-
公开(公告)号:CN111314285B
公开(公告)日:2021-04-06
申请号:CN201911312280.9
申请日:2019-12-18
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/715
Abstract: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。
-
公开(公告)号:CN111147387A
公开(公告)日:2020-05-12
申请号:CN201911316280.6
申请日:2019-12-19
Applicant: 北京邮电大学
IPC: H04L12/801 , H04L12/717 , H04L12/721 , H04L12/725 , H04L12/751 , H04L12/24
Abstract: 本发明提供一种混合SDN网络的流量控制方法及装置,包括:接收数据包请求;所述数据包请求包括源地址和目的地址;获取网络状态信息;获取网络拓扑结构信息;根据所述数据包请求、所述网络状态信息和所述网络拓扑结构信息,确定路由策略;所述路由策略包括路径集合和所述路径集合中各路径的分流比例;根据所述路由策略修改当前流表,得到更新流表;向SDN交换机发送所述更新流表,以使所述SDN交换机按照所述更新流表控制流量。本发明能够根据当前的网络状态更新路由策略,优化网络资源分配,提高网络资源利用率。
-
公开(公告)号:CN111147387B
公开(公告)日:2022-03-22
申请号:CN201911316280.6
申请日:2019-12-19
Applicant: 北京邮电大学
Abstract: 本发明提供一种混合SDN网络的流量控制方法及装置,包括:接收数据包请求;所述数据包请求包括源地址和目的地址;获取网络状态信息;获取网络拓扑结构信息;根据所述数据包请求、所述网络状态信息和所述网络拓扑结构信息,确定路由策略;所述路由策略包括路径集合和所述路径集合中各路径的分流比例;根据所述路由策略修改当前流表,得到更新流表;向SDN交换机发送所述更新流表,以使所述SDN交换机按照所述更新流表控制流量。本发明能够根据当前的网络状态更新路由策略,优化网络资源分配,提高网络资源利用率。
-
公开(公告)号:CN111314285A
公开(公告)日:2020-06-19
申请号:CN201911312280.9
申请日:2019-12-18
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/715
Abstract: 本申请实施例提供了一种路由前缀攻击检测方法及装置,该方法包括:接收域间路由监测点发送的路由更新消息;获取路由更新消息中携带的待监测IP地址前缀、待监测源自治域;当预设知识库中存在目标IP地址前缀时,从预设知识库中获取与目标IP地址前缀具有映射关系的源自治域,得到源自治域数据集;当源自治域数据集中记录有待监测源自治域时,确定未发生路由前缀攻击;当源自治域数据集中未记录有待监测源自治域时,确定发生了路由前缀攻击。由于预设知识库中存储了多个未遭受过路由前缀攻击的数据库中的源自治域与该源自治域的IP地址前缀的映射关系,因此通过预设知识库来判断是否存在路由前缀攻击,提高了检测路由前缀攻击的准确度。
-
-
-