[發(fā)明專利]一種互聯(lián)網(wǎng)路由信息泄漏檢測(cè)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202110246627.5 | 申請(qǐng)日: | 2021-03-05 |
| 公開(公告)號(hào): | CN112995183A | 公開(公告)日: | 2021-06-18 |
| 發(fā)明(設(shè)計(jì))人: | 李丹;王康;秦瀾城 | 申請(qǐng)(專利權(quán))人: | 清華大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06N20/00 |
| 代理公司: | 北京清亦華知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 羅文群 |
| 地址: | 100084*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 互聯(lián)網(wǎng) 路由 信息 泄漏 檢測(cè) 方法 | ||
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法。本發(fā)明方法首先從BGPstream獲取BGP實(shí)時(shí)數(shù)據(jù),并利用現(xiàn)有的商業(yè)關(guān)系,對(duì)網(wǎng)絡(luò)中自治系統(tǒng)之間的商業(yè)關(guān)系進(jìn)行標(biāo)記;對(duì)自治系統(tǒng)之間沒有出現(xiàn)過的新鏈接,利用推斷模型進(jìn)行商業(yè)關(guān)系的推斷;最后利用無谷原則,對(duì)商業(yè)關(guān)系完整的路徑進(jìn)行路由泄漏事件的檢測(cè)。本方法利用訓(xùn)練好的模型,實(shí)時(shí)推斷新鏈接商業(yè)關(guān)系。這些鏈接的商業(yè)關(guān)系在BGP歷史數(shù)據(jù)上不可得到,利用機(jī)器學(xué)習(xí)模型根據(jù)已有鏈接的商業(yè)關(guān)系訓(xùn)練出自治系統(tǒng)商業(yè)關(guān)系推斷模型,當(dāng)出現(xiàn)新的鏈接時(shí),利用模型確定其商業(yè)關(guān)系,再利用valley?free原則判斷商業(yè)關(guān)系完整的BGP路徑上是否存在路由泄漏,從而增加路由泄漏判斷的準(zhǔn)確性。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法。
背景技術(shù)
邊界網(wǎng)關(guān)協(xié)議(BGP)作為目前使用最廣的域間路由協(xié)議之一,其設(shè)計(jì)之初沒有考慮到安全性,在互聯(lián)網(wǎng)快速發(fā)展的今天,每天都會(huì)產(chǎn)生各種路由異常事件。作為常見的域間路由異常,路由信息泄漏通常會(huì)導(dǎo)致路由重定向,從而導(dǎo)致大范圍的網(wǎng)絡(luò)服務(wù)中斷,并對(duì)互聯(lián)網(wǎng)的穩(wěn)定性造成巨大威脅。
傳統(tǒng)的路由信息泄漏檢測(cè)方法,通常基于路由策略以及自治系統(tǒng)商業(yè)關(guān)系來檢查BGP路徑。路由策略簡(jiǎn)單可以總結(jié)為:來自客戶的路由可以發(fā)送給服務(wù)提供商、客戶、對(duì)等體,來自對(duì)等體或者服務(wù)提供商的路由只能發(fā)送給客戶。這種路由策略也稱為無谷原則。現(xiàn)有自治系統(tǒng)商業(yè)關(guān)系通常利用歷史數(shù)據(jù)進(jìn)行推斷得到,而且BGP更新消息每天都會(huì)存在大量的新的鏈接,從而導(dǎo)致無谷原則無法判斷。
發(fā)明內(nèi)容
本發(fā)明的目的是提出一種互聯(lián)網(wǎng)路由信息泄漏檢測(cè)方法,以實(shí)時(shí)推斷新鏈接中商業(yè)關(guān)系的路由,提高路由泄漏檢測(cè)的準(zhǔn)確性。
本發(fā)明提出的一種網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法,包括:
從BGPstream獲取BGP實(shí)時(shí)數(shù)據(jù),并利用現(xiàn)有的商業(yè)關(guān)系,對(duì)網(wǎng)絡(luò)中自治系統(tǒng)之間的商業(yè)關(guān)系進(jìn)行標(biāo)記;對(duì)自治系統(tǒng)之間沒有出現(xiàn)過的新鏈接,利用推斷模型進(jìn)行商業(yè)關(guān)系的推斷;最后利用無谷原則,對(duì)商業(yè)關(guān)系完整的路徑進(jìn)行路由泄漏事件的檢測(cè)。
本發(fā)明提出的一種網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法,其優(yōu)點(diǎn)是:
本發(fā)明的網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法,首先從BGPstream獲取BGP實(shí)時(shí)數(shù)據(jù),并利用現(xiàn)有的商業(yè)關(guān)系,對(duì)網(wǎng)絡(luò)中自治系統(tǒng)之間的商業(yè)關(guān)系進(jìn)行標(biāo)記;對(duì)自治系統(tǒng)之間沒有出現(xiàn)過的新鏈接,利用推斷模型進(jìn)行商業(yè)關(guān)系的推斷;最后利用無谷原則,對(duì)商業(yè)關(guān)系完整的路徑進(jìn)行路由泄漏事件的檢測(cè)。本方法利用訓(xùn)練好的模型,實(shí)時(shí)推斷新鏈接商業(yè)關(guān)系。這些鏈接的商業(yè)關(guān)系在BGP歷史數(shù)據(jù)上不可得到,利用機(jī)器學(xué)習(xí)模型根據(jù)已有鏈接的商業(yè)關(guān)系訓(xùn)練出自治系統(tǒng)商業(yè)關(guān)系推斷模型,當(dāng)出現(xiàn)新的鏈接時(shí),利用模型確定其商業(yè)關(guān)系,再利用valley-free原則判斷商業(yè)關(guān)系完整的BGP路徑上是否存在路由泄漏。本發(fā)明方法能夠?qū)崟r(shí)推斷出未知商業(yè)關(guān)系鏈接所屬的商業(yè)關(guān)系類型,從而增加路由泄漏判斷的準(zhǔn)確性。
附圖說明
圖1是本發(fā)明方法的流程框圖。
具體實(shí)施方式
本發(fā)明提出的網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法為:
從BGPstream獲取BGP實(shí)時(shí)數(shù)據(jù),并利用現(xiàn)有的商業(yè)關(guān)系,對(duì)網(wǎng)絡(luò)中自治系統(tǒng)之間的商業(yè)關(guān)系進(jìn)行標(biāo)記;對(duì)自治系統(tǒng)之間沒有出現(xiàn)過的新鏈接,利用推斷模型進(jìn)行商業(yè)關(guān)系的推斷;最后利用無谷原則(valley-free),對(duì)商業(yè)關(guān)系完整的路徑進(jìn)行路由泄漏事件的檢測(cè)。
本發(fā)明提出的網(wǎng)絡(luò)路由信息泄漏檢測(cè)方法,其流程框圖如圖1所示,包括以下步驟:
(1)網(wǎng)絡(luò)數(shù)據(jù)中心(以下CAIDA)維護(hù)的BGPStream項(xiàng)目開源了BGP原始數(shù)據(jù),并提供實(shí)時(shí)數(shù)據(jù)接口,從網(wǎng)絡(luò)數(shù)據(jù)中心的數(shù)據(jù)接口實(shí)時(shí)獲取邊界網(wǎng)關(guān)協(xié)議實(shí)時(shí)路由更新數(shù)據(jù),并從實(shí)時(shí)路由更新數(shù)據(jù)中提取實(shí)時(shí)BGP路徑信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué),未經(jīng)清華大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110246627.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于網(wǎng)絡(luò)電視的互聯(lián)網(wǎng)業(yè)務(wù)處理方法和系統(tǒng)
- 互聯(lián)網(wǎng)業(yè)務(wù)接入網(wǎng)關(guān)的實(shí)現(xiàn)方法和系統(tǒng)
- 一種互聯(lián)網(wǎng)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 一種互聯(lián)網(wǎng)應(yīng)用交互方法、裝置及系統(tǒng)
- 一種使用互聯(lián)網(wǎng)移動(dòng)攝像終端進(jìn)行異地圖像拍攝的系統(tǒng)
- 一種網(wǎng)絡(luò)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 利用區(qū)塊鏈保護(hù)用于互聯(lián)網(wǎng)資源分配的事務(wù)
- 互聯(lián)網(wǎng)廣告裝置及方法
- 中央管理服務(wù)器的互聯(lián)網(wǎng)連接方法及系統(tǒng)
- 互聯(lián)網(wǎng)節(jié)點(diǎn)中信任傳播方法、系統(tǒng)及相關(guān)產(chǎn)品
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





