说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210954585.5 (22)申请日 2022.08.10 (71)申请人 广西电网有限责任公司电力科 学研 究院 地址 530023 广西壮 族自治区南宁市民主 路6-2号 (72)发明人 凌颖 杨春燕 黎新 余通 宾冬梅 韩松明 谢铭 卢杰科 唐福川 明少锋 (74)专利代理 机构 南宁东智知识产权代理事务 所(特殊普通 合伙) 45117 专利代理师 黎华艳 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种基于在线交互式WEB动态防御的防应用 DDoS方法 (57)摘要 本发明公开一种基于在 线交互式WEB动态防 御的防应用DDoS方法, 包 括以下步骤: 步骤S1.在 服务层前设有保护层; 保护层包 括TCP cookie库 和黑名单列表; 步骤S2.设置保护层TCP cookie 库的超时时间和快速老化机制; 步骤S3.保护层 拦截所有的TCP SYN报文和TCP RST报文并作为 TCP cookie存储至TCP cookie库内; 步骤S4.保 护层向某一发送端回送一个TCP ACK; 步骤S5.对 保护层的TCP cookie库进行超时检查, 执行步骤 S6或执行步骤S7; 步骤S8.根据快速老化机制调 整超时时间。 本发明能较短时间、 较少发起来发 现DDoS攻击异常, 节省资源。 权利要求书2页 说明书5页 附图2页 CN 115473680 A 2022.12.13 CN 115473680 A 1.一种基于在线交 互式WEB动态防御的防应用D DoS方法, 其特 征在于, 包括以下步骤: 步骤S1.在服 务层前设有保护层; 保护层包括TCP cookie库和黑名单列表; 步骤S2.设置保护层TCP cookie库的超时 时间和快速老化机制; 步骤S3.保护层拦截所有的TCP SYN报文和TCP RST报文并作为TCP cookie存储至TCP cookie库内; 步骤S4.保护层向某一发送端回送一个TCP ACK; 步骤S5.对保护层的TCP cookie库进行超时检查, 若保护层在超时时间内接收到该发 送端发送的TCP RST报文, 则执行步骤S6; 若保护层在超过超时时间后仍未接收到该发送端 发送的TCP RST报文, 则执 行步骤S7; 步骤S6.保护层会判断这个发送端为客户端, 并将该发送端发起的新连接通过保护层 连接服务器; 服务器端根据应用协议重新发起连接; 保护层执 行步骤S8; 步骤S7.保护层会判断这个发送端为DDoS攻击端, 并将该发送端发送的TCP SYN报文从 TCP cookie库删除, 并将该发送端的IP地址、 端口加入黑名单列表; 保护层执 行步骤S8; 步骤S8.计算出TCP cookie库的TCP cookie的条数, 根据快速老化机制调整超时 时间; 步骤S9.重新从步骤S3开始顺序执 行。 2.根据权利 要求1所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特征 在于: 所述快速老化机制具体包括以下步骤: 根据实际需要和TCP cookie库存储TCP cookie的条数最大值; 划分若干个条数区间, 每个条数区间对应一个时间值, 且依循条数越 大时间值越小的原则; 接收TCP cookie的条数, TCP cookie的条数所在的条数区间对应的 时间值即为超时 时间。 3. 根据权利要求2所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特 征在于: 所述TCP cookie库存储TCP cookie的条数最大值 为20万条。 4.根据权利 要求3所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特征 在于: 划分若干个条数区间的具体方法为: 划分18万条以下为一个条数区间对应的时间值 为10s, 划分18万条至19万条为一个条数区间对应的时间值为5s, 划分19万条至20万条为一 个条数区间对应的时间值 为2s。 5. 根据权利要求1所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特 征在于: 所述保护层还 包括用于检测TCP RST报文是否具有正确性、 可靠性的Co okie。 6. 根据权利要求1所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特 征在于: 所述超时检查为使用C++编程的ST Lhash map的实现方式进行, 根据TCP cookie的 生成时间进行检索, 检索当前时间点减去超时 时间以前的TCP cookie的TCP RST报文数据。 7.根据权利 要求1所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特征 在于: 所述应用协议 为HTTP协议或是Tel net协议。 8.根据权利 要求1所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特征 在于: 所述步骤S6中, 保护层执行步骤S7的同时还执行以下步骤: 设定一段安全时间, 通过 路由自动转移网络流量方向, 不使用保护 层, 而让服务器直接接收网络流量; 过了一段安全 时间, 通过路由自动转移网络流 量方向, 使用保护层, 重新执 行步骤S3 。 9.根据权利 要求8所述的一种基于在线交互式WEB动态防御的防应用DDoS方法, 其特征 在于: 所述自动转移网络流量方向为自动插入静态路由或者BGP路由来指导网络流量的方权 利 要 求 书 1/2 页 2 CN 115473680 A 2向的转移。权 利 要 求 书 2/2 页 3 CN 115473680 A 3
专利 一种基于在线交互式WEB动态防御的防应用DDoS方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-18 22:27:28
上传分享
举报
下载
原文档
(330.5 KB)
分享
友情链接
GB-T 34078.2-2021 基于云计算的电子政务公共平台总体规范 第2部分:顶层设计导则.pdf
YD-T 4177.11-2022 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第11部分:短信信息.pdf
GB-T 30043-2013 煤炭直接液化 液化残渣软化点的测定 环球法.pdf
aigc安全研究分享.pdf
绿盟 2014工控系统的安全研究与实践报告.pdf
NIST 零信任架构实施规划指南 .pdf
DB1303-T 314-2021 计量标准器具 现场使用要求 秦皇岛市.pdf
T-CAS ES000000001—2022 工业品质量分级评价规则 通则.pdf
浅谈城商行数据安全现状 - 20200226.pdf
DB50-T 1074-2021 研学旅行承办方服务规范 重庆市.pdf
GB-T 20004.2-2018 团体标准化 第2部分:良好行为评价指南.pdf
DB3305-T 149—2020 长三角G60科创走廊“一网通办”专窗管理规范 湖州市.pdf
GB-T 2424.6-2021 环境试验 第3部分:支持文件及导则 温度-湿度试验箱性能确认.pdf
T-SDWL 0002—2023 智慧物流园区停车系统功能要求.pdf
GB-T 23447-2023 卫生洁具 淋浴用花洒.pdf
DB14-T 281-2021 水泵装置节能技术导则 山西省.pdf
炼石网络 数据出境安全评估办法 .pdf
产品采购安全管理制度.pdf
GB-T 15920-2010 海洋学术语 物理海洋学.pdf
GB-T 18959-2023 木材保管规程.pdf
交流群
-->
1
/
10
评价文档
赞助3元 点击下载(330.5 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。