[發(fā)明專利]一種大容量IP地址攔截方法和設(shè)備有效
| 申請?zhí)枺?/td> | 201811511101.X | 申請日: | 2018-12-11 |
| 公開(公告)號(hào): | CN109688117B | 公開(公告)日: | 2021-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 張亞昊;劉安;胡威;李靜;程杰;郭永和;王嬋;盧曉梅;龐進(jìn) | 申請(專利權(quán))人: | 國家電網(wǎng)公司信息通信分公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京律譜知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11457 | 代理人: | 黃云鐸 |
| 地址: | 100761 北京市西*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 容量 ip 地址 攔截 方法 設(shè)備 | ||
1.一種大容量IP地址攔截方法,其特征在于,該方法包括:
步驟1,提取IP數(shù)據(jù)包中的待檢測IP地址,其中,任一個(gè)所述待檢測IP地址包括源IP地址和目的IP地址;
步驟2,根據(jù)所述待檢測IP地址和IP地址段內(nèi)存位數(shù),計(jì)算整數(shù)尋址地址,其中,所述整數(shù)尋址地址的計(jì)算公式為:
I=(((add1×M+add2)×M)…)×M+addn
式中,I為所述整數(shù)尋址地址,addn為所述待檢測IP地址中的第n段地址,M為所述IP地址段內(nèi)存位數(shù);
步驟3,采用尋址方式,生成動(dòng)作向量地址空間,查詢所述整數(shù)尋址地址對應(yīng)的操作位信息,其中,所述步驟3具體包括:
步驟31,當(dāng)判定所述尋址方式為按位尋址時(shí),根據(jù)所述動(dòng)作向量地址空間的預(yù)設(shè)起始地址,計(jì)算所述待檢測IP地址的整數(shù)尋址地址與所述預(yù)設(shè)起始地址的和值,記作位狀態(tài)地址;
步驟32,根據(jù)所述位狀態(tài)地址,在所述動(dòng)作向量地址空間中查詢所述操作位信息,所述動(dòng)作向量地址空間由惡意IP地址列表確定;
步驟4,根據(jù)所述操作位信息,處理所述IP數(shù)據(jù)包,其中,所述操作位信息包括放行和丟包。
2.如權(quán)利要求1所述的大容量IP地址攔截方法,其特征在于,所述步驟3中,具體還包括:
步驟33,當(dāng)判定所述尋址方式為按塊尋址時(shí),計(jì)算所述整數(shù)尋址地址在所述動(dòng)作向量地址空間中、對應(yīng)的塊索引編號(hào)和塊內(nèi)偏移量;
步驟34,根據(jù)所述塊索引編號(hào)和所述塊內(nèi)偏移量,查詢所述操作位信息。
3.如權(quán)利要求1所述的大容量IP地址攔截方法,其特征在于,還包括:
更新所述動(dòng)作向量地址空間中的地址信息和所述操作位信息。
4.一種大容量IP地址攔截設(shè)備,其特征在于,該設(shè)備包括:地址抽取模塊,計(jì)算模塊,動(dòng)作決斷模塊和動(dòng)作執(zhí)行模塊;
所述地址抽取模塊用于提取IP數(shù)據(jù)包中的待檢測IP地址,其中,任一個(gè)所述待檢測IP地址包括源IP地址和目的IP地址;
所述計(jì)算模塊用于根據(jù)所述待檢測IP地址和IP地址段內(nèi)存位數(shù),計(jì)算整數(shù)尋址地址,其中,所述整數(shù)尋址地址的計(jì)算公式為:
I=(((add1×M+add2)×M)…)×M+addn
式中,I為所述整數(shù)尋址地址,addn為所述待檢測IP地址中的第n段地址,M為所述IP地址段內(nèi)存位數(shù);
所述動(dòng)作決斷模塊用于采用尋址方式,生成動(dòng)作向量地址空間,查詢所述整數(shù)尋址地址對應(yīng)的操作位信息,其中,所述動(dòng)作決斷模塊被配置為:
當(dāng)判定所述尋址方式為按位尋址時(shí),根據(jù)所述動(dòng)作向量地址空間的預(yù)設(shè)起始地址,計(jì)算所述待檢測IP地址的整數(shù)尋址地址與所述預(yù)設(shè)起始地址的和值,記作位狀態(tài)地址;
根據(jù)所述位狀態(tài)地址,在所述動(dòng)作向量地址空間中查詢所述操作位信息,所述動(dòng)作向量地址空間由惡意IP地址列表確定;
所述動(dòng)作執(zhí)行模塊用于根據(jù)所述操作位信息,處理所述IP數(shù)據(jù)包,其中,所述操作位信息包括放行和丟包。
5.如權(quán)利要求4所述的大容量IP地址攔截設(shè)備,其特征在于,所述動(dòng)作決斷模塊還被配置為:
當(dāng)判定所述尋址方式為按塊尋址時(shí),計(jì)算所述整數(shù)尋址地址在所述動(dòng)作向量地址空間中、對應(yīng)的塊索引編號(hào)和塊內(nèi)偏移量;
根據(jù)所述塊索引編號(hào)和所述塊內(nèi)偏移量,查詢所述操作位信息。
6.如權(quán)利要求4所述的大容量IP地址攔截設(shè)備,其特征在于,還包括:動(dòng)作向量更新模塊;
所述動(dòng)作向量更新模塊用于更新所述動(dòng)作向量地址空間中的地址信息和所述操作位信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司信息通信分公司,未經(jīng)國家電網(wǎng)公司信息通信分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811511101.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測方法
- 一種IP地址評估方法及裝置
- 一種調(diào)度軟交換IP話機(jī)故障檢測報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





