-
公开(公告)号:CN101969414B
公开(公告)日:2012-10-03
申请号:CN201010515937.4
申请日:2010-10-15
Applicant: 北京交通大学
Abstract: 一种标识分离映射网络中IPSec网关自动发现的方法,属于网络技术领域。该方法包括以下阶段:I)自动协商阶段,源IPSec网关和目的IPSec网关之间通过自动的信息交换,获得进行IPSec协商所必须的配置信息,然后再完成安全关联的建立;II)机密通信阶段,源IPSec网关和目的IPSec网关之间进行机密通信,完成源终端和目的终端之间的数据传送;III)自动清除阶段,上述安全关联过期后,源IPSec网关和目的IPSec网关之间的安全关联会自动清除。本发明实现能够使标识分离映射网络中的IPSec网关自动的进行配置协商安全关联,替代手工配置的方式,简化配置的过程;能够自动的清除过期的安全关联,保证策略数据库的稳定,尤其适用于大型网络环境之中。
-
公开(公告)号:CN102447707A
公开(公告)日:2012-05-09
申请号:CN201110456012.1
申请日:2011-12-30
Applicant: 北京交通大学
Abstract: 一种基于映射请求的DDoS攻击检测和响应方法,当用户终端之间通信时,首先发送映射请求以获得通信对方的AID-to-RID的映射关系;映射服务器实时监测映射请求流量的变化来判断和识别异常变化点,识别和诊断映射请求流量的异常,以检测标识分离映射网络中的DDoS攻击;当判断出映射请求流量的异常时,诊断和识别标识分离映射网络中的DDoS攻击,并且提前报警;当映射服务器为一条AID-to-RID映射条目产生报警时,映射服务器响应DDoS攻击,遏制异常的攻击流量,防止DDoS攻击的进一步恶化,从而遏制攻击流量进一步威胁受害主机。本发明可以检测和防范DDoS攻击,提高标识分离映射网络的安全性与可靠性。
-
公开(公告)号:CN102355465A
公开(公告)日:2012-02-15
申请号:CN201110306435.5
申请日:2011-10-11
Applicant: 北京交通大学
Abstract: 基于标识分离映射网络的映射缓存DoS攻击防御方法,在映射缓存中设置两个门限,当映射缓存中映射信息条目数达到门限1时,接入交换路由器触发迷题机制减缓映射缓存中映射信息条目的增加速率;当映射缓存中映射信息条目数达到门限2时,接入交换路由器计算映射信息的可信度判别和过滤恶意的映射信息。本发明可保障合法用户通信的不间断性,能够识别和过滤映射缓存中恶意的映射信息,利用迷题机制和映射信息的可信度算法,抵御了可能存在的映射缓存DoS攻击,提高了标识分离映射网络的安全可靠性。
-
公开(公告)号:CN100591028C
公开(公告)日:2010-02-17
申请号:CN200710175874.0
申请日:2007-10-15
Applicant: 北京交通大学
Abstract: 一种基于集中服务的分布式对等网络及构造方法,该方法包括:(1)为对等网络配置一个集中服务器,该服务器用来为新节点加入对等网络以及对等网络中的节点退出提供服务,并为服务器定义B+树的数据结构用于存储动态变化节点的信息;(2)新节点经集中服务器查找其直接邻居或从对等节点出发在虚链路中查找其直接邻居,加入对等网络;(3)边界节点(其前驱或后继直接邻居退出的对等节点)经集中服务器查找其直接前驱或后继邻居,或从该节点出发在虚链路中查找其直接前驱或后继邻居,使得对等节点之间准持环状拓扑。本发明将集中服务融合在分布式对等网络中,明显降低了因节点的频繁加入和退出造成的网络波动,显著提高了对等网络的工作效率。
-
-
-