[發明專利]一種基于拓撲信息的網絡攻擊路徑重構方法在審
| 申請號: | 202110403131.4 | 申請日: | 2021-04-15 |
| 公開(公告)號: | CN113132377A | 公開(公告)日: | 2021-07-16 |
| 發明(設計)人: | 吳巍;王占豐;郭彥濤;張林杰;馬瀟霄;毛傳奇 | 申請(專利權)人: | 中國電子科技集團公司第五十四研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26;H04L12/733;H04L12/751 |
| 代理公司: | 河北東尚律師事務所 13124 | 代理人: | 王文慶 |
| 地址: | 050081 河北省石家莊*** | 國省代碼: | 河北;13 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 拓撲 信息 網絡 攻擊 路徑 方法 | ||
1.一種基于拓撲信息的網絡攻擊路徑重構方法,其特征在于,包括以下步驟:
步驟S1,在網絡中部署分布式探針,并利用探針對全網絡的IP地址進行traceroute測量,獲取網絡的各條路徑信息,并根據路徑信息構建出網絡的拓撲結構;
步驟S2,提取出網絡攻擊流信息,將提取出的網絡攻擊流信息與收集的NetFlow/NetStream信息進行匹配,并將匹配成功的路由器加入到路由器集合中;
步驟S3,將攻擊流的目的IP作為基準節點;
步驟S4,判斷路由器集合是否為空,如果不為空,則轉入步驟S5,否則轉入步驟S7;
步驟S5,根據Dijkstra算法計算出路由器集合中各個路由器與基準節點的跳數;
步驟S6,選擇路由器集合中與基準節點跳數最少的路由器作為下一跳節點,并與基準節點相連,然后將選擇的路由器作為新的基準節點,并將選擇的路由器從路由器集合中刪除,然后轉入步驟S4;
步驟S7,將基準節點與攻擊流的源IP地址相連,保存所有分析結果;
完成基于拓撲信息的網絡攻擊路徑重構。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第五十四研究所,未經中國電子科技集團公司第五十四研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110403131.4/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





