相关文章  
  • 无线基站及其计算机程序产品
  • 宽带数字交叉连接系统的交叉连接控制设备及方法
  • 通信设备
  • 固定电话虚拟网的简化实现方式
  • 无线通信中数据丢失的检测与恢复的方法及系统
  • 平面光波导分段布喇格光栅波分复用器/解复用器
  • 电子装置、无线通信设备以及加密密钥设置方法
  • 基于数字标签的内容安全监控系统及方法
  • 一种安全的数字签名方法与系统
  • 一种安全的数字签名系统与方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页>>专利 >>专利推广

    一种检测并监控恶意用户主机攻击的方法<%=id%>


    分 类 号: H04L12/26;H04L12/66
    颁 证 日:
    优 先 权:
    申请(专利权)人: 华为技术有限公司
    地 址: 518057广东省深圳市科技园科发路华为用服大厦
    发 明 (设计)人: 阮有明
    国 际 申 请:
    国 际 公 布:
    进入国家日期:
    专利 代理 机构: 北京德琦专利代理有限公司
    代 理 人: 王丽琴
    摘要
      本发明涉及一种检测并监控恶意用户主机攻击的方法,解决宽带接入技术中的网络安全问题。针对采用虚拟局域网(VLAN)组网方案的以太网接入设备,通过检测VLAN下用户报文流量,达到防范恶意攻击的目的。包括:由支持VLAN的网络设备的底层软件,对来自设备网口的用户控制报文,先查找黑户信息表,判断其所属VLAN是否被记录在黑户信息表中;对于已被记录的用户,则直接丢弃其报文;对于未被记录的用户,则将其报文交给上层软件进一步处理并统计该用户所属VLAN下的用户报文流量;当某一VLAN下的用户报文流量多次超过设定值时,在黑户信息表中将该VLAN记录为黑户。黑户信息表,是以上网用户所在VLAN的标记(VLAN ID)作标识,对判断为恶意攻击的用户进行黑户信息记录。
    主权项
      权利要求书 1.一种检测并监控恶意用户主机攻击的方法,其特征在于包括以下处理步 骤: A.由支持虚拟局域网(VLAN)的网络设备的底层软件,对来自设备网口的 用户报文,以报文所来自的虚拟局域网标记(VLAN ID)作索引查找黑户信息表; B.对于已被记录在黑户信息表中的上网用户,则直接丢弃其用户报文; C.对于未被记录在黑户信息表中的上网用户,进一步由上层软件进行处理 并记录其所属VLAN的报文流量; D.当所记录的该VLAN下用户报文流量超过设定值时,在黑户信息表中将其 所属虚拟局域网(VLAN)记录为黑户。
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved