[发明专利]一种发现内网被控重路由节点的主动流量分析方法有效
申请号: | 201710123335.6 | 申请日: | 2017-03-03 |
公开(公告)号: | CN106686007B | 公开(公告)日: | 2020-06-02 |
发明(设计)人: | 周鹏飞;岳鹏;刘光杰;刘伟伟;翟江涛;戴跃伟 | 申请(专利权)人: | 南京理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 薛云燕 |
地址: | 210094 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: |
本发明的目的在于提供一种发现内网被控重路由节点的主动流量分析方法。该方法步骤如下:网络流水印标记设备监视流入系统的TCP或UDP连接,其中TCP连接从TCP的握手协议判断起始,UDP连接以新的UDP流的第一个包为起始时间,假设一个数据流F的起始时间为t |
||
搜索关键词: | 一种 发现 被控 路由 节点 主动 流量 分析 方法 | ||
【主权项】:
一种发现内网被控重路由节点的主动流量分析方法,其特征在于,包括以下步骤:步骤1,网络流水印标记设备监视流入系统的TCP或UDP连接,其中TCP连接从TCP的握手协议判断起始,UDP连接以新的UDP流的第一个包为起始时间,假设一个数据流F的起始时间为t0,则将F按照时间跨度T为时隙窗口进行分割;步骤2,对通过网络边界设备的流入数据流进行网络流水印标记操作;步骤3,在流出数据流中检测是否包含与标记水印相应的水印信息;步骤4,根据水印信息的检测情况,确定内网中是否存在被控重路由节点,并根据检出存在水印的数据流的IP地址和端口来定位内网主机。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710123335.6/,转载请声明来源钻瓜专利网。