版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
201480076897.42014.12.30US2012117646A1,2012.05.10本发明实施例开创性的提供了特征信息分间间隔内获取的待分析会话的会话特征信息检有技术中基于数据流的特征信息无法检测网络2信息以所述待分析会话中所有报文提取的预设会话特征的特征值作根据预设时间间隔内获取的所有待分析会话的会话特征信基于所述每个报文的五元组信息,从所述所有接收到的报文中,从所述所有抽样会话的所有被抽样的报文中,获取所述每个待分析会基于所述每个被抽样的报文的五元组信息,从所述所有被抽样的报计算所述正哈希值除以预设的会话抽样模板中的预设3征信息采用因特网协议IP数据流信息输出IPFIX协议的统计所述预设时间间隔内所获取的所有待分析会话中不完整会话统计所述预设时间间隔内所获取的所有待分析会话中echo报文与echoreply报文的统计所述预设时间间隔内所获取的所有待分析会话中拒服务会话为会话特征信息中包含HTTP错误响应于检测到所述预设时间间隔内出现多个4根据所述每个待分析会话所包括的所有报文,获得每个待分析会话的会话特征信息,以所述待分析会话中所有报文提取的预设会话特征的特征值作基于所述每个报文的五元组信息,从所述所有接收到的报文中,从所述所有抽样会话的所有被抽样的报文中,获取所述每个待分析会基于所述每个被抽样的报文的五元组信息,从所述所有被抽样的报计算所述正哈希值除以预设的会话抽样模板中的预设采样参数522.根据权利要求17-21任一项所述的方法,其特23.根据权利要求17-21任一项所述的方法,话特征信息采用因特网协议IP数据流信息输出IPFIX协理器用于调用所述存储器存储的程序指令,使得所述特征信息分析装置执行权利要求17-6[0011]获取在IP数据流信息输出IPFIX协议中所配置的会话特征指标作为预设会话特7[0021]结合本发明实施例第一方面第四种可能的实现方式,在第五种可能的实现方式[0024]结合本发明实施例第一方面第四种可能的实现方式,在第六种可能的实现方式[0027]计算所述正哈希值除以预设的会话抽样模板中的预设采利用本发明实施例提供的第一方面至第一方面第六种可能的实现方式中所述的方法分析[0034]根据所述会话特征信息统计所述预设时间间隔内所获取的所有待分析会话中不[0037]结合本发明实施例第二方面第一种可能的实现方式,在第二种可能的实现方式8[0040]结合本发明实施例第二方面第一种可能的实现方式,在第三种可能的实现方式[0044]所述会话特征信息包括网络控制报文协议ICMP会话中echo报文数和echoreply[0046]根据会话特征信息统计预设时间间隔内所获取的ICMP会话中echo报文与会话为会话特征信息中包含超文本传输协议HTTP错误码信息的[0054]判断所述预设时间间隔内所采集的每个所述待分析会话的会话特征信息是否包[0059]结合本发明实施例第二方面第七种可能的实现方式,在第八种可能的实现方式9[0068]结合本发明实施例第三方面第一种可能的实现方式,在第二种可能的实现方式[0069]输出单元,用于将所述待分析会话的特征信息采用所述IPFIX协议的标准格式输和反哈希值,所述正哈希值是以所接收的数据报文的五元组信息为输入计算所得的哈希[0086]本发明实施例第三方面至第三方面第六种可能的实现方式所述的特征信息分析[0087]检测装置,用于根据所述会话特征信息检测所述预设时间间隔内的网络会话攻[0092]结合本发明实施例第四方面第一种可能的实现方式,在第二种可能的实现方式[0094]结合本发明实施例第四方面第一种可能的实现方式,在第三种可能的实现方式控制报文协议ICMP会话中回送echo报文数和回送响应echo[0106]第四识别单元,用于当所述待分析会话的会话特征信息包含会话分片异常信息[0109]结合本发明实施例第三方面第七种可能的实现方式,在第八种可能的实现方式数据流的特征信息无法检测网络中会话攻击的问题,实现了对网络中会话攻击的有效检络设备发往所述第二网络设备的数据报文的传输层协议号为所述第一网络设备与所述第所述第一网络设备的数据报文的五元组信息为(第二网络设备的IP地址,第二网络设备的所述第二网络设备发往所述第一网络设备的数据报文的源端口号为所述第二网络设备的传输层协议号为所述第一网络设备与所述第二网络设备之间传输这些数据报文所使用的网络设备发往所述第一网络设备的数据报文中所携带的传输层协议[0146]计算所述正哈希值除以预设的会话抽样模板中的预设采采样比例的分母m的第二余数,判断第一余数或第二余数是否为所述会话抽样模板中的采算所述正哈希值除以1000所得的第一余数,计算所述反哈希值除以1000所得的第二余数,是根据实际需要从IPFIX协议中扩展的会话特征指标中选出的会话特征指标,也可以是用[0157]在一个实施例中,所述从每个所述数据报文中提取预设会话特征的特征值前包[0158]获取在IP数据流信息输出IPFIX协议中所配置的会话特征指标作为预设会话特协议中所配置的会话特征。IPFIX是由互联网工程任务组(TheInternetEngineering要在IPFIX协议中扩展其他描述会话的会话特征指标,所述会话特征指标可以被选作为预[0165]除了表1中所示的几种在IPFIX协议中扩展的会话特征指标以外,原有IPFIX协议[0171]从每个所述数据报文中提取预设会话特征的特征值时,根据预设会话特征的个报文的字节数求和获得上行字节数,对每个下行数据报文的字节数求和获得下行字节数;[0176]在一个实施例中,所述从每个所述数据报文中提取预设会话特征的特征值前包[0179]IPFIX协议中定义了会话特征信息的标准输出格式,方便技术人员提取和查看会表3所示的是IPFIX协议的数据标准输出格式NetflowV9版本的输出模板[0188]所述会话特征信息利用图1所示的本发明实施例所提供的特征信息分析方法分析[0191]所述根据所述会话特征信息检测所述预设时间间隔内的网络会话攻击至少有四[0193]根据所述会话特征信息统计所述预设时间间隔内所获取的所有待分析会话中不[0205]第二种可能的实施方式,所述会话特征信息包括网络控制报文协议ICMP会话中[0207]根据会话特征信息统计预设时间间隔内所获取的ICMP会话中echo报文与[0210]对于网络控制报文协议(InternetControlMessageProtocol会话为会话特征信息中包含HTTP错误码信息的[0216]当待分析会话中包含HTTP错误码信息时,该待分析会话为一个HTTP拒绝服务会隔内出现大量的拒绝服务会话时,识别网络中可能存在CC(ChallengeCollapsar)会话攻[0218]判断所述预设时间间隔内所采集的每个所述待分析会话的会话特征信息是否包的待分析会话的最大报文长度和最小报文长度基本相同时,识别可能存在网络会话攻击;[0227]可选的,本发明实施例中的会话特征信息可以是采用IPFIX协议中的标准输出格类型的会话特征信息可以识别不同类型的网话的数据报文;从所述多个抽样会话的数据报文中获取所述待分析会话的多个数据报文;[0235]SDN网络中的攻击检测设备:分析预设时间间隔内获取的所有待分析会话的会话数据流的特征信息无法检测网络中会话攻击的问题,实现了对网络中会话攻击的有效检[0251]则所述第一获取单元401,具体用于从所述多个抽样会话的数据报文中获取所述和反哈希值,所述正哈希值是以所接收的数据报文的五元组信息为输入计算所得的哈希[0266]输出单元,用于将所述待分析会话的特征信息采用所述IPFIX协议的标准格式输[0270]检测装置502,用于根据所述会话特征信息检测所述预设时间间隔内的网络会话[0282]所述会话特征信息包括网络控制报文ICMP会话中回送echo报文数和回送响应[0292]第四识别单元,用于当所述待分析会话的会话特征信息包含会话分片异常信息特征信息分析装置包括存储器601,以及与所述存储器601连接的处理器602,所述存储器601用于存储一组程序指令,所述处理器602用于调用所述存储器601存储的程序指令执行[0304]获取在IP数据流信息输出IPFIX协议中所配置的会话特征指标作为预设会话特[0321]计算所述正哈希值除以预设的会话抽样模板中的预设采[0328]根据所述会话特征信息统计所述预设时间间隔内所获取的所有待分析会话中不[0337]根据会话特征信息统计预设时间间隔内所获取的ICMP会话中echo报文与会话为会话特征信息中包含超文本传输协议HTTP错误码信息的[0345]判断所述预设时间间隔内所采集的每个所述待分析会话的会话特征信
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026陕西西安西京初级中学教师招聘备考题库含答案详解(轻巧夺冠)
- 2026福建龙岩学院附属中学招聘心理健康教师的1人备考题库含答案详解(典型题)
- 2026年山东师范大学第二附属中学第二批公开招聘人员备考题库(4名)附答案详解(达标题)
- 2026河北秦皇岛市市直医疗卫生单位第二批招聘工作人员36人备考题库附答案详解
- 2026年马鞍山市和县文化旅游体育局度校园招聘备考题库带答案详解(完整版)
- 2026浙江丽水莲都电信业务项目部招聘智家工程师6人备考题库含答案详解(培优)
- 2026浙江宁波前湾新区招聘事业编制教师(第四批)24人备考题库及答案详解(名师系列)
- 2026青海海南州贵南县文化馆演职人员招聘4人备考题库及1套完整答案详解
- 2026北京顺义区卫生健康人才服务中心第一批招聘编外工作人员1人备考题库含答案详解(典型题)
- 2026陕西西安市未央区辛家庙社区卫生服务中心招聘4人备考题库及答案详解(各地真题)
- 成都益民集团所属企业2026年招聘贸易部副部长等岗位考试模拟试题及答案解析
- 公共场所反恐防范标准(2025版)
- 2026山东省鲁信投资控股集团有限公司校园招聘30人备考题库附答案详解(a卷)
- GA/T 2348-2025信息安全技术网络安全等级保护5G接入安全测评要求
- 保温炉安全操作规程模版(2篇)
- 2024年新版初中7-9年级历史新教材变化
- 吐酸中医护理
- 《唱歌 牧童(简谱、五线谱)》课件
- 急性硬膜外血肿指导护理课件
- 《螨及螨病》课件
- GB/T 42623-2023安装于办公、旅馆和住宅建筑的乘客电梯的配置和选择
评论
0/150
提交评论