[发明专利]一种面向目标网络的流量控制装置及方法有效

专利信息
申请号: 200810117628.4 申请日: 2008-08-01
公开(公告)号: CN101640666A 公开(公告)日: 2010-02-03
发明(设计)人: 叶润国;周涛;胡振宇 申请(专利权)人: 北京启明星辰信息技术股份有限公司;北京启明星辰信息安全技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H04L12/26
代理公司: 北京安信方达知识产权代理有限公司 代理人: 龙 洪;栗若木
地址: 100193北京市海淀区东北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 面向 目标 网络 流量 控制 装置 方法
【权利要求书】:

1.一种面向目标网络的流量控制装置,包括:用于转发网络数据包的 转发引擎;其特征在于:还包括流量分析单元;

所述转发引擎还用于统计进出各目标主机的网络流量;当检测到异常流 量时,采样送入具有异常流量的目标主机的网络数据包并将样本发给流量分 析单元,以及根据流量分析单元返回的异常流量过滤规则对发往该目标主机 的网络数据包进行流量控制;

所述流量分析单元根据接收的网络数据包样本统计,以各TCP/IP协议包 头字段值为项,提取满足预设最小支持度的频繁项目集作为应用于该目标主 机的异常流量过滤规则,并发送给转发引擎。

2.如权利要求1所述的装置,其特征在于,所述转发引擎检测统计进 出各目标主机的网络流量是指:

转发引擎按传输控制协议TCP、用户数据包协议UDP和网际控制消息协 议ICMP三种报文类型对进出目标主机的网络数据包分类进行统计;

所述转发引擎检测到异常流量是指:

转发引擎当检测到进入目标主机的某类型网络数据包流量超过了预定流 量阈值,并且进、出该目标主机的该类型网络数据包流量比率值超过了预定 比例阈值时,认为检测到了针对该目标主机的基于该类型网络数据包的异常 流量攻击;

转发引擎采样送入具有异常流量的目标主机的网络数据包并将样本发给 流量分析单元是指:

转发引擎从发往具有异常流量的目标主机的网络数据包中,采样该类型 的网络数据包;将采样到的网络数据包发送给流量分析单元,并指明该样本 对应的目标主机和网络数据包类型;

流量分析单元发送异常流量过滤规则时,指明本规则对应的目标主机和 网络数据包类型。

3.如权利要求2所述的装置,其特征在于,还包括:绩效评估单元;

所述转发引擎还用于在接收到异常流量过滤规则时发送启动指示给绩效 评估单元,其中携带所发送的异常流量过滤规则所针对的目标主机的名称或 标识,及网络数据包类型;还用于在收到绩效评估单元的采样指示后采样相 应的网络数据包并将样本发给流量分析单元;还用于在收到绩效评估单元的 合并指示后将新收到的异常流量过滤规则和原先相应的异常流量过滤规则合 并,并按合并后的异常流量过滤规则对发往相应目标主机的网络数据包进行 流量控制;

所述绩效评估单元用于收到启动指示后,判断启动指示中携带的名称或 标识及网络数据包类型判断是否已被记录;如果已被记录则发送合并指示给 转发引擎,合并指示中携带目标主机名称或标识及网络数据包类型;如果未 被记录则记录启动指示中携带的名称或标识及网络数据包类型,并按照启动 指示中携带的名称或标识对进出相应目标主机的、过滤后的网络数据包进行 监测,如果仍存在异常流量,则发送采样指示给转发引擎,采样指示中携带 所述目标主机的名称或标识,及网络数据包类型。

4.如权利要求3所述的装置,其特征在于,还包括:

与目标主机一一对应的定时器;定时器的时长为一预设值;

所述转发引擎还用于当对一目标主机开始进行流量控制时,启动该目标 主机对应的定时器;当定时器到时后,检测送入该目标主机的过滤前的网络 流量,如果不异常则删除应用于该目标主机的异常流量过滤规则,并发送删 除指示给绩效评估单元,其中携带所要删除的异常流量过滤规则对应的目标 主机和网络数据包类型;否则继续对目标主机进行流量控制并重启定时器;

所述绩效评估单元根据删除指示删除相应记录。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息技术股份有限公司;北京启明星辰信息安全技术有限公司,未经北京启明星辰信息技术股份有限公司;北京启明星辰信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810117628.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top