[发明专利]网络攻击防御系统、方法、SDN控制器、路由器、设备及介质有效
| 申请号: | 201910879833.2 | 申请日: | 2019-09-18 | 
| 公开(公告)号: | CN110636059B | 公开(公告)日: | 2021-04-30 | 
| 发明(设计)人: | 李奕良 | 申请(专利权)人: | 中盈优创资讯科技有限公司 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/725;H04L12/851;H04L12/46 | 
| 代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 周晓飞;谷敬丽 | 
| 地址: | 100872 北京市海*** | 国省代码: | 北京;11 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | 本发明提供了一种网络攻击防御系统及方法、SDN控制器、路由器,该系统包括:SDN控制器,用于接收并根据被攻击目标的流量数据,生成BGP flowspec策略路由,将BGP flowspec策略路由发送至路由器;在被攻击目标的流量数据汇聚完后,生成BGP flowspec VPN路由并发送至路由器;路由器用于在接收到BGP flowspec策略路由后,对被攻击目标的流量数据进行汇聚;在接收到BGP flowspec VPN路由后,根据BGP flowspec VPN路由,对汇聚后的被攻击目标的流量数据进行限速;将限速后的被攻击目标的流量数据发送至被攻击目标。本发明可对网络攻击进行有效防御,防御效果好。 | ||
| 搜索关键词: | 网络 攻击 防御 系统 方法 sdn 控制器 路由器 设备 介质 | ||
【主权项】:
                1.一种网络攻击防御系统,其特征在于,包括:/nSDN控制器,与路由器连接,用于:/n接收并根据被攻击目标的流量数据,生成BGP flowspec策略路由,将BGP flowspec策略路由发送至路由器,所述BGP flowspec策略路由用于对被攻击目标的流量数据进行汇聚;/n在被攻击目标的流量数据汇聚完后,生成BGP flowspec VPN路由,将BGP flowspecVPN路由发送至路由器,所述BGP flowspec VPN路由用于对汇聚后的被攻击目标的流量数据进行限速;/n路由器用于:/n在接收到BGP flowspec策略路由后,对被攻击目标的流量数据进行汇聚;/n在接收到BGP flowspec VPN路由后,根据BGP flowspec VPN路由,对汇聚后的被攻击目标的流量数据进行限速;/n将限速后的被攻击目标的流量数据发送至被攻击目标。/n
            
                    下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
                
                
            该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中盈优创资讯科技有限公司,未经中盈优创资讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910879833.2/,转载请声明来源钻瓜专利网。





