[发明专利]一种高带宽VoIP检测系统无效

专利信息
申请号: 201210274099.5 申请日: 2012-08-02
公开(公告)号: CN102904770A 公开(公告)日: 2013-01-30
发明(设计)人: 郑康锋;张冬梅;武斌;王秀娟 申请(专利权)人: 北京邮电大学
主分类号: H04L12/26 分类号: H04L12/26;H04L12/24;H04L29/06;H04M7/00
代理公司: 北京理工大学专利中心 11120 代理人: 高燕燕
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出了一种高带宽VoIP检测系统,针对语音终端用户的DoS攻击的实时自动检测,针对语音协议层的DoS攻击和畸形包攻击的自动识别和检测。该系统包括网络处理器集群、在线检测分析集群、数据分析集群、事件处理代理单元、管理平台、策略中心和离线检测单元,在线检测分析集群包括DoS攻击模块、畸形包攻击模块和垃圾电话检测模块;其中策略中心的输出分别与网络处理器集群、数据分析集群、事件处理代理单元、管理平台、在线检测分析集群连接,数据分析集群分别与事件处理代理单元和在线检测分析集群连接,网络处理器集群和在线检测分析集群连接,事件处理代理单元的输出与离线检测单元连接,离线检测单元的输出与在线检测分析集群连接。
搜索关键词: 一种 带宽 voip 检测 系统
【主权项】:
高带宽VoIP检测系统,包括网络处理器集群、在线检测分析集群、数据分析集群、事件处理代理单元、管理平台、策略中心和离线检测单元,其特征在于:在线检测分析集群包括DoS攻击模块、畸形包攻击模块和垃圾电话检测模块;其中策略中心的输出分别与网络处理器集群、数据分析集群、事件处理代理单元、管理平台、在线检测分析集群连接,数据分析集群分别与事件处理代理单元和在线检测分析集群连接,网络处理器集群和在线检测分析集群连接,事件处理代理单元的输出与离线检测单元连接,离线检测单元的输出与在线检测分析集群连接;网络处理器集群接收来自网络的原始数据包,丢弃非VoIP协议的数据包,将数据流分为信令流和媒体流两部分,其中的信令流根据负载均衡的情况送往在线检测分析集群中的DoS攻击模块和畸形包攻击检测模块中,媒体流根据负载均衡的情况送往垃圾电话检测模块中;在线检测分析集群接收网络处理器集群预处理后的信令流和媒体流的数据包,根据已知的规则集实时的处理数据包,并将处理后的报警信息发给数据分析集群;数据分析集群将在线检测分析集群的报警信息进行处理,将同一次攻击的报警信息合并在一起,发往事件处理代理单元;事件处理代理单元接收来自数据分析集群的综合结果,根据来自策略中心的策略,对攻击事件进行相应的阻断,同时将无法关联的异常模式送往离线检测单元进行进一步的处理;管理平台接收来自策略中心的策略配置和管理信息,显示为可视化的管理界面,供管理员使用;策略中心将策略配置和管理信息发往到网络处理器集群、在线检测分析集群、数据分析集群、事件处理代理和管理平台;离线检测单元处理来自事件处理代理无法关联的异常模式,利用数据挖掘的算法得到新的检测规则,并将这些规则更新到在线检测分析集群的规则集中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201210274099.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top