[发明专利]应用于CDN系统内的DDoS攻击主动防御技术及装备有效
申请号: | 201810679868.7 | 申请日: | 2018-06-27 |
公开(公告)号: | CN108471428B | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 刘晓光;汪志武;温伟球 | 申请(专利权)人: | 北京云端智度科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京绥正律师事务所 11776 | 代理人: | 庞爱武 |
地址: | 100000 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及系统防御技术领域,具体涉及一种应用于CDN系统内的DDoS攻击主动防御技术及装备,本发明针对CDN系统提出了一种新的防御机制,在这种机制下,对网络中每个节点进行侦测,并将整个网络分成信任(安全)、不信任、攻击等三个区域,再利用防御包携带防御代码并修补安全漏洞。本发明将网络划分成不同的区域,提高了抗攻击的针对性;提供了一种主动防御技术,依靠各节点之间安全状态的主动通报机制,提高了抗DDoS攻击的主动性。这种方式对于针对CDN系统的DDoS攻击有着非常好的防范作用,具有很强的创造性。 | ||
搜索关键词: | 应用于 cdn 系统 ddos 攻击 主动 防御 技术 装备 | ||
【主权项】:
1.一种应用于CDN系统内的DDoS攻击主动防御技术及装备,其特征在于:包括主动式防御网络模块、主动防御机制和对未知攻击的侦测,所述主动式防御网络模块包括分析模块、防御攻击模块和区域模块,所述主动防御机制由网管节点发布特定防御包给所有的子网络节点,每个节点在收到防御码后,针对特定攻击纪录的属性去清查该点是否遭受攻击或是在转送攻击包,所述对未知攻击的侦测在网管节点发布未知攻击的侦测包之后,子网域内各节点开接收防御包,并且依序确认该网络节点是否遭受到攻击和是否转送攻击包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京云端智度科技有限公司,未经北京云端智度科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810679868.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种防御攻击的方法及装置
- 下一篇:一种网络攻击告警方法及系统