[發(fā)明專利]一種網(wǎng)絡(luò)攻擊的防御方法及裝置有效
| 申請?zhí)枺?/td> | 201911158001.8 | 申請日: | 2019-11-22 |
| 公開(公告)號: | CN112839007B | 公開(公告)日: | 2022-11-01 |
| 發(fā)明(設(shè)計)人: | 李鵬升;楊術(shù) | 申請(專利權(quán))人: | 深圳布洛城科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 深圳中一聯(lián)合知識產(chǎn)權(quán)代理有限公司 44414 | 代理人: | 李木燕 |
| 地址: | 518000 廣東省深圳市南山區(qū)粵海*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 攻擊 防御 方法 裝置 | ||
1.一種網(wǎng)絡(luò)攻擊的防御方法,其特征在于,包括:
通過預(yù)先設(shè)定監(jiān)控VM檢測網(wǎng)絡(luò)攻擊,識別網(wǎng)絡(luò)攻擊的來源和類型并進(jìn)行標(biāo)記,獲取標(biāo)記后的網(wǎng)絡(luò)攻擊的大小;其中,利用空閑的服務(wù)器資源,分配預(yù)設(shè)比例的計算資源在網(wǎng)絡(luò)邊緣入口處生成用于運行DDoS攻擊檢測算法的監(jiān)控VM;其中,預(yù)設(shè)比例根據(jù)實際的網(wǎng)絡(luò)狀況進(jìn)行具體設(shè)定;
對標(biāo)記后的網(wǎng)絡(luò)攻擊的來源、類型和大小進(jìn)行計算,根據(jù)計算結(jié)果確定防御VM的類型和數(shù)量,并生成對應(yīng)的轉(zhuǎn)發(fā)規(guī)則,包括:
獲取網(wǎng)絡(luò)流量拓?fù)浜途W(wǎng)絡(luò)攻擊邊緣的NFV設(shè)備資源數(shù)量;
對標(biāo)記后的網(wǎng)絡(luò)攻擊的來源、類型和大小、所述網(wǎng)絡(luò)流量拓?fù)浜退鼍W(wǎng)絡(luò)攻擊邊緣NFV設(shè)備的資源數(shù)量進(jìn)行計算,獲取所述計算結(jié)果;
根據(jù)所述計算結(jié)果確定防御VM的類型和數(shù)量,并根據(jù)所述計算結(jié)果生成路由設(shè)備的轉(zhuǎn)發(fā)規(guī)則;
根據(jù)所述計算結(jié)果生成對應(yīng)的防御VM;
根據(jù)所述轉(zhuǎn)發(fā)規(guī)則控制所述防御VM防御所述網(wǎng)絡(luò)攻擊。
2.如權(quán)利要求1所述的網(wǎng)絡(luò)攻擊的防御方法,其特征在于,所述識別網(wǎng)絡(luò)攻擊的來源和類型并進(jìn)行標(biāo)記,獲取標(biāo)記后的網(wǎng)絡(luò)攻擊的大小,包括:
檢測所述網(wǎng)絡(luò)攻擊的數(shù)據(jù)包的類型和來源;
若所述數(shù)據(jù)包的類型是TCP數(shù)據(jù)包,則跟蹤每一個來源的TCP數(shù)據(jù)包中的未完成TCP會話;
若任一個來源中未完成TCP會話的數(shù)量大于預(yù)設(shè)數(shù)量,則將所述來源的TCP數(shù)據(jù)包標(biāo)記為第一類型的網(wǎng)絡(luò)攻擊;
獲取所述第一類型的網(wǎng)絡(luò)攻擊的大小。
3.如權(quán)利要求2所述的網(wǎng)絡(luò)攻擊的防御方法,其特征在于,所述檢測所述網(wǎng)絡(luò)攻擊的數(shù)據(jù)包的類型和來源之后,還包括:
若所述數(shù)據(jù)包的類型是UDP數(shù)據(jù)包,則在預(yù)設(shè)時間段內(nèi)跟蹤每一個來源的UDP數(shù)據(jù)包;
若預(yù)設(shè)時間間隔內(nèi)任一個來源的UDP數(shù)據(jù)包的頻率大于預(yù)設(shè)頻率,則將所述來源的UDP數(shù)據(jù)包標(biāo)記為第二類型的網(wǎng)絡(luò)攻擊;
獲取所述第二類型的網(wǎng)絡(luò)攻擊的大小。
4.如權(quán)利要求1所述的網(wǎng)絡(luò)攻擊的防御方法,其特征在于,所述根據(jù)所述計算結(jié)果生成對應(yīng)的防御VM,包括:
根據(jù)所述計算結(jié)果生成控制指令;
根據(jù)所述控制指令控制所述NFV設(shè)備生成相應(yīng)防御VM。
5.如權(quán)利要求1所述的網(wǎng)絡(luò)攻擊的防御方法,其特征在于,所述根據(jù)所述轉(zhuǎn)發(fā)規(guī)則控制所述防御VM防御所述網(wǎng)絡(luò)攻擊,包括:
根據(jù)所述轉(zhuǎn)發(fā)規(guī)則將所述網(wǎng)絡(luò)攻擊轉(zhuǎn)發(fā)至防御VM;
控制所述防御VM防御所述網(wǎng)絡(luò)攻擊。
6.一種網(wǎng)絡(luò)攻擊的防御裝置,其特征在于,包括:
識別模塊,用于通過預(yù)先設(shè)定監(jiān)控VM檢測網(wǎng)絡(luò)攻擊,識別網(wǎng)絡(luò)攻擊的來源和類型并進(jìn)行標(biāo)記,獲取標(biāo)記后的網(wǎng)絡(luò)攻擊的大小;其中,利用空閑的服務(wù)器資源,分配預(yù)設(shè)比例的計算資源在網(wǎng)絡(luò)邊緣入口處生成用于運行DDoS攻擊檢測算法的監(jiān)控VM;其中,預(yù)設(shè)比例根據(jù)實際的網(wǎng)絡(luò)狀況進(jìn)行具體設(shè)定;
確定模塊,用于對標(biāo)記后的網(wǎng)絡(luò)攻擊的來源、類型和大小進(jìn)行計算,根據(jù)計算結(jié)果確定防御VM的類型和數(shù)量,并生成對應(yīng)的轉(zhuǎn)發(fā)規(guī)則,包括:
獲取網(wǎng)絡(luò)流量拓?fù)浜途W(wǎng)絡(luò)攻擊邊緣的NFV設(shè)備資源數(shù)量;
對標(biāo)記后的網(wǎng)絡(luò)攻擊的來源、類型和大小、所述網(wǎng)絡(luò)流量拓?fù)浜退鼍W(wǎng)絡(luò)攻擊邊緣NFV設(shè)備的資源數(shù)量進(jìn)行計算,獲取所述計算結(jié)果;
根據(jù)所述計算結(jié)果確定防御VM的類型和數(shù)量,并根據(jù)所述計算結(jié)果生成路由設(shè)備的轉(zhuǎn)發(fā)規(guī)則;
生成模塊,用于根據(jù)所述計算結(jié)果生成對應(yīng)的防御VM;
控制模塊,用于根據(jù)所述轉(zhuǎn)發(fā)規(guī)則控制所述防御VM防御所述網(wǎng)絡(luò)攻擊。
7.如權(quán)利要求6所述的網(wǎng)絡(luò)攻擊的防御裝置,其特征在于,所述識別模塊,包括:
檢測單元,用于檢測所述網(wǎng)絡(luò)攻擊的數(shù)據(jù)包的類型和來源;
第一跟蹤單元,用于若所述數(shù)據(jù)包的類型是TCP數(shù)據(jù)包,則跟蹤每一個來源的TCP數(shù)據(jù)包中的未完成TCP會話;
第一標(biāo)記單元,用于若任一個來源中未完成TCP會話的數(shù)量大于預(yù)設(shè)數(shù)量,則將所述來源的TCP數(shù)據(jù)包標(biāo)記為第一類型的網(wǎng)絡(luò)攻擊;
第一獲取單元,用于獲取所述第一類型的網(wǎng)絡(luò)攻擊的大小。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳布洛城科技有限公司,未經(jīng)深圳布洛城科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911158001.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種智能模型的訓(xùn)練方法及裝置
- 下一篇:一種識別方法和裝置
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





