[发明专利]一种发现内网被控重路由节点的主动流量分析方法有效

专利信息
申请号: 201710123335.6 申请日: 2017-03-03
公开(公告)号: CN106686007B 公开(公告)日: 2020-06-02
发明(设计)人: 周鹏飞;岳鹏;刘光杰;刘伟伟;翟江涛;戴跃伟 申请(专利权)人: 南京理工大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京理工大学专利中心 32203 代理人: 薛云燕
地址: 210094 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明的目的在于提供一种发现内网被控重路由节点的主动流量分析方法。该方法步骤如下:网络流水印标记设备监视流入系统的TCP或UDP连接,其中TCP连接从TCP的握手协议判断起始,UDP连接以新的UDP流的第一个包为起始时间,假设一个数据流F的起始时间为t0,则将F按照时间跨度T为时隙窗口进行分割;对通过网络边界设备的流入数据流进行网络流水印标记操作;在流出数据流中检测是否包含与标记水印相应的水印信息;根据水印信息的检测情况,确定内网中是否存在被控重路由节点,并根据检出存在水印的数据流的IP地址和端口来定位内网主机。本发明大大提高了对跳板利用攻击的响应速度,亦可作为功能模块,提升网络针对高级持续威胁的发现能力。
搜索关键词: 一种 发现 被控 路由 节点 主动 流量 分析 方法
【主权项】:
一种发现内网被控重路由节点的主动流量分析方法,其特征在于,包括以下步骤:步骤1,网络流水印标记设备监视流入系统的TCP或UDP连接,其中TCP连接从TCP的握手协议判断起始,UDP连接以新的UDP流的第一个包为起始时间,假设一个数据流F的起始时间为t0,则将F按照时间跨度T为时隙窗口进行分割;步骤2,对通过网络边界设备的流入数据流进行网络流水印标记操作;步骤3,在流出数据流中检测是否包含与标记水印相应的水印信息;步骤4,根据水印信息的检测情况,确定内网中是否存在被控重路由节点,并根据检出存在水印的数据流的IP地址和端口来定位内网主机。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710123335.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top