[发明专利]流量攻击网络设备的报文特征的检测方法有效
申请号: | 200510069473.8 | 申请日: | 2005-05-09 |
公开(公告)号: | CN1725705A | 公开(公告)日: | 2006-01-25 |
发明(设计)人: | 修亦宏 | 申请(专利权)人: | 杭州华为三康技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 310053浙江省杭州市高新技术产*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种流量攻击网络设备的报文特征检测方法,包括以下步骤:在报文的报头各字段和网络设备的端口中选择至少一个检测项,以所述检测项在报文中的具体数值作为该检测项的特征值;统计预定检测周期内所述网络设备处理的报文中所述检测项的特征值相同的报文总数;查找超过预定攻击阈值的所述报文总数所对应的所述检测项和所述特征值,即为攻击报文的特征。本发明能够自动识别流量攻击报文的特征,能够快速准确地检测出内容不断变化的攻击报文,同时基本不会影响网络设备的性能。 | ||
搜索关键词: | 流量 攻击 网络设备 报文 特征 检测 方法 | ||
【主权项】:
1.一种流量攻击网络设备的报文特征检测方法,其特征在于,包括以下步骤:a)在报文的报头各字段和网络设备的端口中选择至少一个检测项,以所述检测项在报文中的具体数值作为该检测项的特征值;b)统计预定检测周期内所述网络设备处理的报文中所述检测项的特征值相同的报文总数;c)查找超过预定攻击阈值的所述报文总数所对应的所述检测项和所述特征值,即为攻击报文的特征。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华为三康技术有限公司,未经杭州华为三康技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510069473.8/,转载请声明来源钻瓜专利网。
- 上一篇:用高钙灰、脱硫石膏和水泥制成的软土固化剂
- 下一篇:电磁波检测系统