买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供一种多媒体网络泛洪攻击检测方法和系统,通过少量的路由器来监测网络流量和请求的转发状态,监测路由器可以监测泛洪攻击,收集提取的多媒体特征生成监视信息并得到可能的转发状态,将这些信息上传控制中心,该控制中心可以利用这些信息分析其语义含义、转发和延迟,进行攻击检测,从而动态部署拦截策略,达到降低网络开销、提高检测效率的效果。
主权项:1.一种多媒体网络泛洪攻击检测方法,其特征在于,所述方法包括:在多个用户与指定的内容服务器之间部署多个路由器,所述部署满足单个用户向所述内容服务器请求业务所需的时延要求;根据多个路由器与单个用户的距离,以及多个用户路由访问所述内容服务器的所有路径,选择靠近用户一侧的必经点位上的若干路由器作为监测路由器;所述监测路由器收集用户发送的请求数据,从中提取出多媒体特征,将所述多媒体特征按照预设的模板生成监视信息;将所述监视信息输入到状态链模型,根据预设的概率密度函数,确定对应的特征分布区域,得出可能的转发状态;在得出可能的转发状态后,将其与请求表项进行匹配,判断该转发状态中是否存在请求不应该出现的转发状态,如果是,则判断此次请求访问为恶意访问;所述监测路由器将所述监视信息和可能的转发状态上传控制中心,所述控制中心连接着所有部署的多个路由器;所述控制中心根据收到的监视信息和可能的转发状态,分析其中的特征语义含义、转发频次、延迟参数,判断所属域内是否受到泛洪攻击;如果判断结果为受到泛洪攻击,则将对应转发状态生成转发信息和路径发送给相关的监测路由器,并向该监测路由器下发拦截策略;如果控制中心还没有来得及下发拦截策略,该监测路由器将会根据默认的拦截策略进行阻断拦截。
全文数据:
权利要求:
百度查询: 北京国瑞数智技术有限公司 多媒体网络泛洪攻击检测方法和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。