[发明专利]一种交换机的中央处理器防攻击的方法、装置、设备及存储介质在审
| 申请号: | 202010519339.8 | 申请日: | 2020-06-09 |
| 公开(公告)号: | CN111641659A | 公开(公告)日: | 2020-09-08 |
| 发明(设计)人: | 王小军;王倩 | 申请(专利权)人: | 北京东土军悦科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100041 北京市石*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 交换机 中央处理器 攻击 方法 装置 设备 存储 介质 | ||
1.一种交换机的中央处理器CPU防攻击的方法,其特征在于,包括:
获取交换芯片所上传的协议报文集合中所包含的攻击报文以及所述攻击报文的属性信息,其中,所述属性信息中至少包含攻击报文的协议类型和接收所述攻击报文的源端口对应的源端口号;
根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令,以使所述交换芯片根据所述拦截指令丢弃从所述源端口接收的所述协议类型的攻击报文。
2.根据权利要求1所述的方法,其特征在于,所述根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令,以使所述交换芯片根据所述拦截指令丢弃从所述源端口接收的所述协议类型的攻击报文,包括:
根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令,其中,所述拦截指令包括内容匹配引擎CAP规则修改指令或CAP规则创建指令;
以使所述交换芯片根据所述拦截指令修改或创建CAP规则,并根据所述CAP规则丢弃从所述源端口接收的所述协议类型的攻击报文,其中,所述CAP规则中包括协议类型、源端口号和处理动作。
3.根据权利要求2所述的方法,其特征在于,每一条所述CAP规则用于为一种协议类型的报文建立与交换机多个源端口号的匹配关系,在所述CAP规则中,如果所述源端口号的标识位有效,则表示所述协议类型的报文在通过所述源端口接收到时,采用所述CAP规则中所包含的处理动作处理所述协议类型的报文,如果所述源端口号的标识位无效,则表示所述协议类型的报文在通过所述源端口接收到时,不采用所述CAP规则中所包含的处理动作处理所述协议类型的报文;
或者,每一条所述CAP规则用于为一种协议类型的报文建立与交换机一个源端口号的匹配关系,并且所述CAP规则表示,所述协议类型的报文在通过所述源端口接收到时,采用所述CAP规则中所包含的处理动作处理所述协议类型的报文。
4.根据权利要求3所述的方法,其特征在于,所述获取交换芯片所上传的协议报文集合中所包含的攻击报文以及所述攻击报文的属性信息之前,还包括:
向所述交换芯片下发每个预设类型的协议报文所对应的CAP规则,以使所述交换芯片根据每个预设类型的协议报文所对应的CAP规则对所述预设类型的协议报文进行上报,并获得所述协议报文集合;
所述根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令,包括:
向所述交换芯片发送拦截指令,其中,所述拦截指令包括攻击报文的协议类型和接收所述攻击报文的源端口对应的源端口号;
以使所述交换芯片根据所述拦截指令确定所述攻击报文所对应的CAP规则,并将所述CAP规则中接收所述攻击报文的源端口对应的源端口号的标识位修改为无效,其中,所述CAP规则中所包含的处理动作为上送CPU。
5.根据权利要求3所述的方法,其特征在于,所述根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令,包括:
根据所述攻击报文的协议类型判断是否存在针对所述攻击报文的历史CAP规则;
若是,则向所述交换芯片发送拦截指令,其中,所述拦截指令包括攻击报文的协议类型和接收所述攻击报文的源端口对应的源端口号;以使所述交换芯片根据所述拦截指令将所述历史CAP规则中接收所述攻击报文的源端口对应的源端口号的标识位修改为有效;
否则,向所述交换芯片发送拦截指令,以使所述交换芯片根据所述拦截指令建立初始CAP规则,其中,所述初始CAP规则中包括接收所述攻击报文的源端口对应的源端口号的标识位为有效的,剩余源端口号的标识位为无效的;
其中,所述历史CAP规则或所述初始CAP规则中所包含的处理动作为丢弃。
6.根据权利要求4所述的方法,其特征在于,所述根据所述攻击报文的协议类型和所述源端口号向所述交换芯片发送拦截指令之后,还包括:
在确定所述攻击报文为正常报文时,向所述交换芯片发送针对所述攻击报文所对应的CAP规则的恢复指令,以使所述交换芯片根据所述恢复指令将接收所述攻击报文的源端口对应的源端口号的标识位修改为有效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京东土军悦科技有限公司,未经北京东土军悦科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010519339.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:共口径多极化天线
- 下一篇:基于标签体系实现资讯标签化处理的方法





