[发明专利]用于防止消息泛洪攻击的方法和网络单元无效
申请号: | 200880127551.7 | 申请日: | 2008-02-26 |
公开(公告)号: | CN101960812A | 公开(公告)日: | 2011-01-26 |
发明(设计)人: | 杨志刚 | 申请(专利权)人: | 朗讯科技公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 杨晓光;于静 |
地址: | 美国新*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 防止 消息 攻击 方法 网络 单元 | ||
1.一种用于防止消息泛洪攻击的方法,该方法包括,当关于检测传输故障的若干消息从第一网络单元被发送至第二网络单元时:
-所述第二网络单元只要从所述第一网络单元接收关于检测传输故障的第一消息就记录该第一消息的到达时间;
-所述第二网络单元在随后从所述第一网络单元接收关于检测传输故障的第二消息之后确定所述第一消息和所述第二消息各自的到达时间之间的差值;
-如果所述差值小于预定阈值,则所述第二网络单元发送关于关闭至所述第一网络单元的传输连接的消息;和
-所述第二网络单元关闭所述传输连接。
2.根据权利要求1所述的方法,还包括所述第二网络单元在完成上述步骤之后将所述第一网络单元的地址置于其黑名单列表中。
3.根据权利要求1或2所述的方法,其中,所述预定阈值是1秒。
4.根据权利要求1至3中任一项所述的方法,还包括所述第二网络单元响应于所述第一消息而向所述第一网络单元发送响应消息。
5.根据权利要求4所述的方法,其中,所述响应消息是按照Diameter协议的设备监控应答消息。
6.根据权利要求1至5中任一项所述的方法,其中,所述第一消息和所述第二消息是按照Diameter协议的设备监控请求消息。
7.根据权利要求1至6中任一项所述的方法,其中,关于关闭传输连接的所述消息是按照Diameter协议的对等连接中止请求消息。
8.一种向/从另一网络单元发送/接收信令消息的网络单元,包括:
-记录装置,用于只要从所述另一网络单元接收关于检测传输故障的第一消息就记录该第一消息的到达时间;
-确定装置,用于在随后从所述另一网络单元接收关于检测传输故障的第二消息之后确定所述第一消息和所述第二消息各自的到达时间之间的差值;和
-发送装置,用于如果所述差值小于预定阈值则发送关于关闭至所述另一网络单元的传输连接的消息。
9.根据权利要求8所述的网络单元,还包括用于在所述差值小于所述预定阈值的情况下将所述另一网络单元的地址纳入其中的黑名单列表。
10.根据权利要求8或9所述的网络单元,其中,所述预定阈值是1秒。
11.根据权利要求8至10中任一项所述的网络单元,其中,所述第一消息和所述第二消息是按照Diameter协议的设备监控请求消息。
12.根据权利要求8至11中任一项所述的网络单元,其中,关于关闭传输连接的所述消息是按照Diameter协议的对等连接中止请求消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于朗讯科技公司,未经朗讯科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880127551.7/1.html,转载请声明来源钻瓜专利网。