[发明专利]一种检测网络攻击的方法和设备有效
申请号: | 200810144463.X | 申请日: | 2008-07-31 |
公开(公告)号: | CN101369897A | 公开(公告)日: | 2009-02-18 |
发明(设计)人: | 张烜;谷勇浩;张振宇;张进军 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
主分类号: | H04L9/36 | 分类号: | H04L9/36;G06F21/00 |
代理公司: | 北京挺立专利事务所 | 代理人: | 叶树明 |
地址: | 611731四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 网络 攻击 方法 设备 | ||
1.一种检测网络攻击的方法,其特征在于,包括:
接收数据包,获取所述数据包的相邻观察时刻的平均距离值的比较值,其中,数据包的距离值定义为(TTL初值-TTL终值),生存时间TTL是IP数据包的IP报头的一个域,TTL终值可以从收到的数据包中来读取,而TTL初值则由操作系统来设定,数据包的所述平均距离值就是对所有数据包的距离值求和,用所得出的结果除以数据包的个数,数据包的一观察时刻的平均距离值是从上一观察时刻到本观察时刻所经历的一个预定的时间间隔内所有接收到的数据包的平均距离值;
对所述比较值进行累积和统计,获得累积和的统计量;
在预定的观察周期内,当所述累积和的统计量超过预先设定的阈值时,判定发生网络攻击。
2.如权利要求1所述的方法,其特征在于,所述获取所述数据包的相邻观察时刻的平均距离值的比较值包括:
获取所述数据包的相邻观察时刻的平均距离值的差值的绝对值;或
获取所述数据包的相邻观察时刻的平均距离值的比值的绝对值。
3.如权利要求2所述的方法,其特征在于,所述获取所述数据包的相邻观察时刻的平均距离值的比值的绝对值包括:使所述数据包的两个相邻观察时刻中数据包的后一个观察时刻的平均距离值除以数据包的前一个观察时刻的平均距离值的结果减去1的绝对值。
4.如权利要求2所述的方法,其特征在于,所述对所述比较值进行累积和统计包括:
当所述比较值是所述数据包相邻观察时刻的平均距离值的差值的绝对值时,将数据包的相邻观察时刻的平均距离值的差值的绝对值与一预设值的差作为变量;
将各个观察时刻的变量中的正值累加。
5.如权利要求2所述的方法,其特征在于,所述对所述比较值进行累积和统计包括:
当所述比较值是所述数据包相邻观察时刻的平均距离值的比值的绝对值时,将数据包的相邻观察时刻的平均距离值比值的绝对值与一预设值的差作为变量;
将各个观察时刻的变量中的正值累加。
6.如权利要求1至5任一所述的方法,其特征在于,所述相邻观察时刻具体为观察周期内两个相隔预定的时间间隔的时刻。
7.一种检测网络攻击的设备,其特征在于,包括:
比较值获取模块,用于接收数据包,获取所述数据包相邻观察时刻的平均距离值的比较值,其中,数据包的距离值定义为(TTL初值-TTL终值),生存时间TTL是IP数据包的IP报头的一个域,TTL终值可以从收到的数据包中来读取,而TTL初值则由操作系统来设定,数据包的所述平均距离值就是对所有数据包的距离值求和,用所得出的结果除以数据包的个数,数据包的一观察时刻的平均距离值是从上一观察时刻到本观察时刻所经历的一个预定的时间间隔内所有接收到的数据包的平均距离值;
统计量获取模块,用于对所述比较值进行累积和统计,获得累积和的统计量;
判定模块,用于在预定的观察周期内,当所述累积和的统计量超过预先设定的阈值时,判定发生网络攻击。
8.如权利要求7所述的设备,其特征在于,所述比较值获取模块包括:
第一比较值获取模块,用于获取所述数据包的相邻观察时刻的平均距离值的差值的绝对值;或
第二比较值获取模块,用于获取所述数据包的相邻观察时刻的平均距离值比值。
9.如权利要求8所述的设备,其特征在于,当所述比较值获取模块包括第一比较值获取模块时,所述统计量获取模块包括:
第一变量统计模块,用于将所述数据包的相邻观察时刻的平均距离值的差值的绝对值与一预设值的差作为变量;
累加模块,用于将各个观察时刻的变量中的正值累加。
10.如权利要求8所述的设备,其特征在于,当所述比较值获取模块包括第二比较值获取模块时,所述统计量获取模块包括:
第二变量统计模块,用于将数据包的相邻观察时刻的平均距离值比值的绝对值与一预设值的差作为变量;
累加模块,用于将各个观察时刻的变量中的正值累加。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810144463.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:热转移印刷
- 下一篇:核燃料芯块的筛选与调整