发明公开
- 专利标题: 一种面向交换网络的动态ID隐藏方法
-
申请号: CN201911208371.8申请日: 2019-11-30
-
公开(公告)号: CN111131169A公开(公告)日: 2020-05-08
- 发明人: 张文建 , 刘勤让 , 宋克 , 沈剑良 , 魏帅 , 高彦钊 , 赵博 , 汤先拓 , 于洪 , 张霞
- 申请人: 中国人民解放军战略支援部队信息工程大学
- 申请人地址: 河南省郑州市高新区科学大道62号
- 专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人地址: 河南省郑州市高新区科学大道62号
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 李秋红
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明属于交换网络安全技术领域,公开一种面向交换网络的动态ID隐藏方法,包括:步骤1:设置交换设备端口的内外网属性,建立端口内外网属性表;步骤2:构建隐藏ID池;步骤3:设置内外网ID隐藏表;步骤4:动态调整ID映射算法。本发明针对特定ID的普通类型攻击,攻击者无法通过扫描用户的ID达到攻击用户的目的,比如DDos攻击等;针对特定ID的APT攻击,本发明可以动态的变换内外网ID映射关系,理论上,只要动态ID变换周期小于攻击者破解周期,就可以避免该类攻击;该方法采用软件构建隐藏ID池,硬件实现隐藏表,并通过随机动态调度隐藏ID池的方式实现了动态ID变换,可以防御针对用户ID的攻击手段。
公开/授权文献
- CN111131169B 一种面向交换网络的动态ID隐藏方法 公开/授权日:2022-05-06