[发明专利]用于网络安全性的装置和方法有效

专利信息
申请号: 201880092634.0 申请日: 2018-02-23
公开(公告)号: CN112055956B 公开(公告)日: 2023-01-10
发明(设计)人: 靖旭阳;闫峥 申请(专利权)人: 诺基亚技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L43/026
代理公司: 北京市中咨律师事务所 11247 代理人: 杨晓光
地址: 芬兰*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 网络 安全性 装置 方法
【说明书】:

各种示例实施例通常涉及基于对通信网络中的攻击的检测和缓解为通信网络提供安全性。支持攻击检测和缓解的各种示例实施例可以被配置为基于在网络元件处的网络流量信息的分布式收集,以及在网络控制器处的对聚合的网络流量信息用以确定是否检测到指示对通信网络的攻击的流量异常的分析,来支持对通信网络中的攻击的检测和缓解。支持攻击检测和缓解的各种示例实施例可以被配置为基于用来支持网络流量信息的收集、聚合和分析的流量记录的使用,来支持对通信网络中的攻击的检测和缓解。

技术领域

各种示例实施例大致涉及通信网络,并且更具体但非排他地涉及通信网络的网络安全性。

背景技术

通信网络可能受到来自恶意实体的各种类型的攻击。

发明内容

各个示例实施例大致涉及为通信网络提供安全性。

在至少一些示例实施例中,提供了一种装置。该装置包括至少一个处理器。该装置包括至少一个包括计算机程序代码的存储器。所述至少一个存储器和所述计算机程序代码被配置成与所述至少一个处理器一起,致使所述装置至少在通信网络的边缘设备处针对请求分组和响应分组监视流量,生成第一流量记录和第二流量记录,所述第一流量记录指示针对各个数据流经由所述边缘设备离开所述通信网络的请求分组的各个测量,所述第二流量记录指示针对各个数据流经由所述边缘设备进入所述通信网络的响应分组的各个测量;以及从所述边缘设备向所述控制器发送所述第一流量记录和所述第二流量记录。在至少一些实施例中,在边缘设备处使用流级别监视来监视所述流量。在至少一些实施例中,所述第一流量记录包括第一可逆草图,所述第二流量记录包括第二可逆草图。在至少一些实施例中,基于目的地地址信息来对所述第一流量记录取关键字,并且基于源地址信息来对所述第二流量记录取关键字。在至少一些实施例中,针对所述各个数据流由所述边缘设备发送的请求分组的各个测量以及针对所述各个数据流由所述边缘设备接收的响应分组的各个测量包括流大小信息。在至少一些实施例中,所述至少一个存储器和所述计算机程序代码被配置为与所述至少一个处理器一起致使所述装置至少从所述控制器接收用以控制被识别为具有与其相关联的流量异常的数据流之一的流量的指令,以及控制被识别为具有与其相关联的流量异常的数据流之一的所述流量。在至少一些实施例中,所述至少一个存储器和所述计算机程序代码被配置为与所述至少一个处理器一起致使所述装置至少从所述控制器接收停止控制被识别为具有与其相关联的流量异常的数据流之一的流量的指令,以及停止控制被识别为具有与之关联的流量异常的数据流之一的所述流量。在至少一些实施例中,所述边缘设备是所述通信网络的边缘路由器。

在至少一些示例实施例中,提供了一种方法。该方法包括:在通信网络的边缘设备处针对请求分组和响应分组监视流量,生成第一流量记录和第二流量记录,所述第一流量记录指示针对各个数据流经由所述边缘设备离开所述通信网络的请求分组的各个测量,所述第二流量记录指示针对各个数据流经由所述边缘设备进入所述通信网络的响应分组的各个测量。该方法包括从所述边缘设备向控制器发送所述第一流量记录和所述第二流量记录。在至少一些实施例中,在边缘设备处使用流级别监视来监视所述流量。在至少一些实施例中,所述第一流量记录包括第一可逆草图,所述第二流量记录包括第二可逆草图。在至少一些实施例中,基于目的地地址信息来对所述第一流量记录取关键字,并且基于源地址信息来对所述第二流量记录取关键字。在至少一些实施例中,针对所述各个数据流由所述边缘设备发送的请求分组的各个测量以及针对所述各个数据流由所述边缘设备接收的响应分组的各个测量包括流大小信息。在至少一些实施例中,所述方法包括从所述控制器接收用以控制被识别为具有与其相关联的流量异常的数据流之一的流量的指令,以及控制被识别为具有与其相关联的流量异常的数据流之一的所述流量。在至少一些实施例中,所述方法包括从所述控制器接收停止控制被识别为具有与其相关联的流量异常的数据流之一的流量的指令,以及停止控制被识别为具有与之关联的流量异常的数据流之一的所述流量。在至少一些实施例中,所述边缘设备是所述通信网络的边缘路由器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚技术有限公司,未经诺基亚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201880092634.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top