[发明专利]一种报文处理方法和装置有效

专利信息
申请号: 201810223650.0 申请日: 2018-03-19
公开(公告)号: CN108566344B 公开(公告)日: 2022-01-25
发明(设计)人: 宋小恒 申请(专利权)人: 新华三技术有限公司
主分类号: H04L47/32 分类号: H04L47/32;H04L45/74
代理公司: 北京博思佳知识产权代理有限公司 11415 代理人: 林祥
地址: 310052 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 报文 处理 方法 装置
【权利要求书】:

1.一种报文处理方法,其特征在于,应用于网络设备,所述方法包括:

在接收到与默认流表项匹配的第一报文后,向控制器发送控制消息,所述控制消息携带第一报文、预设时间内与默认流表项匹配的所有报文的攻击参数;其中,所述默认流表项的匹配选项为空,所述默认流表项具有最低优先级,当报文没有匹配转发流表项和未知丢弃流表项时,该报文与默认流表项匹配;

接收并存储控制器发送的未知丢弃流表项;其中,所述未知丢弃流表项是控制器根据所述攻击参数确定所述网络设备被攻击时发送的,所述未知丢弃流表项用于丢弃源地址为所述第一报文的源地址、目的地址未命中的报文;

在接收到与所述未知丢弃流表项匹配的第二报文后,丢弃所述第二报文。

2.根据权利要求1所述的方法,其特征在于,在接收到与默认流表项匹配的第一报文之后,在向控制器发送控制消息之前,所述方法还包括:

更新所述默认流表项中的攻击参数;从所述默认流表项中读取更新后的攻击参数,生成携带更新后的攻击参数的控制消息;

其中,所述攻击参数包括:报文总数量和/或报文实际速率。

3.根据权利要求1所述的方法,其特征在于,所述默认流表项还包括最大上送速率;所述向控制器发送控制消息之前,所述方法还包括:

判断向控制器发送控制消息的速率是否已经达到所述最大上送速率;

如果是,则禁止向所述控制器发送所述控制消息;

如果否,则执行向控制器发送控制消息的操作。

4.根据权利要求1所述的方法,其特征在于,

所述未知丢弃流表项包括第一级子表项和第二级子表项;所述第一级子表项的匹配选项包括所述第一报文的源地址,动作选项包括设置元数据;所述第二级子表项的匹配选项包括所述元数据,动作选项包括丢弃;其中,所述第一级子表项存储在第一级流表,所述第二级子表项存储在第二级流表;

所述接收到与所述未知丢弃流表项匹配的第二报文,包括:

在接收到第二报文后,通过第二报文的源地址查询所述第一级流表,若命中所述第一级流表中的所述第一级子表项,则为第二报文设置所述元数据;通过第二报文的目的地址查询所述第二级流表,若未命中所述第二级流表中的所有表项,则通过为第二报文设置的元数据查询所述第二级流表,若命中所述第二级流表中的所述第二级子表项,则确定第二报文与所述未知丢弃流表项匹配。

5.一种报文处理方法,其特征在于,应用于控制器,所述方法包括:

接收网络设备发送的控制消息,所述控制消息携带与所述网络设备的默认流表项匹配的第一报文、预设时间内与默认流表项匹配的所有报文的攻击参数;其中,所述默认流表项的匹配选项为空,所述默认流表项具有最低优先级,当报文没有匹配转发流表项和未知丢弃流表项时,该报文与默认流表项匹配;

若根据所述攻击参数确定网络设备被攻击,向网络设备发送未知丢弃流表项,所述未知丢弃流表项用于丢弃源地址为所述第一报文的源地址、目的地址未命中的报文;以使网络设备丢弃与所述未知丢弃流表项匹配的第二报文。

6.根据权利要求5所述的方法,其特征在于,所述攻击参数包括:报文总数量和/或报文实际速率;所述根据所述攻击参数确定网络设备被攻击,包括:

若所述攻击参数为报文总数量,且所述报文总数量大于第一数量阈值,则确定所述网络设备被攻击;或者,若所述攻击参数为报文实际速率,且所述报文实际速率大于第一速率阈值,则确定所述网络设备被攻击;或者,若所述攻击参数为报文总数量和报文实际速率,且所述报文总数量大于第二数量阈值、所述报文实际速率大于第二速率阈值,则确定所述网络设备被攻击。

7.根据权利要求5所述的方法,其特征在于,

所述向网络设备发送未知丢弃流表项之前,所述方法还包括:

获取预设时间内接收到的与所述网络设备的默认流表项匹配的所有报文的第一数量、所有报文中源地址与所述第一报文的源地址相同的报文的第二数量;若第二数量与第一数量的比例大于比例阈值,则生成所述未知丢弃流表项。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810223650.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top