[发明专利]一种面向IPv6网络的假冒源地址报文探测方法在审
申请号: | 201310095156.8 | 申请日: | 2013-03-22 |
公开(公告)号: | CN104065630A | 公开(公告)日: | 2014-09-24 |
发明(设计)人: | 杨家海;安常青;李福亮 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹 |
地址: | 100084 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种面向IPv6网络的假冒源地址报文探测方法,客户端根据探测命令的指示构造M个假冒源地址报文,并连同M个正常报文构成探测队列,发送给服务器;服务器根据接收到正常报文和假冒源地址报文的情况分析单次探测结果,并根据单次探测结果推算对主机假冒的源地址的初步过滤效果;服务器根据单个主机的N次探测结果推算对主机假冒的源地址的最终过滤效果;根据单个子网内多个主机的多次探测结果推算子网的源地址过滤效果;根据不同子网的源地址过滤效果推算整个园区网对假冒源地址的过滤效果。本发明按照服务器的指令构造假冒IPv6源地址报文,服务器根据假冒源地址报文的接收情况分析探测客户端接入子网是否实施了细粒度的源地址验证。 | ||
搜索关键词: | 一种 面向 ipv6 网络 假冒 源地 报文 探测 方法 | ||
【主权项】:
一种面向IPv6网络的假冒源地址报文探测方法,其特征在于,所述方法包括:S1:客户端向服务器发送正常报文;S2:所述服务器向所述客户端发送回应命令;S3:所述客户端根据所述回应命令的指示发送M个正常报文到所述服务器,其中M≥2;S4:所述服务器计算所述正常报文的接收情况,如果正常报文接收率大于第一阈值,则发送探测命令给所述客户端,否则进入步骤S7;S5:所述客户端根据所述探测命令的指示构造M个假冒源地址报文,并连同M个正常报文构成探测队列,发送给所述服务器;S6:所述服务器根据接收到所述正常报文和所述假冒源地址报文的情况分析单次探测结果,并根据单次探测结果推算对主机假冒的源地址的初步过滤效果;S7:每经过一段时间间隔后,所述客户端重复步骤S6,发送新的探测队列,共计重复N次,所述服务器根据单个主机的N次探测结果推算对主机假冒的源地址的最终过滤效果,其中N≥2;S8:根据单个子网内多个主机的多次探测结果推算子网对假冒的源地址的过滤效果;S9:根据不同子网的源地址过滤效果推算整个园区网对假冒的源地址的过滤效果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310095156.8/,转载请声明来源钻瓜专利网。
- 上一篇:数据处理方法和系统
- 下一篇:使用因特网域名建立呼叫的方法和设备