[發(fā)明專利]集威脅處理和路由優(yōu)化于一體的SDN系統(tǒng)的工作方法在審
| 申請(qǐng)?zhí)枺?/td> | 201711302100.X | 申請(qǐng)日: | 2014-12-17 |
| 公開(公告)號(hào): | CN107888619A | 公開(公告)日: | 2018-04-06 |
| 發(fā)明(設(shè)計(jì))人: | 不公告發(fā)明人 | 申請(qǐng)(專利權(quán))人: | 蔡留鳳 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 213000 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 威脅 處理 路由 優(yōu)化 一體 sdn 系統(tǒng) 工作 方法 | ||
1.一種DDoS威脅過濾SDN系統(tǒng)的工作方法,包括:
當(dāng)任一IDS設(shè)備檢測到具有DDoS攻擊特征的報(bào)文時(shí),即通過SSL通信信道上報(bào)至IDS決策服務(wù)器;
所述IDS決策服務(wù)器根據(jù)上報(bào)信息,制定出與具有DDoS攻擊特征的報(bào)文對(duì)應(yīng)的處理策略,然后將該報(bào)文通過控制器屏蔽或者將該報(bào)文所對(duì)應(yīng)的交換機(jī)接入端口流量重定向到流量清洗中心進(jìn)行過濾。
2.根據(jù)權(quán)利要求1所述DDoS威脅過濾SDN系統(tǒng)的工作方法,所述IDS設(shè)備內(nèi)包括:
通過所述欺騙報(bào)文檢測模塊、破壞報(bào)文檢測模塊、異常報(bào)文檢測模塊依次對(duì)報(bào)文進(jìn)行檢測;且若任一檢測模塊檢測出報(bào)文存在上述相應(yīng)行為時(shí),則將該報(bào)文轉(zhuǎn)入IDS決策服務(wù)器。
3.根據(jù)權(quán)利要求2所述DDoS威脅過濾SDN系統(tǒng)的工作方法,其特征在于,
所述IDS決策服務(wù)器適于當(dāng)報(bào)文具有欺騙行為,且攻擊威脅在OpenFlow域中,則通過控制器屏蔽主機(jī);或當(dāng)攻擊威脅不在OpenFlow域中,則通過控制器將該報(bào)文所對(duì)應(yīng)的交換機(jī)接入端口流量重定向至流量清洗中心進(jìn)行過濾;
所述IDS決策服務(wù)器還適于當(dāng)報(bào)文具有異常行為,則通過控制器對(duì)攻擊程序或攻擊主機(jī)的流量進(jìn)行屏蔽;以及
當(dāng)報(bào)文具有泛洪式攻擊行為,則所述IDS決策服務(wù)器適于通過控制器將該報(bào)文所對(duì)應(yīng)的交換機(jī)接入端口流量重定向至流量清洗中心進(jìn)行過濾。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蔡留鳳,未經(jīng)蔡留鳳許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711302100.X/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





