[发明专利]基于RSSP-II协议的分布式拒绝服务攻击的防护方法在审
申请号: | 201811072667.7 | 申请日: | 2018-09-14 |
公开(公告)号: | CN109040121A | 公开(公告)日: | 2018-12-18 |
发明(设计)人: | 王剑;蔡伯根;董宁;田开元;廖元媛;罗珍珍;王锋 | 申请(专利权)人: | 中国铁路总公司;北京交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 邹芳德 |
地址: | 100844*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于RSSP‑II协议的分布式拒绝服务攻击的防护方法,属于铁路运输通信安全技术领域,该方法对进行对等实体身份验证的数据包采用加密传输;收集整理合法车地设备的ID;每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS‑ID表;更新所述CTCS‑ID表;通信方A把请求建立安全连接的通信方B的ID与CTCS‑ID表进行过滤检查,验证其合法性;若通信方B的ID与CTCS‑ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。本发明高铁通信时CTCS‑ID作为设备的唯一标识符,通过CTCS‑ID对通信设备的数据包进行过滤,筛选出伪造的数据包,只接受合法的数据包,保证通信的正常进行。 | ||
搜索关键词: | 数据包 通信方 分布式拒绝服务攻击 过滤 防护 建立安全连接 通信安全技术 伪造 唯一标识符 断开通信 对等实体 高铁通信 加密传输 身份验证 合法车 合法性 通信 铁路运输 通信设备 判定 存储 验证 筛选 更新 合法 检查 保证 | ||
【主权项】:
1.一种基于RSSP‑II协议的分布式拒绝服务攻击的防护方法,其特征在于,该方法包括如下步骤:步骤S110:对进行对等实体身份验证的数据包采用加密传输;步骤S120:收集整理合法车地设备的ID;步骤S130:每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS‑ID表;步骤S140:更新所述CTCS‑ID表;步骤S150:通信方A把请求建立安全连接的通信方B的ID与CTCS‑ID表进行过滤检查,验证其合法性;步骤S160:若通信方B的ID与CTCS‑ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国铁路总公司;北京交通大学,未经中国铁路总公司;北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811072667.7/,转载请声明来源钻瓜专利网。