加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

域名服务器DNS放大攻击的有效检测与抵御方法

发明专利无效专利
  • 申请号:
    CN200910085708.0
  • IPC分类号:H04L12/26;H04L29/06;H04L29/12
  • 申请日期:
    2009-05-27
  • 申请人:
    清华大学
著录项信息
专利名称域名服务器DNS放大攻击的有效检测与抵御方法
申请号CN200910085708.0申请日期2009-05-27
法律状态权利终止申报国家中国
公开/公告日2009-10-28公开/公告号CN101567815
优先权暂无优先权号暂无
主分类号H04L12/26IPC分类号H;0;4;L;1;2;/;2;6;;;H;0;4;L;2;9;/;0;6;;;H;0;4;L;2;9;/;1;2查看分类表>
申请人清华大学申请人地址
北京市-82信箱 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人清华大学当前权利人清华大学
发明人孙长华;刘斌;胡成臣
代理机构北京众合诚成知识产权代理有限公司代理人朱琨
摘要
一种用于检测和抵御DNS放大攻击的方法,属于计算机网络安全领域,其特征在于:被保护的服务器所在网络运营商的边缘路由器或防火墙中,统计每个检测周期内DNS响应与请求包数量,通过带消退参数的累积和算法检测响应与请求数量差值的异常变化,来报告DNS放大攻击;利用基于布隆过滤器(Bloomfilter)的算法记录DNS请求包的四元组信息:包括源IP、目的IP、源端口、DNSID,并以此来判断DNS响应包是否为攻击包;该方法在10Gbps链路下仅需要75KB存储空间,计算代价小,易实现和部署,可用于高速链路。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供