首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于状态混淆的无连接IPID状态泄露攻击防御方法和装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:清华大学

摘要:本发明提出一种基于状态混淆的无连接IPID状态泄露攻击防御方法,包括,获取待保护主机;对发往待保护主机的请求数据包进行监控;若待保护主机的count_ICMP或unique_ICMP_srcIPs出现异常,则通过交换机代理回复ICMP请求数据包;若待保护主机的unique_UDP_srcIPs出现异常,则对发往待保护主机的UDP数据包的源IP地址进行动态映射,并对源地址空间进行动态压缩转换;若请求数据包经过了地址转换,则将回复数据包的dst_IP和dst_Port转换成原请求数据包的源IP地址和源端口号。

主权项:1.一种基于状态混淆的无连接IPID状态泄露攻击防御方法,其特征在于,包括以下步骤:获取待保护主机的IP地址列表;对发往所述待保护主机的请求数据包进行监控指标的实时统计;所述监控指标包括:ICMP数据包数量估计值count_ICMP、ICMP数据包源IP地址集合的基数估计值unique_ICMP_srcIPs、UDP数据包源IP地址集合的基数估计值unique_UDP_srcIPs;若所述待保护主机的count_ICMP指标或unique_ICMP_srcIPs指标出现异常,则通过交换机代理回复发往所述待保护主机的ICMP请求数据包;若所述待保护主机的unique_UDP_srcIPs指标出现异常,则对发往所述待保护主机的UDP数据包pkt的源IP地址进行动态映射,并对巨大的源地址空间进行动态压缩转换;对由所述待保护主机发出的回复数据包,若所述回复数据包对应的请求数据包经过了地址转换,则将所述回复数据包的dst_IP和dst_Port转换成原请求数据包的源IP地址src_IP和源端口号src_Port。

全文数据:

权利要求:

百度查询: 清华大学 基于状态混淆的无连接IPID状态泄露攻击防御方法和装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。