[发明专利]一种基于身份认证的防止重复地址检测攻击的方法有效
申请号: | 201310235256.6 | 申请日: | 2013-06-14 |
公开(公告)号: | CN103297563A | 公开(公告)日: | 2013-09-11 |
发明(设计)人: | 吴敏;杨华;王汝传;黄海平;沙超;张琳;李鹏;王海艳 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L9/32;H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 叶连生 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供的一种基于身份认证的防止重复地址检测攻击的方法是一种在IPv6网络防止重复地址检测攻击的方案。用于解决在IPv6网络中的针对DAD检测的拒绝服务攻击。IPv6本身对抵御拒绝服务攻击的能力不是很强,本方法构造的系统由验证服务器、加密/解密模块、更新模块、映射存储模块等组成。这些模块可以通过简单的计算实现对响应DAD地址检测的入网设备进行身份认证,只有在得到身份认证后才能按照原IPv6协议中规定的操作执行,一旦身份认证失败则对响应DAD检测的设备不予回应。在完成一次认证之后及时更新验证服务器中的信息。有效地消除了通过非法入网设备对IPv6网络中DAD地址检测的攻击。 | ||
搜索关键词: | 一种 基于 身份 认证 防止 重复 地址 检测 攻击 方法 | ||
【主权项】:
一种基于身份认证的防止重复地址检测攻击的方法,其特征在于该方法的实现步骤如下:步骤1) 在验证服务器范围内,计算网络设备接收邻居设备“邻居通告报文”的平均时间Ta和验证服务器的处理时间Tb;步骤2)设计验证服务器:验证服务器包含了加密/解密模块、更新模块、映射存储模块;加密/解密模块的作用是实现与之通信的网络设备间通信的秘密性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310235256.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种可实现光学变焦的手机摄像模块
- 下一篇:IP地址溯源方法和装置