-
公开(公告)号:CN119402247A
公开(公告)日:2025-02-07
申请号:CN202411511708.3
申请日:2024-10-28
Applicant: 泉城省实验室
Abstract: 本发明涉及一种基于流授权标签验证的园区网安全区域隔离方法,属于网络安全研究技术领域。在SDN控制器中开发一个园区网基于流授权标签验证的安全区域隔离应用,通过收集园区网络用户信息建立用户数据库,并且为每个用户生成唯一的授权码,同时还为用户划定其在园区网所允许访问的安全区域范围,SDN控制在感知用户接入之后,给接入交换机下发基于流授权标签验证的访问控制流表,接入交换机根据流表对用户在指定的安全区域通信进行访问控制,为实现在园区网阻止用户非法跨越安全区域访问园区网资源提供了保障。
-
公开(公告)号:CN119182713A
公开(公告)日:2024-12-24
申请号:CN202411256304.4
申请日:2024-09-09
Applicant: 泉城省实验室
Abstract: 本发明涉及一种面向网关设备的主机粒度真实源地址验证的方法,属于网络安全研究技术领域。网关设备将接入网的流量镜像到网关设备中,再通过流量过滤功能将地址分配协议提取出来并进行分析,在对接入网中所有主机的地址配置过程进行全流程监测后,确定下来主机所分配的合法地址,在网关设备与接入网相连接的接口上创建主机粒度的真实源地址验证表项,对接入网进入网关设备的流量进行真实源地址验证,为实现在网关设备下联接入网的主机粒度防御伪造源地址攻击提供了保障。
-
公开(公告)号:CN118487857A
公开(公告)日:2024-08-13
申请号:CN202410767967.6
申请日:2024-06-14
Applicant: 泉城省实验室
IPC: H04L9/40
Abstract: 本发明涉及一种基于反向纠错的IPv6真实源地址前缀验证方法,属于互联网安全技术领域。网络节点的所下辖前缀信息除通过路由协议扩展在各个网络节点之间传递之外,还会将其发送给IPv6真实源地址集中系统,系统在进行分析和整理后刻画出当前网络真实源地址的精准拓扑画像,针对网络节点上报的被真实源地址黑名单过滤的数据信息,在遍历本地数据库中的拓扑画像后,如果判定当前数据流量是被误阻断的,则给对应网络节点下发撤销黑名单和增加白名单指令,实现对网络流量被误阻断的纠错功能,达到在网络节点上精准进行IPv6源地址验证的目标。
-
公开(公告)号:CN118101323A
公开(公告)日:2024-05-28
申请号:CN202410438080.2
申请日:2024-04-12
Applicant: 泉城省实验室
IPC: H04L9/40 , H04L45/748
Abstract: 本发明涉及一种基于RPKI路由管控的网络攻击动态防御方法,属于互联网安全研究技术领域。方法步骤如下:初始化网络攻击监测探针信息表和ROA信息表;启动网络攻击监测程序,监听网络数据,准备接收报文;接收到网络攻击告警报文后取出相关信息;利用获得的被攻击网段IP信息,扫描ROA信息表;根据攻击处理方式确定处理过程;依赖方程序接收从RPKI应急管控模块发送的报文,根据报文类型确定执行步骤;路由器接收到网络攻击流量,匹配上重定向路由,将流量重定向至网络入侵捕获系统,通过逆向分析的信道接管僵尸网络和APT样本,继续监测。本发明利用现存完善的网络入侵行为检测及捕获等安全防御功能设施,实现对大批量泛洪流量及恶意流量的防御。
-
-
-