[发明专利]防止未知组播攻击CPU的方法和设备无效
| 申请号: | 201010106385.1 | 申请日: | 2010-02-05 |
| 公开(公告)号: | CN101789905A | 公开(公告)日: | 2010-07-28 |
| 发明(设计)人: | 谢瑞涛 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
| 主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/18;H04L29/06 |
| 代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
| 地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 防止 未知 攻击 cpu 方法 设备 | ||
1.一种防止未知组播攻击CPU的方法,应用于包括专用集成电路ASIC芯片和CPU的设备,其特征在于,该方法包括以下步骤:
所述ASIC芯片接收报文,根据CPU下发的转发表项对已知组播报文进行转发,并识别接收到的报文中的未知组播报文,根据所述未知组播报文的流量标识查找是否存储有该未知组播报文对应的统计流表项;
若没有存储该未知组播报文对应的统计流表项,所述ASIC芯片建立所述未知组播报文对应的统计流表项,并将所述未知组播报文上报CPU;
所述ASIC芯片接收CPU下发的所述未知组播报文对应的转发表项。
2.如权利要求1所述的方法,其特征在于,根据所述未知组播报文的流量标识查找是否存储有该未知组播报文对应的统计流表项之后,还包括:
若存储有该未知组播报文对应的统计流表项,所述ASIC芯片缓存所述未知组播报文。
3.如权利要求1或2所述的方法,其特征在于,所述ASIC芯片识别接收到的报文中的未知组播报文包括:
所述ASIC芯片根据接收的组播报文的标识信息查找配置的组播转发表项,若查找结果为没有对应的组播转发表项,则所述ASIC芯片判断该组播报文为未知组播报文。
4.如权利要求1或2所述的方法,其特征在于,所述ASIC芯片建立所述未知组播报文对应的统计流表项,并将所述未知组播报文上报CPU包括:
所述ASIC芯片根据配置的ipfix功能为所述未知组播报文建立对应的统计流表项,并将所述未知组播报文镜像到CPU。
5.如权利要求1或2所述的方法,其特征在于,所述ASIC芯片接收CPU下发的所述未知组播报文的转发表项之后,还包括:
删除所述ASIC芯片存储的所述未知组播报文的统计流表项。
6.如权利要求1或2所述的方法,其特征在于,还包括:
所述ASIC芯片周期性删除存储的统计流表项。
7.一种防止未知组播攻击CPU的设备,包括专用集成电路ASIC芯片和CPU,其特征在于,所述ASIC芯片包括获取单元、转发单元、识别单元、查找单元、以及上报单元,其中
所述获取单元,用于获取所述设备接收到的组播报文;
所述识别单元,与所述获取单元连接,用于识别接收到的报文中的未知组播报文;
所述转发单元,与所述识别单元连接,用于根据CPU下发的转发表项对已知组播报文进行转发;
所述查找单元,与所述识别单元连接,用于根据所述未知组播报文的流量标识查找是否存储有该未知组播报文对应的统计流表项;
所述上报单元,与所述查找单元和识别单元连接,用于查找结果为没有存储所述未知组播报文对应的统计流表项时,建立所述未知组播报文对应的统计流表项,将所述未知组播报文上报CPU,接收CPU下发的所述未知组播报文对应的转发表项,向所述识别单元提供所述转发表项。
8.如权利要求7所述的设备,其特征在于,所述ASIC芯片还包括:
缓存单元,与所述查找单元连接,用于所述查找单元的查找结果为存储有所述未知组播报文对应的统计流表项时,缓存所述未知组播报文。
9.如权利要求7或8所述的设备,其特征在于,所述识别单元还用于:
根据接收的组播报文的标识信息查找配置的组播转发表项,若查找结果为没有对应的组播转发表项,则判断该组播报文为未知组播报文。
10.如权利要求7或8所述的设备,其特征在于,所述上报单元还用于:
根据配置的ipfix功能为所述未知组播报文建立对应的统计流表项,并将所述未知组播报文镜像到CPU。
11.如权利要求7或8所述的设备,其特征在于,所述ASIC芯片还包括:
删除单元,与所述上报单元连接,用于接收CPU下发的所述未知组播报文对应的转发表项之后,删除所述未知组播报文的统计流表项。
12.如权利要求11所述的设备,其特征在于,所述删除单元还用于:
周期性删除所述ASIC芯片存储的统计流表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010106385.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据回传的系统和方法
- 下一篇:一种发送/接收数据报文的方法及装置





