[发明专利]一种扫描防御方法和装置有效
申请号: | 201610875653.3 | 申请日: | 2016-09-30 |
公开(公告)号: | CN106453298B | 公开(公告)日: | 2019-02-19 |
发明(设计)人: | 王玉龙;张之义;贾哲;张林杰;苏森;双锴;徐鹏;张亚强 | 申请(专利权)人: | 北京邮电大学;中国电子科技集团公司第五十四研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 李阳;李浩 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种扫描防御方法和装置,接收交换机传送攻击方发送的通过OpenFlow协议封装的数据包,解析OpenFlow协议封装的数据包,获得所述数据包中目的主机的IP地址;修改所述目的主机对应的OpenFlow流表,并将所述OpenFlow流表下发给所述交换机;接收交换机传送攻击方发送的ICMP协议封装的请求包,解析ICMP协议封装的请求包,获取ICMP协议封装的请求包中目的主机IP地址;将所述目的主机IP地址正常添加到对应的ICMP流表中,将所述ICMP流表下发给该交换机。因此,所述扫描防御方法和装置解决攻击者和防御者之间人力、物力上的不对称性,以及网络安全存在高风险、高成本的问题。 | ||
搜索关键词: | 一种 扫描 防御 方法 装置 | ||
【主权项】:
1.一种扫描防御方法,其特征在于,包括步骤:接收交换机传送攻击方发送的通过OpenFlow协议封装的数据包,解析OpenFlow协议封装的数据包,获得所述数据包中目的主机的IP地址;修改所述目的主机对应的OpenFlow流表,并将所述OpenFlow流表下发给所述交换机;接收交换机传送攻击方发送的ICMP协议封装的请求包,解析ICMP协议封装的请求包,获取ICMP协议封装的请求包中目的主机IP地址;将所述目的主机IP地址正常添加到对应的ICMP流表中,将所述ICMP流表下发给该交换机;其中,修改所述目的主机对应的OpenFlow流表,并将所述OpenFlow流表下发给所述交换机的方法是:判断所述目的主机的IP地址是否存在于在线主机列表中,若存在,则根据预先设置的丢弃或者正常概率值,将所述目的主机对应的OpenFlow流表中的动作项配置为丢弃或者正常,将所述OpenFlow流表下发给所述交换机;若不存在,则将所述目的主机添加到预设的虚拟在线主机列表中,并伪造所述目的主机的Mac地址,然后建立所述目的主机对应的OpenFlow流表,将所述OpenFlow流表下发给所述交换机。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学;中国电子科技集团公司第五十四研究所,未经北京邮电大学;中国电子科技集团公司第五十四研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610875653.3/,转载请声明来源钻瓜专利网。