[发明专利]基于RSSP-II协议的分布式拒绝服务攻击的防护方法在审

专利信息
申请号: 201811072667.7 申请日: 2018-09-14
公开(公告)号: CN109040121A 公开(公告)日: 2018-12-18
发明(设计)人: 王剑;蔡伯根;董宁;田开元;廖元媛;罗珍珍;王锋 申请(专利权)人: 中国铁路总公司;北京交通大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京市商泰律师事务所 11255 代理人: 邹芳德
地址: 100844*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据包 通信方 分布式拒绝服务攻击 过滤 防护 建立安全连接 通信安全技术 伪造 唯一标识符 断开通信 对等实体 高铁通信 加密传输 身份验证 合法车 合法性 通信 铁路运输 通信设备 判定 存储 验证 筛选 更新 合法 检查 保证
【说明书】:

发明提供了一种基于RSSP‑II协议的分布式拒绝服务攻击的防护方法,属于铁路运输通信安全技术领域,该方法对进行对等实体身份验证的数据包采用加密传输;收集整理合法车地设备的ID;每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS‑ID表;更新所述CTCS‑ID表;通信方A把请求建立安全连接的通信方B的ID与CTCS‑ID表进行过滤检查,验证其合法性;若通信方B的ID与CTCS‑ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。本发明高铁通信时CTCS‑ID作为设备的唯一标识符,通过CTCS‑ID对通信设备的数据包进行过滤,筛选出伪造的数据包,只接受合法的数据包,保证通信的正常进行。

技术领域

本发明涉及铁路运输通信安全技术领域,具体涉及一种基于RSSP-II协议的分布式拒绝服务攻击的防护方法。

背景技术

拒绝服务攻击(DoS攻击),是一类个人或多人利用Internet协议的一些漏洞,占用计算机有限的通信资源,导致拒绝其他用户对系统和信息的合法访问的攻击。而分布式拒绝服务的特点是集中了成百上千台的机器同时进行攻击,致使服务器瘫痪而无法进行正常工作。

RSSP-II(Railway Signal Security Protocol-II)协议能提高RBC与其他铁路设备之间无线通信以及地面设备之间网络通信的安全性,但是也还不够完善,仍旧存在一些安全隐患。目前CTCS-3级的高铁采用的是基于GSM-R的铁路无线移动通信的方式进行车地通信,在建立安全连接的会话过程中,需要进行对等实体身份的验证,进行类似TCP/IP的三次握手通信,故而会存在SYN flooding的拒绝服务的威胁。

发明内容

本发明的目的在于提供一种基于实际的铁路信号系统信息安全的场景,针对RSSP-II协议,在CTCS-3级列控通信过程中存在的拒绝服务攻击的潜在威胁进行安全防护,以确保铁路的正常通信不受影响的基于RSSP-II协议的分布式拒绝服务攻击的防护方法,以解决上述背景技术中存在的技术问题。

为了实现上述目的,本发明采取了如下技术方案:

本发明提供的一种基于RSSP-II协议的分布式拒绝服务攻击的防护方法,该方法包括如下步骤:

步骤S110:对进行对等实体身份验证的数据包采用加密传输;

步骤S120:收集整理合法车地设备的ID;

步骤S130:每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS-ID表;

步骤S140:更新所述CTCS-ID表;

步骤S150:通信方A把请求建立安全连接的通信方B的ID与CTCS-ID表进行过滤检查,验证其合法性;

步骤S160:若通信方B的ID与CTCS-ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。

进一步的,所述步骤S110包括:对进行对等实体身份验证的数据包采用3-DES对称加密算法进行加密。

进一步的,所述步骤S130包括:

在车地通信建立安全连接会话期间,检查通信数据包的标志位,所述通信数据包设有标志位0或1,用于验证通信方向的正确性。

进一步的,所述步骤S140包括:把通信双方的CTCS-ID与所有合法的CTCS-ID存储集合检查,验证其合法性;

当通信集群中有设备更新加入或淘汰删除时,更新CTCS-ID表的内容;

经过周期T时间后定期更新CTCS-ID的内容。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国铁路总公司;北京交通大学,未经中国铁路总公司;北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811072667.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top