[發(fā)明專利]基于RSSP-II協(xié)議的分布式拒絕服務(wù)攻擊的防護方法在審
| 申請?zhí)枺?/td> | 201811072667.7 | 申請日: | 2018-09-14 |
| 公開(公告)號: | CN109040121A | 公開(公告)日: | 2018-12-18 |
| 發(fā)明(設(shè)計)人: | 王劍;蔡伯根;董寧;田開元;廖元媛;羅珍珍;王鋒 | 申請(專利權(quán))人: | 中國鐵路總公司;北京交通大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市商泰律師事務(wù)所 11255 | 代理人: | 鄒芳德 |
| 地址: | 100844*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)包 通信方 分布式拒絕服務(wù)攻擊 過濾 防護 建立安全連接 通信安全技術(shù) 偽造 唯一標(biāo)識符 斷開通信 對等實體 高鐵通信 加密傳輸 身份驗證 合法車 合法性 通信 鐵路運輸 通信設(shè)備 判定 存儲 驗證 篩選 更新 合法 檢查 保證 | ||
本發(fā)明提供了一種基于RSSP?II協(xié)議的分布式拒絕服務(wù)攻擊的防護方法,屬于鐵路運輸通信安全技術(shù)領(lǐng)域,該方法對進行對等實體身份驗證的數(shù)據(jù)包采用加密傳輸;收集整理合法車地設(shè)備的ID;每一個車地設(shè)備存儲與之通信的其他車地設(shè)備的設(shè)備編號存入CTCS?ID表;更新所述CTCS?ID表;通信方A把請求建立安全連接的通信方B的ID與CTCS?ID表進行過濾檢查,驗證其合法性;若通信方B的ID與CTCS?ID表中所有的ID均不相同,則判定通信方B的ID偽造,斷開通信連接。本發(fā)明高鐵通信時CTCS?ID作為設(shè)備的唯一標(biāo)識符,通過CTCS?ID對通信設(shè)備的數(shù)據(jù)包進行過濾,篩選出偽造的數(shù)據(jù)包,只接受合法的數(shù)據(jù)包,保證通信的正常進行。
技術(shù)領(lǐng)域
本發(fā)明涉及鐵路運輸通信安全技術(shù)領(lǐng)域,具體涉及一種基于RSSP-II協(xié)議的分布式拒絕服務(wù)攻擊的防護方法。
背景技術(shù)
拒絕服務(wù)攻擊(DoS攻擊),是一類個人或多人利用Internet協(xié)議的一些漏洞,占用計算機有限的通信資源,導(dǎo)致拒絕其他用戶對系統(tǒng)和信息的合法訪問的攻擊。而分布式拒絕服務(wù)的特點是集中了成百上千臺的機器同時進行攻擊,致使服務(wù)器癱瘓而無法進行正常工作。
RSSP-II(Railway Signal Security Protocol-II)協(xié)議能提高RBC與其他鐵路設(shè)備之間無線通信以及地面設(shè)備之間網(wǎng)絡(luò)通信的安全性,但是也還不夠完善,仍舊存在一些安全隱患。目前CTCS-3級的高鐵采用的是基于GSM-R的鐵路無線移動通信的方式進行車地通信,在建立安全連接的會話過程中,需要進行對等實體身份的驗證,進行類似TCP/IP的三次握手通信,故而會存在SYN flooding的拒絕服務(wù)的威脅。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于實際的鐵路信號系統(tǒng)信息安全的場景,針對RSSP-II協(xié)議,在CTCS-3級列控通信過程中存在的拒絕服務(wù)攻擊的潛在威脅進行安全防護,以確保鐵路的正常通信不受影響的基于RSSP-II協(xié)議的分布式拒絕服務(wù)攻擊的防護方法,以解決上述背景技術(shù)中存在的技術(shù)問題。
為了實現(xiàn)上述目的,本發(fā)明采取了如下技術(shù)方案:
本發(fā)明提供的一種基于RSSP-II協(xié)議的分布式拒絕服務(wù)攻擊的防護方法,該方法包括如下步驟:
步驟S110:對進行對等實體身份驗證的數(shù)據(jù)包采用加密傳輸;
步驟S120:收集整理合法車地設(shè)備的ID;
步驟S130:每一個車地設(shè)備存儲與之通信的其他車地設(shè)備的設(shè)備編號存入CTCS-ID表;
步驟S140:更新所述CTCS-ID表;
步驟S150:通信方A把請求建立安全連接的通信方B的ID與CTCS-ID表進行過濾檢查,驗證其合法性;
步驟S160:若通信方B的ID與CTCS-ID表中所有的ID均不相同,則判定通信方B的ID偽造,斷開通信連接。
進一步的,所述步驟S110包括:對進行對等實體身份驗證的數(shù)據(jù)包采用3-DES對稱加密算法進行加密。
進一步的,所述步驟S130包括:
在車地通信建立安全連接會話期間,檢查通信數(shù)據(jù)包的標(biāo)志位,所述通信數(shù)據(jù)包設(shè)有標(biāo)志位0或1,用于驗證通信方向的正確性。
進一步的,所述步驟S140包括:把通信雙方的CTCS-ID與所有合法的CTCS-ID存儲集合檢查,驗證其合法性;
當(dāng)通信集群中有設(shè)備更新加入或淘汰刪除時,更新CTCS-ID表的內(nèi)容;
經(jīng)過周期T時間后定期更新CTCS-ID的內(nèi)容。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國鐵路總公司;北京交通大學(xué),未經(jīng)中國鐵路總公司;北京交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811072667.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 通過冗余提高數(shù)據(jù)傳輸速度的方法
- 數(shù)據(jù)包調(diào)度方法和裝置
- 一種數(shù)據(jù)包的轉(zhuǎn)發(fā)方法和設(shè)備
- 網(wǎng)絡(luò)通信主體確認(rèn)方法及系統(tǒng)
- 一種轉(zhuǎn)發(fā)數(shù)據(jù)包的方法、裝置和路由設(shè)備
- 一種數(shù)據(jù)報文接收方法及裝置
- 一種降低語音丟包統(tǒng)計量的方法及基站
- 數(shù)據(jù)包的處理方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲介質(zhì)
- 一種數(shù)據(jù)傳輸方法、裝置、設(shè)備及存儲介質(zhì)
- 一種針對分布式拒絕服務(wù)攻擊的防范系統(tǒng)和方法
- 一種檢測分布式拒絕服務(wù)攻擊的方法及設(shè)備
- 分布式拒絕服務(wù)攻擊防護系統(tǒng)及其方法
- 防御動態(tài)網(wǎng)站中飽和分布式拒絕服務(wù)攻擊的方法和系統(tǒng)
- 一種檢測分布式拒絕服務(wù)攻擊的方法和裝置
- 一種攻擊防護方法、系統(tǒng)、裝置和存儲介質(zhì)
- 一種分布式拒絕服務(wù)攻擊的防御方法及系統(tǒng)
- 分布式拒絕服務(wù)檢測方法、裝置及模型創(chuàng)建方法、裝置
- 分布式拒絕服務(wù)攻擊的檢測方法、裝置、設(shè)備及存儲介質(zhì)
- 一種數(shù)據(jù)阻斷的方法和裝置





