[發明專利]一種互聯網路由信息泄漏檢測方法在審
| 申請號: | 202110246627.5 | 申請日: | 2021-03-05 |
| 公開(公告)號: | CN112995183A | 公開(公告)日: | 2021-06-18 |
| 發明(設計)人: | 李丹;王康;秦瀾城 | 申請(專利權)人: | 清華大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06N20/00 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 羅文群 |
| 地址: | 100084*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 互聯網 路由 信息 泄漏 檢測 方法 | ||
1.一種網絡路由信息泄漏檢測方法,其特征在于該檢測方法為:
從BGPstream獲取BGP實時數據,并利用現有的商業關系,對網絡中自治系統之間的商業關系進行標記;對自治系統之間沒有出現過的新鏈接,利用推斷模型進行商業關系的推斷;最后利用無谷原則,對商業關系完整的路徑進行路由泄漏事件的檢測。
2.一種如權利要求1所述的網絡路由信息泄漏檢測方法,其特征在于,該檢測方法包括以下步驟:
(1)從網絡數據中心的數據接口實時獲取邊界網關協議實時路由更新數據,并從實時路由更新數據中提取實時BGP路徑信息;
(2)從網絡數據中心獲取自治系統的商業關系,得到一個商業關系數據集;
(3)根據步驟(2)商業關系數據集,對步驟(1)的實時BGP路徑中的每相鄰兩個自治系統之間的鏈接進行標注,即:若該鏈接的商業關系存在于步驟(2)的自治系統商業關系數據集中,則根據數據集中的信息進行商業關系標注,若該鏈接的商業關系不存在于步驟(2)的自治系統商業關系數據集中,則將該鏈接標記為新鏈接;
(4)向提升樹模型輸入步驟(2)的自治系統商業關系數據集,對提升樹模型進行訓練,利用訓練后的提升樹模型推斷步驟(3)中新鏈接的商業關系,得到商業關系標注完整的BGP路徑信息;
(5)利用無谷原則,對步驟(4)的商業關系標注完整的BGP路徑的商業關系進行檢測,當存在自治系的商業關系違反無谷原則的鏈接時,則發生路由信息泄露,并確定發生路由信息泄露的自治系統在網絡中的位置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學,未經清華大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110246627.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種深錐濃密機泥層高度與泥層壓強互算方法
- 下一篇:上料條碼掃描管理系統
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





