• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>清華大學(xué)專利>正文

    域名服務(wù)器DNS放大攻擊的有效檢測(cè)與抵御方法技術(shù)

    技術(shù)編號(hào):3849216 閱讀:728 留言:0更新日期:2012-04-11 18:40
    一種用于檢測(cè)和抵御DNS放大攻擊的方法,屬于計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,其特征在于:被保護(hù)的服務(wù)器所在網(wǎng)絡(luò)運(yùn)營(yíng)商的邊緣路由器或防火墻中,統(tǒng)計(jì)每個(gè)檢測(cè)周期內(nèi)DNS響應(yīng)與請(qǐng)求包數(shù)量,通過帶消退參數(shù)的累積和算法檢測(cè)響應(yīng)與請(qǐng)求數(shù)量差值的異常變化,來報(bào)告DNS放大攻擊;利用基于布隆過濾器(Bloom filter)的算法記錄DNS請(qǐng)求包的四元組信息:包括源IP、目的IP、源端口、DNS ID,并以此來判斷DNS響應(yīng)包是否為攻擊包;該方法在10Gbps鏈路下僅需要75KB存儲(chǔ)空間,計(jì)算代價(jià)小,易實(shí)現(xiàn)和部署,可用于高速鏈路。

    【技術(shù)實(shí)現(xiàn)步驟摘要】

    【技術(shù)保護(hù)點(diǎn)】
    域名服務(wù)器DNS放大攻擊的有效檢測(cè)與抵御方法,其特征在于,所述方法是在被保護(hù)的網(wǎng)絡(luò)所在運(yùn)營(yíng)商ISP的邊緣路由器中依次按以下步驟實(shí)現(xiàn)的: 步驟(1).初始化,設(shè)定以下參數(shù): 檢測(cè)周期t↓[p],該檢測(cè)周期大于請(qǐng)求包與響應(yīng)包之間的時(shí) 間間隔RTT,所述t↓[p]在10s~600s內(nèi)取值,優(yōu)先選擇60s,s為秒的單位, 檢測(cè)靈敏度α,表示攻擊的響應(yīng)包的個(gè)數(shù)超過正常請(qǐng)求包個(gè)數(shù)的倍數(shù),在[0-2]間取值, 檢測(cè)閾值th,表示能容忍的累積最大攻擊速率,在[0.5-1 0]內(nèi)取值,w↓[n],表示連續(xù)出現(xiàn)的前一個(gè)檢測(cè)周期n-1的攻擊累積檢測(cè)值y↓[n-1]報(bào)告有DNS放大攻擊,而當(dāng)前檢測(cè)周期n的攻擊當(dāng)前檢測(cè)值x↓[n]報(bào)告無攻擊的次數(shù),稱為攻擊消退參數(shù),該攻擊消退參數(shù)的遞推定義如下: ***,其中:  x↓[n]=(P↓[n]-Q↓[n])/Q↓[n]-α Q↓[n]和P↓[n]分別表示第n個(gè)檢測(cè)周期內(nèi)統(tǒng)計(jì)的請(qǐng)求包和響應(yīng)包的數(shù)量,n=0,1,2,3,…,n,… 當(dāng)前檢測(cè)值x↓[n]>0,表示第n個(gè)檢測(cè)周期可能發(fā)生攻擊,  當(dāng)前檢測(cè)值x↓[n]≤0,表示第n個(gè)檢測(cè)周期正常無攻擊的情況, 累積檢測(cè)值y↓[n],表示第n個(gè)檢測(cè)周期攻擊的累積檢測(cè)值,用于報(bào)告系統(tǒng)是否受到DNS放大攻擊,若y↓[n]>th,表示系統(tǒng)受到DNS放大攻擊,y↓[n]由遞推計(jì)算 得到,若前n個(gè)檢測(cè)周期,所有的當(dāng)前檢測(cè)值x↓[i],i=1,2,…,n,均大于0,則y↓[n]=*x↓[i], 對(duì)于一般情況,所述攻擊累積檢測(cè)值y↓[n]的遞推定義如下: *** 符號(hào)“+”表示:()內(nèi)的(y↓[n-1]+ x↓[n])>0時(shí),(y↓[n-1]+x↓[n])↑[+]=y↓[n-1]+x↓[n],否則,(y↓[n-1]+x↓[n])↑[+]=0, N表示報(bào)告攻擊結(jié)束的參數(shù),為整數(shù),在[1,10]間取值,用攻擊消退參數(shù)表示, 初始時(shí):w ↓[0]=0,y↓[0]=x↓[0]↑[+],此時(shí),x↓[0]=0,則x↓[0]↑[+]=0, 步驟(2).在第n個(gè)檢測(cè)周期內(nèi)統(tǒng)計(jì)DNS請(qǐng)求包數(shù)Q↓[n]和DNS響應(yīng)包數(shù)P↓[n],計(jì)算x↓[n]=(P↓[n]-Q↓[n])/Q↓[n ]-α, 若:x↓[n]<0,表示情況正常,無攻擊; x↓[n]>0,表示可能存在攻擊; x↓[n]>th,表示在所述第n個(gè)檢...

    【技術(shù)特征摘要】

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:孫長(zhǎng)華劉斌胡成臣
    申請(qǐng)(專利權(quán))人:清華大學(xué)
    類型:發(fā)明
    國(guó)別省市:11[中國(guó)|北京]

    網(wǎng)友詢問留言 已有0條評(píng)論
    • 還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 最新无码专区视频在线| 黄A无码片内射无码视频| 人妻丰满熟妇岳AV无码区HD| 免费无码AV电影在线观看| 亚洲中文字幕无码日韩| 亚洲看片无码在线视频| 国产精品无码一区二区在线观一| 日韩精品无码熟人妻视频| 性生交片免费无码看人| 亚洲AV无码日韩AV无码导航| 亚洲综合最新无码专区| 无码中文av有码中文av| 日韩精品无码久久久久久 | 性色av无码免费一区二区三区 | 亚洲heyzo专区无码综合| 久久久久久无码国产精品中文字幕 | 免费a级毛片无码a∨性按摩| 久久国产亚洲精品无码| 国产精品无码无在线观看| 亚洲成a人在线看天堂无码| 亚洲精品中文字幕无码A片老| 久久久久亚洲AV无码专区首| 国产aⅴ无码专区亚洲av麻豆| 四虎国产精品永久在线无码| 人妻精品久久无码专区精东影业| 亚洲精品无码国产| 国产AV无码专区亚洲Av| 中文一国产一无码一日韩| 国产亚洲大尺度无码无码专线| 天码av无码一区二区三区四区| 无码日本电影一区二区网站| 蜜桃臀AV高潮无码| 成人无码区免费A片视频WWW| 精品无码免费专区毛片| 亚洲综合无码一区二区三区| 国产AV无码专区亚洲AV毛网站 | 亚洲精品无码成人片在线观看| 免费无码又爽又黄又刺激网站| 精品人妻无码专区在中文字幕 | 无码播放一区二区三区| 无码人妻精品一区二区三区99性|