[發明專利]一種基于網絡流量的泛洪拒絕服務攻擊防御方法無效
| 申請號: | 200910020834.8 | 申請日: | 2009-01-08 |
| 公開(公告)號: | CN101459519A | 公開(公告)日: | 2009-06-17 |
| 發明(設計)人: | 史椸;齊勇 | 申請(專利權)人: | 西安交通大學 |
| 主分類號: | H04L9/36 | 分類號: | H04L9/36;H04L29/06 |
| 代理公司: | 西安通大專利代理有限責任公司 | 代理人: | 張震國 |
| 地址: | 710049*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡流量 拒絕服務 攻擊 防御 方法 | ||
1、一種基于網絡流量的泛洪拒絕服務攻擊防御方法,其特征在于:
1)首先由攻擊檢測模塊統計所采集的流量信息,并根據攻擊檢測算法判定該主機是否受到攻擊,一旦受到攻擊則向協同模塊報警,并觸發追蹤模塊定位攻擊源;
2)位于離受害主機最近路由器上的追蹤模塊,利用追蹤算法確定出轉發攻擊流量的上游路由器,同時屏蔽來自該路由器的所有流量,并向協同模塊報告該步追蹤結果;
3)協同模塊指示上游轉發攻擊流量的路由器繼續步驟2),直至追蹤到攻擊源頭路由器,協同模塊將記錄整個過程中追蹤到的每個攻擊路徑上的路由器,并將其放入等待恢復隊列,待追蹤過程結束后,協同模塊將重構出所有的攻擊路徑和攻擊源;
4)追蹤過程結束后,協同模塊啟動流量恢復過程,即對等待恢復隊列中的每個路由器逐個進行以下操作:
a)指示追蹤模塊撤銷該路由器上的屏蔽,恢復所有流量的轉發;
b)啟動攻擊檢測模塊重新工作,若檢測到攻擊說明該路由器仍在轉發攻擊流量,再次指示追蹤模塊屏蔽該路由器,并將其重入等待恢復隊列;若沒有檢測到攻擊則該路由器已無危害,對等待恢復隊列的下一個路由器重復步驟a)直到隊列為空。
2、根據權利要求1所述的基于網絡流量的泛洪拒絕服務攻擊防御方法,其特征在于:所說的攻擊檢測算法采用短期流量預測檢測算法,依據發生泛洪拒絕服務攻擊后,受害主機收到的數據包會在原來的基礎上發生一個跳變,疊加一個較高的平臺,并波動很小的特點,結合短期流量預測對于平穩流量的預測誤差較小的特點,根據預測誤差來判斷是否發生攻擊,即流量正常時預測誤差較大,而發生泛洪拒絕服務攻擊時,預測誤差則明顯減小,對收到的數據包數構成的時間序列進行分析,如果預測誤差發生明顯減小的情況,即判定攻擊的發生。
3、根據權利要求1所述的基于網絡流量的泛洪拒絕服務攻擊防御方法,其特征在于:所說的追蹤算法采用的是基于流量拋棄的追蹤算法,算法描述如下:
設路由器R的所有輸入節點的流量為:T1......Tn;
累計P請求和P響應,定義△P=P請求—P響應;
求所有節點流量之和T0=∑Ti;
找出輸入流量最大的節點T=MAX{T1......Tn};
將除流量最大的節點T之外的所有輸入流量變為原來的α倍,累計P’請求和P’響應,計算△P’=P’請求—P’響應;
求A=△P’/△P
對A進行判斷:
A=1:表明除了T之外沒有其他攻擊點;
A=α:表明T不是攻擊點;
α<A<1:表明除了T之外還有其他攻擊點,并繼續運用以上算法判斷其余攻擊點,直到將T同層節點依次處理結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交通大學,未經西安交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/200910020834.8/1.html,轉載請聲明來源鉆瓜專利網。





