[发明专利]一种网络视频会议流量识别方法及装置有效

专利信息
申请号: 202010555238.6 申请日: 2020-06-17
公开(公告)号: CN111757041B 公开(公告)日: 2022-01-07
发明(设计)人: 窦中山;罗欣;孙航飞;王旭宁;周晓娟;温东旭;王斌;胡叶宾;杨辉;李娜;陈志宏;王文洒;陈强 申请(专利权)人: 许继集团有限公司;许继电气股份有限公司;许昌许继软件技术有限公司;国家电网有限公司
主分类号: H04N7/15 分类号: H04N7/15
代理公司: 北京中创云知识产权代理事务所(普通合伙) 11837 代理人: 肖佳
地址: 461000 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 视频会议 流量 识别 方法 装置
【说明书】:

发明公开了一种网络视频会议流量识别方法及装置,根据网络视频会议流量的特点,实时统计进入公司内网的UDP总流量,当进入内网的UDP总流量带宽超过所设带宽阈值时进行限流并触发检测,统计单个下行源IP地址的UDP流量带宽和响应流量带宽,找出符合网络视频会议流量特点的通信链路,接着对报文内容进行检测,最终确定网络视频会议流量。本发明能够能够快速识别出正常网络视频会议流量,在保证企业网络视频会议的正常进行的同时,不影响原有的网络安全防护强度,也不需要对现有网络安全设备进行大的大规模整改,避免当参会人数较多时网络视频流量超过阈值,网络边界安全设备将其误认为UDPFlood攻击而进行限流,造成网络视频会议卡顿。

技术领域

本发明涉及互联网领域,具体涉及一种网络视频会议流量识别方法及装置。

背景技术

UDPFlood是一种流量型Dos攻击,常见的情况是利用大量用户数据报协议(UserDatagram Protocol,简称UDP)小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。100k bps的UDPFlood经常将线路上的骨干设备例如防火墙打瘫,造成整个网络的瘫痪。网络视频会议系统是指两个或者两个以上不同地方的个人或群体,借助互联网,实现在地理上分散的用户可以共聚一处,通过图形、声音等多种方式交流信息。

随着互联网云技术的发展,基于云的视频会议系统视频直播系统越来越多。一些大型企业的远程视频会议应用也越来越频繁。当前众多视频会议系统都是采用UDP作为视频的传输协议,由于视频与声音的传输需要占用较大的网络带宽,会议用户超过一定数量时极易被网络边界设备识别为UDP攻击并进行限流,导致会议出现卡顿、掉线等现象,造成会议体验与效果很差。

发明内容

(一)发明目的

本发明一种网络视频会议流量识别方法及装置,适用于安装在企业网络边界的安全设备上,用来识别网络视频会议流量,解决网络视频会议流量被防火墙限流的问题。

(二)技术方案

为解决上述问题,本发明的第一方面提供了一种网络视频会议流量识别方法,包括以下步骤:

步骤A,实时统计进入内网的UDP总流量带宽,若UDP总流量带宽大于第一预设阈值,则限流并执行步骤B,否则放行;

步骤B,统计单个下行源IP地址的UDP流量带宽,若UDP流量带宽大于第二预设阈值则执行步骤C,否则放行;

步骤C,检测所述下行源IP地址对应的目的地址是否有响应流量,若有,执行步骤D,若无,将所述下行源IP地址加入黑名单,到达设定时间后从黑名单解除;

步骤D,统计所述目的地址的响应流量带宽,若响应流量带宽大于第三预设阈值则执行步骤E,否则对所述响应流量对应的下行流量进行限流;

步骤E,比较所述响应流量和对应的下行流量的带宽大小,若所述下行流量带宽大于等于所述响应流量带宽则执行步骤F;否则,对所述响应流量对应的上、下行流量进行限流;

步骤F,计算下行UDP报文内容的哈希值;

步骤G,将计算得到哈希值和前一次计算得到的哈希值进行比较;若有变化,则判断其为网络视频会议流量,放行流量或限流,并添加所述下行源IP地址到白名单;若无变化,则判断其为非正常业务流量,将所述下行源IP地址加入黑名单,到达设定时间后从黑名单解除。

根据本发明的第一方面,所述步骤A包括:

A1,接收到报文时判断报文类型是否为UDP报文,若是,则执行步骤A2;若不是,则放行;

A2,统计一定时间内的所有UDP报文长度,将所有UDP报文长度求和计算总长度,计算得到UDP总流量带宽。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于许继集团有限公司;许继电气股份有限公司;许昌许继软件技术有限公司;国家电网有限公司,未经许继集团有限公司;许继电气股份有限公司;许昌许继软件技术有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010555238.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top