[发明专利]基于IDS反馈的软件定义网络流采样方法及系统有效

专利信息
申请号: 201810083594.5 申请日: 2018-01-29
公开(公告)号: CN108183864B 公开(公告)日: 2020-12-04
发明(设计)人: 杨岳湘;施江勇;曾迎之;唐川;李文华;王晓磊 申请(专利权)人: 中国人民解放军国防科技大学
主分类号: H04L12/801 分类号: H04L12/801;H04L29/06
代理公司: 长沙正奇专利事务所有限责任公司 43113 代理人: 马强;王娟
地址: 410073 湖南*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于IDS反馈的软件定义网络流采样方法及系统,借助SDN控制器对于网络流量的集中控制能力对流量先临时采样送给IDS进行初步检测,并根据IDS检测的结果决定是否继续对该流进行采样,从而提高采样的准确性,在带宽有限的情况下尽可能选择具有高威胁度的流量进行检测,提高采样带宽的利用率和检测的精度。本发明实施简单、反馈速度快,使用独立的采样表实施采样,采样不影响正常业务,具有在实际系统,尤其是云数据中心进行部署的能力。
搜索关键词: 基于 ids 反馈 软件 定义 网络 采样 方法 系统
【主权项】:
1.一种基于IDS反馈的软件定义网络流采样方法,其特征在于,包括以下步骤:1)在SDN控制器中新建一个模块,用于对packet_in消息进行处理,同时维护一个哈希表,用于存储临时采样流的添加时间,当接收到新的packet_in消息时,首先在哈希表中查找对应的采样流是否存在,如果存在且距离上次添加采样流的时间间隔小于T3,则忽略;否则添加一个临时采样流,并设置硬超时时间为T1,同时将该临时采样流记录到哈希表中;2)临时采样流将流量导流至IDS终端进行检测,IDS终端维护一个监控进程,用于实时检测IDS日志的变化;3)监控进程检测到IDS日志变化后,通过API接口向SDN控制器发送请求,安装对应的采样流,设置空闲超时为T2,同时维护一个采样流安装记录表,记录采样流安装的时间,下次出现同样的采样流时,先查询历史记录的时间跟当前时间的时差,当时差大于阈值T4时更新采样流;如果是新记录则直接安装采样流;再次出现该采样流时,SDN交换机将流量转发到目的地的同时镜像到IDS接口,从而实现对可疑流的持续检测;4)非可疑流在时间T1后没有得到IDS的反馈自动超时失效,可疑流在其空闲时间超过T2时也失效,当相应流量重新出现时,返回步骤1),以实现状态的更新。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科技大学,未经中国人民解放军国防科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810083594.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top