[发明专利]一种基于网络陷阱的DDoS攻击防御系统无效
申请号: | 201210299322.1 | 申请日: | 2012-08-22 |
公开(公告)号: | CN102790778A | 公开(公告)日: | 2012-11-21 |
发明(设计)人: | 倪彤光;顾晓清;汪巍;丁辉 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56;H04L12/26 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 楼高潮 |
地址: | 213164 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于网络陷阱的DDoS攻击防御系统,该系统包括蜜罐控制台、多个蜜罐系统、报警代理和数据分流器,所述蜜罐系统是一台欺骗主机,其操作系统和主机操作系统相同,其外部特征能够吸引攻击者的入侵,并通过蜜罐控制台将攻击数据引入数据分流器,实现对网络的保护。该系统能够抵御已知的DDoS攻击,引诱攻击者进入陷阱系统,减少攻击者对网络中其它系统的危害,同时对网络中的数据流量进行分流处理,把正常流和DDoS攻击流区分开,并过滤掉DDoS攻击流,使正常流根据源路由访问目的主机。 | ||
搜索关键词: | 一种 基于 网络 陷阱 ddos 攻击 防御 系统 | ||
【主权项】:
一种基于网络陷阱的DDoS攻击防御系统,包括蜜罐控制台、多个蜜罐系统、报警代理和数据分流器,其特征在于:所述蜜罐系统安装在主机设备上,并挂入主机设备的操作系统,通过模拟正常服务的网络流量,对网络探测、扫描和访问进行欺骗,吸引攻击者进入;并在日志中记录进入陷阱网络的攻击者的所有活动;所述蜜罐控制台安装在服务器设备上,用于对蜜罐系统上捕获的网络数据进行分析,当发现DDoS攻击数据流时,向数据分流器发送警报信号;所述蜜罐控制台还用于对网络中部署的所有蜜罐系统进行管理和监控,完成对蜜罐系统的配置和信息查询;所述警报代理安装在主机设备上,用于向数据分流器或网络管理员发出报警;所述数据分流器安装在服务器设备上,用于根据过滤策略对数据流进行分流,过滤掉DDoS攻击数据流,保证合法数据包继续传送到目的主机。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210299322.1/,转载请声明来源钻瓜专利网。