[发明专利]一种基于IP地址自适应转换的恶意扫描防御方法及系统有效
申请号: | 201710140954.6 | 申请日: | 2017-03-10 |
公开(公告)号: | CN106982206B | 公开(公告)日: | 2019-11-26 |
发明(设计)人: | 王利明;雷程;刘世文;马多贺;陈凯;董文婷;孔同 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 11200 北京君尚知识产权代理有限公司 | 代理人: | 余长江<国际申请>=<国际公布>=<进入 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本发明提供一种基于IP地址自适应转换的恶意扫描防御方法,应用于SDN,包括以下步骤:1)当受到扫描攻击时,从SDN的每个子网内采样请求数据包,分析请求数据包生成不同时间间隔内的统计数据;2)根据统计数据计算每个时间间隔内源IP地址、目的IP地址及目的端口号的分布;3)计算相邻时间间隔内相同源IP地址、目的IP地址及目的端口号分布的Sibson熵并藉此判断扫描攻击策略;4)依据扫描攻击策略生成IP地址转移策略,并根据IP地址转移策略实施IP地址虚拟转换。同时提供实现上述方法的系统,包括构建于应用于SDN架构中控制器、跳变代理和检测代理,分别用以实现上述方法中的步骤。 | ||
搜索关键词: | 一种 基于 ip 地址 自适应 转换 恶意 扫描 防御 方法 系统 | ||
【主权项】:
1.一种基于IP地址自适应转换的恶意扫描防御方法,应用于SDN,包括以下步骤:/n1)当受到扫描攻击时,从SDN的每个子网内采样请求数据包,分析请求数据包生成不同时间间隔内的统计数据;/n2)根据统计数据计算每个时间间隔内源IP地址及目的IP地址的分布;/n该步骤2)依据公式 计算同一时间间隔内的源IP地址、目的IP地址的概率分布,其中j∈{Src,Dst},π∈{IP};/n3)计算相邻时间间隔内相同源IP地址及目的IP地址分布的Sibson熵并藉此判断扫描攻击策略;/n该步骤3)依据公式 和 计算相邻时间间隔t内子网内源IP地址及目的IP地址分布的Sibson熵,其中 其中,PiSrc(π)表示请求失败报文中源地址的分布概率,PiDst(π)表示请求失败报文中目的地址的分布概率,DS(x,y)表示Sibson熵;/n4)依据扫描攻击策略生成IP地址转移策略,并根据IP地址转移策略实施IP地址虚拟转换。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710140954.6/,转载请声明来源钻瓜专利网。