[发明专利]一种在P2P流媒体系统中防御DDoS攻击的方法无效

专利信息
申请号: 200710168979.3 申请日: 2007-12-21
公开(公告)号: CN101212302A 公开(公告)日: 2008-07-02
发明(设计)人: 黄本雄;王芙蓉;杨军;莫益军;明久强;卢正新 申请(专利权)人: 华中科技大学
主分类号: H04L9/36 分类号: H04L9/36;H04L12/56
代理公司: 北京市德权律师事务所 代理人: 吴涛
地址: 430074湖北*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明的目的在于提供一种在P2P流媒体系统中防御DDoS攻击的方法,包括:节点向媒体服务器发送加入请求消息的步骤,收到请求信息后服务器通知信誉节点和控制节点该节点的加入请求信息,并返回部分节点和一个初始信誉值;信誉节点计算节点信誉值的步骤,收到通知的信誉节点和控制节点将该节点的信息存储到自己的节点列表中,以便评价和控制该节点的行为;节点向媒体服务器或局部网络请求数据的步骤,该步骤用于节点请求自己所需的媒体数据;控制节点判断请求节点请求速率的步骤,用于计算该节点的请求速率;判断请求速率是否超过限定值的步骤,用于判断请求节点的请求速率是否超过限定值,超过限定值则阻止其请求,否则,允许该请求节点的请求。
搜索关键词: 一种 p2p 流媒体 系统 防御 ddos 攻击 方法
【主权项】:
1.一种在P2P流媒体系统中防御DDoS攻击的方法,包括:节点向媒体服务器发送加入请求消息的步骤,媒体服务器收到新节点的请求信息后通知信誉节点和控制节点该节点的加入请求信息,并返回一部分低信誉值的节点和一个初始的信誉值给该请求节点;信誉节点计算节点信誉值的步骤,收到通知的信誉节点与控制制点按照所采用的P2P算法将该请求节点的信息存储到自己的节点列表中,以便评价与控制该节点的行为,存储了该节点信息的信誉节点会动态的对该节点的行为进行评价,计算其信誉值,并分为几个级别把这个级别通知给相应的控制节点,控制节点采用相应的P2P算法将这个值存储到其节点列表中,为控制该节点的行为提供依据;节点向媒体服务器或局部网络请求数据的步骤,在节点加入系统后它便向服务器或者局部网络请求自己所需的媒体数据,为了更好的防御可能存在的DDoS攻击,这里请求节点只能向与自己信誉值相近的对等节点发出数据请求;控制节点判断请求节点请求速率的步骤,被请求的控制节点计算该节点的请求速率并进行及时的更新;判断请求速率是否超过限定值的步骤,控制节点根据对每个信誉级别设定的上限值判断所述请求节点的请求速率是否超过该限定值,如果超过该限定值则阻止请求节点的请求,否则,允许请求节点的请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200710168979.3/,转载请声明来源钻瓜专利网。

同类专利
  • 一种网络流量的发送方法、装置及混合蜜罐系统-201780095673.1
  • 李锐;齐麟 - 西门子股份公司
  • 2017-12-27 - 2023-08-29 - H04L9/36
  • 本发明提供一种网络流量的发送方法、装置及混合蜜罐系统,该方法包括:接收一个第一攻击业务流,确定第一攻击业务流的请求类型为第一请求类型和针对第一请求类型的虚拟蜜罐模型的成熟度;若针对第一请求类型的虚拟蜜罐模型的成熟度高于预设的针对第一请求类型而设置的成熟度阈值,则将第一攻击业务流转发至使用该模型的一个虚拟蜜罐或者将第一攻击业务流转发至使用该模型的一个虚拟蜜罐和一个物理蜜罐,否则将第一攻击业务流转发至一个物理蜜罐。因此,采用使用成熟度较高的虚拟蜜罐模型的虚拟蜜罐对攻击业务流进行响应不容易被攻击对象识别。
  • 密钥学习的测试方法、系统、装置、设备及可读存储介质-202310769256.8
  • 张树青 - 北京新能源汽车股份有限公司
  • 2023-06-27 - 2023-08-08 - H04L9/36
  • 本发明提供一种密钥学习的测试方法、系统、装置、设备及可读存储介质。涉及测试技术领域,以解决测试密钥学习算法的准确性较低的问题。本方法包括:基于上位机对辅助驾驶系统ADAS的发送逻辑进行报文模拟,得到密钥学习测试的环境模型文件,所述环境模型文件包括密钥SKC和安全码SC;基于所述上位机将所述环境模型文件编译于硬件在环HIL设备;基于所述上位机根据所述环境模型文件生成可执行文件;基于所述上位机将所述可执行文件发送至所述HIL设备;基于所述HIL设备利用所述可执行文件对电池管理系统BMS进行密钥学习测试。本发明可以提高测试的准确性。
  • 信息处理装置、移动体装置和通信系统-202180051724.7
  • 宫本宗;高桥宏雄;秋下彻;大泽义知 - 索尼半导体解决方案公司
  • 2021-08-19 - 2023-05-05 - H04L9/36
  • 本公开涉及能够实现更高安全性的信息处理装置、移动体装置和通信系统。当通过与其它信息处理装置建立通信来执行包括图像数据的帧的数据的高速发送时,将包括扩展分组报头和分组数据的扩展分组发送到其它信息处理装置。导出会话密钥,通过使用会话密钥生成分组数据的第一保护数据,并且每次生成第一保护数据时更新会话密钥的即时值。然后,图像数据被存储在分组数据中。高速数据发送包括一些或所有即时值的发送。一些或所有即时值存储在扩展分组报头外部并被发送。举例来说,本发明的技术可以被应用于遵循MIPI标准的通信系统。
  • 一种对密码算法性能测试的方法、装置、设备及存储介质-202211675481.7
  • 谷睿 - 中国农业银行股份有限公司
  • 2022-12-26 - 2023-04-28 - H04L9/36
  • 本发明公开了一种对密码算法性能测试的方法、装置、设备及存储介质。该方法包括:响应于S盒运算指令,确定至少一个S盒输入数据;其中,S盒输入数据中包括基于S盒中的预估故障信息确定的待使用密钥和相应的待使用明文;基于待测试密码算法和标准密码算法分别对至少一个S盒输入数据加密处理,得到待比对密文以及相应的标准密文;基于待比对密文和相应的标准密文,确定待测试密码算法的密文错误属性;基于各密文错误属性和预设错误阈值,确定对待测试密码算法测试的测试结果。解决了现有技术中基于芯片解剖还原电路的方式测试密码算法性能,存在可操作性差、效率低等问题,实现达到提高密码算法测试的准确性、便捷性和快捷性的效果。
  • 信息处理装置、信息处理方法和存储介质-201880021964.0
  • 桃井昭好 - 佳能株式会社
  • 2018-03-27 - 2023-04-04 - H04L9/36
  • 本发明提供信息处理装置、信息处理方法和存储介质。为了在必要的缓冲存储器被抑制的同时提高向外部设备的传输效率,本发明是一种用于对根据传输层安全性(TLS)协议加密并且填充部分具有可变长度的数据包进行解码的信息处理装置。该信息处理装置包括:获取部,其用于以单位数据为基础获取加密数据包;解码部,其用于以单位数据为基础对加密数据包进行解码;输出部,其用于根据解码部进行解码的顺序,将通过解码部进行的解码所获得的解码数据输出到外部设备;以及控制部,其用于在从通过解码部进行的解码所获得的解码数据中检测到填充图案的情况下,限制由输出部进行的输出。
  • 一种密码机的检测装置及密码机-202211417519.0
  • 朱云;李元骅;可为 - 北京数盾信息科技有限公司
  • 2022-11-14 - 2023-03-24 - H04L9/36
  • 本发明提供一种密码机的检测装置及密码机,密码机的检测装置包括:第一检测电路,用于在密码机机箱外壳体处于被打开的状态时,输出第一信号;第二检测电路,用于在所述密码机内的安全区壳体处于被打开的状态时,输出第二信号;第三检测电路,用于在检测到所述安全区壳体内接触连接的网格网络断路时,输出第三信号;处理器,与所述第一检测电路、第二检测电路以及第三检测电路电连接,根据所述第一信号、第二信号和第三信号的中至少一个,进入安全保护状态。本发明的方案可实现密码机的有效保护,提高密码机的安全性。
  • 用于高速噪声源的快速扑克检测方法及装置-202110395415.3
  • 唐世彪 - 科大国盾量子技术股份有限公司
  • 2021-04-13 - 2022-10-18 - H04L9/36
  • 本发明提出了一种用于高速噪声源的快速扑克检测方法及装置,其中通过改进检测方法,避免扑克检测过程中重复且需要巨大复杂运算的数据处理过程,可以大大改善扑克检测过程中的计算效果,提高检测速度;同时,还通过分析扑克检测过程的各个流程,发现其中可能影响处理带宽的不足之处,并针对性地提出借助并行计算、乒乓切换控制避免扑克检测过程中不必要的时间和算力损失,从而有效地提高扑克检测的处理带宽,使其能够满足更高速的噪声源的随机性实时检测需求。
  • 一种动态元数据的初始加密方法-202011439652.7
  • 黄策 - 西安核桃树软件科技有限公司
  • 2020-12-10 - 2022-06-14 - H04L9/36
  • 本发明公开了一种动态元数据的初始加密方法,包括一个由发射机光路和发射机电路组成的发射机及一个由接收机光路和接收机电路组成的接收机,所述的发射机光路通过光纤链路连接所述的接收机光路,具体包括如下步骤:当数据写入操作完成后,数据保密器以时间信息、密钥数据为参数因子对存储数据进行加密运算;将单颗裸芯片放到涂覆胶层的载片上;通过化学机械抛光的方式将正面涂覆的填充胶减薄到与单颗裸芯片等平面的高度;在填充胶上表面涂覆光刻胶,并通过曝光显影技术修正图形结构,再通过刻蚀工艺将填充胶刻蚀出所需要的修正图形,并去除多余的光刻胶。这使解扰器件控制电路的功耗降低。本发明应用于条件存取系统,如智能卡或译码器。
  • 一种加密算法实验系统-202111582959.7
  • 李臻;王艳;朱红岩 - 北京正奇盾数据安全技术有限公司;山东信息职业技术学院
  • 2021-12-22 - 2022-04-05 - H04L9/36
  • 本发明实施例涉及一种加密算法实验系统,所述系统包括:试验程序沙箱和加密算法装置;试验程序沙箱包括程序运行、程序管理、第一通讯模块;程序管理模块分别与程序运行模块和第一通讯模块连接;第一通讯模块与加密算法装置连接;程序运行模块用于提供编译执行环境;程序管理模块用于代码正确性验证处理;程序管理模块还用于进行性能分析处理;加密算法装置包括第二通讯、安全控制、算法处理模块;安全控制模块用于进行随机数产生处理;进行设备验证处理;进行数据加解密处理。通过本发明,解决了当前教学环境中缺乏用于验证算法编码的实验设备问题。
  • 用于密评的一体化检测设备-202120763324.6
  • 邹超;陈奕斌;谭锐能 - 鼎铉商用密码测评技术(深圳)有限公司
  • 2021-04-14 - 2021-10-29 - H04L9/36
  • 本实用新型提供了一种用于密评的一体化检测设备,包括:环境模块、与环境模块信息传输的测评工具模块,与环境模块、环境模块分别进行信息传输的密码标准对照模块;环境模块,用于生成测评工具模块对应的工作环境;测评工具模块,用于在对应的工作环境内进行比对测试;密码标准对照模块,用于提供密码对照标准,并辅助测评工具模块对目标密码进行比对测试。由此,使不同测评工具运行的系统环境、物理环境、网络环境处于一致,降低因环境因素而导致的误差;另一方面,设置专门的密码对照模块,将繁复的多种协议进行统一化组装,形成有逻辑、有顺序的测量体系,以降低测评疏漏的可能性。
  • 一种加密键盘的弱密码检测方法、装置、自助设备及存储介质-202110543922.7
  • 汤慧珺 - 深圳市怡化时代科技有限公司
  • 2021-05-19 - 2021-07-23 - H04L9/36
  • 本发明实施例公开了一种加密键盘的弱密码检测方法、装置、自助设备及存储介质。该方法包括:接收用户在加密键盘上输入的交易密码;检测所述交易密码的密码强度得分以及对应的等级范围,其中,不同的密码强度得分被预先设定对应不同的等级范围;根据对应的等级范围控制银行交易业务规则。本发明实施例的技术方案,通过检测交易密码的密码强度,自动检查出弱密码,同时根据对应的密码等级范围控制银行交易业务规则,从而能够达到避免客户的经济损失。
  • 一种密码评测试验系统及密码评测试验方法-201811106736.1
  • 金希俊 - 北京六合安通科技有限公司
  • 2018-09-21 - 2021-05-25 - H04L9/36
  • 本发明提供一种密码评测试验系统,包括:(1)加密机;(2)加密集密钥产生加注单元,包括密钥产生器及密钥注入器;(3)测试测量设备,包括数据采集器、数字示波器及逻辑分析仪;(4)数据分析单元,包括相互连通的商用计算机,交换机及服务器;(5)功能测试仪;及(6)模拟工作终端,包括模拟机载数据终端、地面数据终端及RVT数据终端。还公开了相应的方法,包括:1,执行加密:选择加密算法;选择明文和密钥进行加密;输出到文件形成密文;2,执行检测:选择检测方法;确定输入内容;根据输入内容检测;3,执行对比:选择检测方法的算法;上传用户检测工具;分别调用系统原有和用户上传检测工具执行检测;对比检测结果。
  • 测量设备、信息处理装置及通信系统-201980044217.3
  • 冈崎哲三 - 欧姆龙健康医疗事业株式会社
  • 2019-07-12 - 2021-02-12 - H04L9/36
  • 可携带的测量设备(10)构成为能与信息处理装置(20)进行BLE通信。测量设备(10)获取用户的生物体关联信息,接收从信息处理装置(20)以规定周期发送的第一广播包,在接收到第一广播包的情况下,使用公开密钥开始生物体关联信息的加密,基于第一广播包的接收电波强度计算测量设备(10)与信息处理装置(20)的推定距离,在推定距离小于第一阈值的情况下,发送包含加密后的生物体关联信息的第二广播包。
  • 一种商用密码检测方法、装置与系统-201710685747.9
  • 孙国胜;汤琦;王海平 - 北京中海闻达信息技术有限公司
  • 2017-08-08 - 2021-02-12 - H04L9/36
  • 本发明公开了一种商用密码检测方法、装置与系统,用于对信息系统及密码产品中的密码进行是否符合标准的检测,该商用密码检测方法包括:与待检测产品进行信息交互,得到交互结果;调用预设密码标准模块对所述交互结果进行检测,得到一检测结果;对所述检测结果进行分析以确定所述待检测产品的密码算法是否符合预设密码标准。采用本发明的技术方案,既可以对信息系统中的密码应用进行系统性的检测,也可以对单个密码产品进行检测;既可以对信息系统中的密码应用进行现场检测,也可以对信息系统中的密码应用进行实时监测,有效地完成对信息系统中从信息流的两端到通信各个环节密码应用正确性、一致性和有效性的检测。
  • 监视控制系统-201880091204.7
  • 小林八代;盐田哉 - 三菱电机株式会社
  • 2018-03-20 - 2020-11-03 - H04L9/36
  • 本发明的监视控制系统包括从站(2)、主站(3)和监视控制装置(4)。主站(3)具备将包含认证数据与第2数据的第2控制数据发送至从站(2)的发送部(35)。发送部(35)将第2控制数据发送至从站(2),该第2控制数据在为了配置第2数据而设置的净荷的区域中配置有认证数据。从站(2)的认证部(55)判定第2控制数据的净荷的区域中所包含的数据是否与存储部(26)中所存储的认证数据相一致。在认证部(55)判定为净荷的区域中所包含的数据与存储部(26)中所存储的认证数据相一致的情况下,从站(2)的发送部(25)将包含于第2控制数据的第2数据发送至设备(11~1m)。
  • 计算装置、计算方法以及记录介质-201480039464.1
  • 小林铁太郎;山本刚 - 日本电信电话株式会社
  • 2014-06-30 - 2019-04-19 - H04L9/36
  • 第一计算部能够计算f(x)bx1,并将其计算结果设为u,第二计算部能够计算f(x)ax2,并将其计算结果设为v。在计算结果u以及v满足ua=vb的情况下,最终计算部输出关于d=a’a+b’b的(ub’va’)1/d。其中,G、H为群,f为向群G写入群H的元x的函数,X1、X2为在群G中具有值的概率变量,概率变量X1的实现值为x1,概率变量X2的实现值为x2,a、b、a’、b’为整数。
  • 通信装置、通信系统及通信方法-201480007487.4
  • 增田洋一;池田正树;渡边智也;阪口敬司;筱宫弘达;二村诚示 - 松下知识产权经营株式会社
  • 2014-01-29 - 2018-11-30 - H04L9/36
  • 有关本发明的通信装置的目的是,在发送侧的通信装置重新启动等情况下,也不用再次进行通信装置之间的密钥共享而在短时间内重新开始通信装置之间的数据收发。有关本发明的通信装置具备:易失性存储器,存储计数器值;制作部,制作保存有计数器值的数据;通信部,将数据向其他通信装置发送;存储指示部,每当通信部发送数据,则将计数器值向易失性存储器更新存储;以及非易失性存储器;每当通信部发送数据则计数器值增加,存储指示部每隔规定间隔使计数器值存储到非易失性存储器,制作部在通信装置重新启动的情况下,将对非易失性存储器中存储的计数器值加上规定值后的值保存到数据。
  • 数据通信装置、通信系统、数据中继方法和存储有程序的记录介质-201680071453.0
  • 宇木等以香 - 日本电气株式会社
  • 2016-12-06 - 2018-08-03 - H04L9/36
  • 提供了一种数据通信装置,所述数据通信装置能够在不对要中继的数据进行解密的情况下设置数据传输。所述数据通信装置被设置有:第一通信单元,所述第一通信单元接收加密数据;第二通信单元,所述第二通信单元传输所述加密数据;标识信息获取单元,所述标识信息获取单元在通过所述第一通信单元接收用于建立加密通信的用于加密的信息时从所述用于加密的信息中获取所述加密数据的传输源的标识信息,所述用于加密的信息包含加密部分和明文部分,并且在所述明文部分中包含所述标识信息;以及设置单元,所述设置单元基于所述标识信息来设置所述第二通信单元的所述数据传输。
  • 加密块确定装置以及加密块确定方法-201580075210.X
  • 西川弘毅;山本匠 - 三菱电机株式会社
  • 2015-02-06 - 2018-07-10 - H04L9/36
  • 本发明涉及为了对恶意软件在通信的隐匿中利用的加密逻辑进行分析而在恶意软件的程序内确定存储有加密逻辑的加密块的加密块确定装置。加密块确定装置具有:块候选提取部,其对记录有恶意软件的执行步骤的执行轨迹进行分析,根据执行步骤中是否包含加密性方面具有特征的运算类别,计算表示执行步骤的加密性的评价值,提取该评价值超过阈值L的执行步骤作为加密块的候选即块候选;以及加密块确定部,其将块候选连续超过阈值M的执行轨迹的区域确定为加密块。
  • 一种加密机测试系统-201621387148.6
  • 戴宇星 - 北京江南博仁科技有限公司
  • 2016-12-16 - 2017-07-07 - H04L9/36
  • 本实用新型公开了一种加密机测试系统,一种加密机测试系统,包括壳体和设置于壳体内的嵌入式主板,嵌入式主板上设有CPU芯片以及与CPU芯片电连接的秘钥组件,所述秘钥组件包括第一芯片、对比芯片、第一储存元件和警示芯片,所述第一芯片分别与所述CPU芯片和所述对比芯片连接,所述对比芯片分别与所述CPU芯片和所述第一储存元件连接,所述第一储存元件与所述CPU芯片连接,所述警示芯片与所述CPU芯片连接;所述CPU芯片上设有若干串行接口和用于与加密机相连的Socket编程接口,所述CPU芯片通过串行接口连接有输入终端。本系统集成了多种对密码机进行操作的工具,包括性能测试、密钥生成和管理以及多种密码算法运算,涵盖了基于密码机进行开发和运维的各类需求。
  • 模式匹配方法和装置-201280000652.4
  • 于博;蒋武;徐勇 - 华为技术有限公司
  • 2012-05-04 - 2014-01-08 - H04L9/36
  • 本发明提供一种模式匹配方法和装置,方法包括:根据模式匹配算法的匹配特性,将数据流的特征串集合划分为至少两个特征串子集,其中每个所述特征串子集与一个模式匹配算法相对应;采用各模式匹配算法分别对所述各模式匹配算法对应的特征串子集进行编译,得到各所述特征串子集对应的模式状态机;将接收到的每个报文分别发送到至少两个线程中,其中,每个线程与一个状态机相对应;采用各所述模式状态机分别对模式状态机对应的线程中的报文进行模式匹配。装置包括划分模块、编译模块、发送模块和匹配模块。本实施例实现了通过多线程采用多种模式匹配算法同时对报文进行匹配,大大提高了模式匹配的效率。
  • 一种数据防盗网络银行令牌-201020687191.0
  • 李燕;张峰 - 上海林果实业有限公司
  • 2010-12-29 - 2011-09-07 - H04L9/36
  • 一种数据防盗网络银行令牌,包括机身、后盖和电路板,所述机身与后盖配合连接,所述机身内部设置电路板,其特征在于,所述电路板上设置弹片开关和触点,所述弹片开关与触点连接;弹片开关包括:头部、中部和尾部,所述头部设置为水平设置的拱形结构,所述头部固定于电路板上,所述头部与拱起的中部连接,所述中部与后盖触接,所述尾部与触点触接。头部焊接与电路板上。中部设置为复数个拱形结构。尾部设置圆弧状结构。本实用新型在电路板上设置弹片开关,令牌的后盖与机身被打开的时候,弹片开关为自由状态,电路为断开,产品此时自动复位,所有数据将无法读取。对令牌内的数据进行了保护,起到了防拆、防读取和防复制的效果,保证了令牌的安全。
  • 加密处理方法和加密处理装置-200980104900.8
  • 山田一成;千贺谕;刘学灯;方均伟 - 松下电器产业株式会社
  • 2009-01-28 - 2011-01-12 - H04L9/36
  • 公开了有效地增强安全多媒体通信的加密处理性能的加密处理装置。加密处理装置(100)包括:存储单元(162),存储包含用于识别需要加密解密处理或认证处理的分组的识别条件的安全处理信息;发送单元(112),将明文的多媒体分组发送到虚拟网络接口(140);修改单元(160),在所述多媒体分组符合所述识别条件时,对所述多媒体分组进行加密处理或认证处理,修改安全多媒体分组的有效载荷以符合安全协议;以及置换单元(130),将发往所述虚拟网络接口(140)的安全多媒体分组转发到原来的网络接口(150)。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top