专利名称:基于SDN和BGP流程规范的DDoS攻击防护系统及
方法
专利类型:发明专利
发明人:卜佑军,王涵,王继,陈博,白冰,周锟,袁征,马海龙,伊鹏,
沈何阳,石晨鸣
申请号:CN201911071789.9申请日:20191105公开号:CN110830469A公开日:20200221
摘要:本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。
申请人:中国人民解放军战略支援部队信息工程大学,网络通信与安全紫金山实验室
地址:450000 河南省郑州市高新区科学大道62号
国籍:CN
代理机构:郑州大通专利商标代理有限公司
代理人:周艳巧
更多信息请下载全文后查看
因篇幅问题不能全部显示,请点此查看更多更全内容