首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种饱和攻击流的溯源与抑制方法、系统、设备及介质 

申请/专利权人:国网浙江省电力有限公司信息通信分公司;贵州翔明科技有限责任公司

申请日:2024-06-05

公开(公告)日:2024-07-05

公开(公告)号:CN118300897A

主分类号:H04L9/40

分类号:H04L9/40;H04L45/745;H04L45/76

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.07.23#实质审查的生效;2024.07.05#公开

摘要:本发明提供了一种饱和攻击流的溯源与抑制方法、系统、设备及介质,包括通过SDN控制器获取饱和攻击流集合及各条饱和攻击流的流特征元组和流表匹配域信息;根据流表匹配域信息构建攻击流流表项匹配域信息集,对饱和攻击流集合进行划分得到至少一个流特征子集;根据各个流特征子集中饱和攻击流的流特征元组进行攻击流溯源得到源头交换机;根据源头交换机对各条攻击流流表匹配域信息进行溯源得到流表匹配攻击路径;根据流表匹配域信息元组对饱和攻击流进行分组信息聚合分析得到至少一条抑制流表项;根据抑制流表项向各条流表匹配攻击路径下发流表抑制指令。本发明能快速精准定位饱和攻击流并有效阻断饱和攻击流,降低控制器与交换机间的网络负载。

主权项:1.一种饱和攻击流的溯源与抑制方法,其特征在于,所述方法包括以下步骤:通过SDN控制器获取饱和攻击流集合,并获取所述饱和攻击流集合中各条饱和攻击流的流特征元组和流表匹配域信息;所述流特征元组包括途径交换机标记和流表项生存时间;根据所有流表匹配域信息,构建对应的攻击流流表项匹配域信息集,并根据所述攻击流流表项匹配域信息集,对所述饱和攻击流集合进行子集划分,得到至少一个流特征子集;根据各个流特征子集中饱和攻击流的流特征元组进行攻击流溯源,得到对应的源头交换机;根据所述源头交换机,分别对所述攻击流流表项匹配域信息集中的各条攻击流流表匹配域信息进行溯源,得到对应的流表匹配攻击路径;根据流表匹配域信息元组,对所述饱和攻击流集合中的饱和攻击流进行分组信息聚合分析,得到至少一条抑制流表项;根据所述抑制流表项,通过SDN控制器向各条流表匹配攻击路径中的交换机下发流表抑制指令。

全文数据:

权利要求:

百度查询: 国网浙江省电力有限公司信息通信分公司 贵州翔明科技有限责任公司 一种饱和攻击流的溯源与抑制方法、系统、设备及介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。