[发明专利]一种基于自治域系统的DDoS攻击追踪方法无效
申请号: | 201210285572.X | 申请日: | 2012-08-13 |
公开(公告)号: | CN102801727A | 公开(公告)日: | 2012-11-28 |
发明(设计)人: | 倪彤光;顾晓清;李玉 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 楼高潮 |
地址: | 213164 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种针对自治域系统的分布式拒绝服务攻击(DDoS)的攻击源追踪方法,属于网络安全技术领域,其技术方案是首先入口路由器按一定的概率对数据包进行标记,然后目标主机提取攻击数据包,进行路径重构得到攻击路径经过的AS,最终确认入口路由器;该方法主要用于解决发生DDoS攻击的情况下,查找攻击源所在的自治域并找出攻击入口路由器,从而在攻击源头遏制攻击。 | ||
搜索关键词: | 一种 基于 自治 系统 ddos 攻击 追踪 方法 | ||
【主权项】:
一种基于自治域系统的DDoS攻击的追踪方法,包括标记方法和路径重构方法,其特征在于:所述标记方法的标记信息(flag,ASID,INRID,hop)包含四个标记字段,其中flag字段用于表示数据包是否被标记过;ASID字段用于记录自治域系统的ASN;INRID字段用于记录入口路由器的编号;hop字段用于表示该自治域系统与目标主机所在自治域系统的距离,所述标记方法的步骤为:步骤1‑1 入口路由器接收到数据包后,首先检查flag字段的值,若flag字段值为0,进入步骤1‑2;步骤1‑2选取一随机数u,并将其与标记概率p比较,如果u
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210285572.X/,转载请声明来源钻瓜专利网。
- 上一篇:大豆抗大豆花叶病毒基因聚合及筛选的方法
- 下一篇:过电线织造机收线装置