[发明专利]用于主动防御分布式拒绝服务攻击的方法和系统在审
申请号: | 201410806276.9 | 申请日: | 2014-12-22 |
公开(公告)号: | CN105791220A | 公开(公告)日: | 2016-07-20 |
发明(设计)人: | 罗志强;沈军;史国水;张雄;毕喜军 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 刘剑波 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种用于主动防御分布式拒绝服务攻击的方法和系统。其中,异常流量监控设备监测网络中出现的DDoS攻击,生成实时攻击列表并发送给集中分析平台,其中实时攻击列表中包括DDoS攻击源的IP地址;DPI检测设备进行僵尸网络追踪,生成僵尸网络历史列表并发送给集中分析平台,其中僵尸网络历史列表中包括僵尸网络标识,以及与僵尸网络标识相关联的僵尸网络被控端IP地址;集中分析平台根据实时攻击列表和僵尸网络历史列表,确定DDoS攻击源归属的僵尸网络;对来自所述僵尸网络的DDoS攻击进行预警,以便实现主动防御DDoS攻击。本发明能够迅速、准确定位DDoS攻击源所属的僵尸网络,从而实现对DDoS攻击的主动防御。 | ||
搜索关键词: | 用于 主动 防御 分布式 拒绝服务 攻击 方法 系统 | ||
【主权项】:
一种用于主动防御分布式拒绝服务攻击的方法,其特征在于,包括:异常流量监控设备监测网络中出现的分布式拒绝服务DDoS攻击,生成实时攻击列表并发送给集中分析平台,其中实时攻击列表中包括DDoS攻击源的IP地址;DPI检测设备进行僵尸网络追踪,生成僵尸网络历史列表并发送给集中分析平台,其中僵尸网络历史列表中包括僵尸网络标识,以及与僵尸网络标识相关联的僵尸网络被控端IP地址;集中分析平台根据实时攻击列表和僵尸网络历史列表,确定DDoS攻击源归属的僵尸网络;集中分析平台对来自所述僵尸网络的DDoS攻击进行预警,以便实现主动防御DDoS攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410806276.9/,转载请声明来源钻瓜专利网。