基于SDN和BGP流程规范的DDoS攻击防护系统及方法

    公开(公告)号:CN110830469A

    公开(公告)日:2020-02-21

    申请号:CN201911071789.9

    申请日:2019-11-05

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。

    一种基于拟态架构的蜜罐服务系统及其处理方法

    公开(公告)号:CN115549985A

    公开(公告)日:2022-12-30

    申请号:CN202211122549.9

    申请日:2022-09-15

    Abstract: 本发明公开一种基于拟态架构的蜜罐服务系统及其处理方法,该系统包括:流量代理模块用于接收来自攻击者的流量,将流量分发到各异构执行体中,还用于将异构执行体反馈的结果发送给攻击者;异构执行体用于对来自攻击者的流量做出应答,并将结果反馈到流量裁决模块;内核监控模块用于实时监控虚拟化平台的宿主机,当具有危险指令的流量进入到异构执行体,并在虚拟机上产生逃逸时,将流量信息发送给流量裁决模块进行判断;流量裁决模块用于根据内核监控模块和异构执行体的反馈结果进行裁决,并把裁决结果发给调度模块;调度模块用于根据流量裁决模块的反馈结果,发送指令给异构执行体和流量代理模块。本发明实现了对虚拟机逃逸的检测与防御。

    一种寻址路由方法及系统
    17.
    发明公开

    公开(公告)号:CN110557336A

    公开(公告)日:2019-12-10

    申请号:CN201910875741.7

    申请日:2019-09-17

    Abstract: 本申请提供了一种寻址路由方法及系统,方法包括:在接收到用户发起的业务请求时,对业务请求的业务类型进行解析,若解析出业务请求的业务类型,则将解析出的业务类型作为目标业务类型;从多个不同类型的寻址路由方式中,选择与目标业务类型匹配的寻址路由方式;按照与目标业务类型匹配的寻址路由方式,选择寻址路由表,并在寻址路由表中查找业务请求的路由转发路径及路由转发路径中各个节点的下一跳的标识;按照路由转发路径及路由转发路径中各个节点的下一跳的标识,对所述业务请求进行转发。在本申请中,通过以上方式可以满足业务对路由服务的多元化和专业化的需求。

    基于SDP组件的网络架构及面向新型网络的终端设备安全防护方法

    公开(公告)号:CN114915536A

    公开(公告)日:2022-08-16

    申请号:CN202210403491.9

    申请日:2022-04-18

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDP组件的网络架构及面向新型网络的终端设备安全防护方法,在由应用平面、控制平面和数据平面构成的三层平面架构下,利用SDP组件为数据平面的接入终端设备进行安全管控;在数据平面中的SR网络域外节点、SR网络域入口路由器及网络服务资源间,部署基于信任阈值进行恶意终端检测的多级应用网关;该多级应用网关至少包含:用于对接入SR网络域内终端设备进行入网通信级身份验证的一级应用网关,及用于对接入SR网络域内终端设备进行资源访问级身份验证的二级应用网关,其中,一级应用网关信任阈值低于二级应用网关信任阈值。本发明通过引入SDP组件为接入SR数据平面的终端设备提供安全部署方案,部署灵活,便于实际场景应用。

    一种基于冗余检测架构的加密恶意流量识别方法及系统

    公开(公告)号:CN110290110B

    公开(公告)日:2021-08-03

    申请号:CN201910452365.0

    申请日:2019-05-28

    Abstract: 本发明公开一种基于冗余检测架构的加密恶意流量识别方法,包括:通过基于鱼群思想的粒子群优化算法构建多个稀疏自编码器冗余检测模型;将多个所述稀疏自编码器冗余检测模型组成冗余检测模型池,从所述冗余检测模型池中选择若干稀疏自编码器冗余检测模型作为初始冗余检测模型池;利用动态选择算法选取所述初始冗余检测模型池中若干稀疏自编码器冗余检测模型,作为冗余检测架构;通过所述冗余检测架构对加密流量中的加密恶意流量进行识别,对冗余检测架构中各稀疏自编码器冗余检测模型的识别结果进行裁决,判定加密恶意流量所属类别。本发明还公开一种基于冗余检测架构的加密恶意流量识别系统。本发明可降低计算成本,有利于保护合法用户的隐私性。

Patent Agency Ranking