[发明专利]防范无效报文攻击的方法和网络设备无效
申请号: | 200710137563.5 | 申请日: | 2007-08-08 |
公开(公告)号: | CN101102183A | 公开(公告)日: | 2008-01-09 |
发明(设计)人: | 赵志旺 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L12/56;H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防范 无效 报文 攻击 方法 网络设备 | ||
1.一种防范无效报文攻击的方法,其特征在于,所述方法包括:
网络设备的转发引擎层收到报文后,在业务特征状态表中查找所述报文的匹配信息,根据查找的结果判断所述报文是否有效,如果无效,丢弃所述报文。
2.如权利要求1所述的防范无效报文攻击的方法,其特征在于,所述业务特征状态表包括:
业务信息特征码和开启状态。
3.如权利要求2所述的防范无效报文攻击的方法,其特征在于,所述在业务特征状态表中查找所述报文的匹配信息,根据查找的结果判断所述报文是否有效的步骤包括:
提取所述报文的业务信息特征码,在业务特征状态表中查找与所述报文的业务信息特征码匹配的表项,如果没有匹配表项或所匹配的表项的开启状态为关闭,所述报文无效。
4.如权利要求2所述的防范无效报文攻击的方法,其特征在于,所述在业务特征状态表中查找所述报文的匹配信息,根据查找的结果判断所述报文是否有效的步骤包括:
提取所述报文的业务信息特征码,在业务特征状态表中查找是否有与所述报文的业务信息特征码匹配的表项;
如果没有匹配表项,所述报文无效;
如果有匹配表项,检查所匹配的表项中的开启状态是否为开启,如果是开启,所述报文有效,如果是关闭,所述报文无效。
5.如权利要求1所述的防范无效报文攻击的方法,其特征在于,所述方法还包括:
所述网络设备的业务处理层根据配置命令更新业务特征状态表,并将更新后的业务特征状态表下发给所述转发引擎层;
所述转发引擎层收到所述更新后的业务特征状态表后,更新所述转发引擎层的业务特征状态表。
6.一种网络设备,其特征在于,所述设备包括:
转发引擎模块,用于接收报文,在业务特征状态表中查找所述报文的匹配信息,根据查找的结果判断所述报文是否有效,如果无效,丢弃所述报文。
7.如权利要求6所述的网络设备,其特征在于,所述转发引擎模块包括:
报文特征提取单元,用于接收报文,并提取所述报文的业务信息特征码;
报文丢弃单元,用于在业务特征状态表中查找与所述报文特征提取单元提取的业务信息特征码匹配的表项,如果没有匹配表项或所匹配的表项的开启状态为关闭,所述报文无效,丢弃所述报文。
8.如权利要求6所述的网络设备,其特征在于,所述转发引擎模块还包括:
报文上送单元,用于上送报文的业务信息特征码在所述业务特征状态表中有匹配表项,且所匹配表项中的开启状态为开启的报文;
相应地,所述设备还包括:
业务处理模块,用于对所述转发引擎模块上送的报文进行处理。
9.如权利要求8所述的网络设备,其特征在于,所述业务处理模块还包括:
业务特征状态表生成单元,用于根据处理业务信息生成业务特征状态表,所述业务特征状态表包括业务信息特征码和开启状态;
业务特征状态表下发单元,用于将所述业务特征状态表生成单元生成的业务特征状态表下发给所述转发引擎模块。
10.如权利要求9所述的网络设备,其特征在于,所述业务处理模块还包括:
业务特征状态表更新单元,用于根据配置命令更新所述业务特征状态表,并通知所述业务特征状态表下发单元下发更新后的业务特征状态表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710137563.5/1.html,转载请声明来源钻瓜专利网。