[发明专利]防IP数据报分片攻击的方法无效
申请号: | 201110413314.0 | 申请日: | 2011-12-12 |
公开(公告)号: | CN102510385A | 公开(公告)日: | 2012-06-20 |
发明(设计)人: | 王瑞 | 申请(专利权)人: | 汉柏科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹 |
地址: | 300384 天津市西青*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ip 数据 分片 攻击 方法 | ||
1.一种防IP数据报分片攻击的方法,其特征在于,对接收到的IP数据报的分片报文在达对应的处理模块之前进行临时重组,在临时重组过程中,若属于同一IP数据报的分片报文数超出分片阈值,则丢弃该IP数据报。
2.如权利要求1所述的防IP数据报分片攻击的方法,其特征在于,对所述IP数据报的分片报文进行临时重组的步骤包括:
将所述IP数据报的分片报文暂存在缓存中,根据所述分片报文的五元组对分片报文进行分流,并对每个分片报文添加标签以识别不同的流,对分流和添加标签后的分片报文进行重组。
3.如权利要求2所述的防IP数据报分片攻击的方法,其特征在于,所述分流的方式如下:
利用分片报文五元组中的上层协议进行分离,分离后对分片报文的五元组中的源地址、目的地址、源端口、目的端口进行hash运算,利用每个分片报文的hash值为标签标示该分片报文,标签相同的分片报文分为同一个流。
4.如权利要求1~3中任一项所述的防IP数据报分片攻击的方法,其特征在于,在临时重组前还包括:将所述IP数据报的分片报文与攻击检测中的特征码进行匹配,若有分片报文与所述特征码匹配,则将所述IP数据报丢弃。
5.如权利要求1所述的防IP数据报分片攻击的方法,其特征在于,若所述缓存中的等待重组的IP数据报大于包阈值,则将后续IP数据报的分片报文存储在队列中。
6.如权利要求1所述的防IP数据报分片攻击的方法,其特征在于,当在预定时间内未接收到IP数据报的最后一个分片报文,则丢弃已接收的该IP数据报的所有分片报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汉柏科技有限公司,未经汉柏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110413314.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:聚氯乙烯管
- 下一篇:一种治疗动脉硬化的中药组合物
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置