久久久久久久久国产精品| 91看黄网站| 国产99久久久国产精品免费看| 欧美一区二区三区在线视频播放| 欧美精品一区二区久久久| 国产精品久久久久久久久久不蜜月| 日本高清h色视频在线观看| 日韩av在线资源| 日韩欧美高清一区二区| 国产一区二区综合| 538在线一区二区精品国产| 九九精品久久| 国产伦高清一区二区三区| 亚洲精品少妇一区二区| 国产精品久久二区| 国产一区二区极品| 福利电影一区二区三区| 99视频国产精品| 欧美激情片一区二区| 好吊妞国产欧美日韩免费观看网站| 国产精品一级在线| 国产精品偷拍| 日本精品三区| 久久免费精品国产| 伊人欧美一区| 日本高清一二三区| 国产亚洲精品久久久久久网站| 国产精品欧美一区二区视频| 国产欧美一区二区精品婷| 少妇高潮一区二区三区99小说| 欧美一区视频观看| 国内视频一区二区三区| 国产999久久久| 国产伦高清一区二区三区| 久久一级精品视频| 91麻豆精品国产91久久久久| 日本高清二区| 亚洲高清毛片一区二区| 97国产精品久久久| 国产理论一区| 国产精一区二区三区| 国产亚洲精品久久久久久网站| 一区二区在线视频免费观看| 久久久中精品2020中文| 国产资源一区二区三区| 欧美久久久一区二区三区| 91精品国产高清一二三四区| 久久久精品a| 色婷婷精品久久二区二区6| 岛国精品一区二区| 国产91丝袜在线播放动漫| 国产偷自视频区视频一区二区| 国产伦高清一区二区三区| 国产精品亚洲第一区| 在线国产精品一区| 7777久久久国产精品| 精品国产一区二区三区四区vr| 久久国产中文字幕| 国产69精品99久久久久久宅男| 国产69精品久久99不卡解锁版| 91久久精品在线| 91精品福利在线| 国产精品综合久久| 91久久国产视频| 亚洲精品人| 国产在线精品一区二区| 狠狠色噜噜狠狠狠狠| 午夜看片网址| 一区二区三区精品国产| 国产亚洲精品久久久456| 国产69精品福利视频| 高清欧美xxxx| 久久久精品欧美一区二区免费| 中文无码热在线视频| 99久久精品国| 国产一级片子| 国产精品丝袜综合区另类| 991本久久精品久久久久| 国产一区亚洲一区| 欧美日韩一级在线观看| 国产国产精品久久久久| 午夜av免费看| 好吊妞国产欧美日韩软件大全| 国产亚洲精品久久午夜玫瑰园 |