首页> 中国专利> 一种蜜网主动防御系统中的数据控制方法

一种蜜网主动防御系统中的数据控制方法

摘要

本发明涉及一种蜜网主动防御系统中的数据控制方法,对失败连接进行计数统计,短期计数器对每个IP源地址的记录都有一个计数统计,当短期计数器超过阈值时认为检测到蠕虫异常行为,对该IP源地址发出的数据包进行抑制,但当短期计数器没有超过阈值时,开始触发多轮检测机制,将该IP源地址的记录存入长期检测表里,当长期计数器超时并且计数值超过门限值时,我们认为检测到蠕虫异常行为,进行抑制,如果没有超时,认为该数据包正常可以放行。其优点是:能够识别故意放缓攻击速率以期绕过防火墙控制的未知攻击行为或隐蔽型攻击行为,识别隐蔽型攻击行为和慢速攻击行为,特别能够分析鉴别黑客发明的新的攻击行为模式。

著录项

  • 公开/公告号CN101557394A

    专利类型发明专利

  • 公开/公告日2009-10-14

    原文格式PDF

  • 申请/专利权人 无锡智高志科技有限公司;

    申请/专利号CN200910029354.8

  • 发明设计人 扬雄;朱宇光;祝明;段涛;

    申请日2009-04-10

  • 分类号H04L29/06(20060101);

  • 代理机构32104 无锡市大为专利商标事务所;

  • 代理人曹祖良

  • 地址 214125 江苏省无锡市滨湖区震泽路27号无锡太湖新城科教产业园1409室

  • 入库时间 2023-12-17 22:48:43

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2013-07-03

    专利权的视为放弃 IPC(主分类):H04L29/06 放弃生效日:20091014 申请日:20090410

    专利权的视为放弃

  • 2009-12-09

    实质审查的生效

    实质审查的生效

  • 2009-10-14

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号