基于SDN和BGP流程规范的DDoS攻击防护系统及方法

    公开(公告)号:CN110830469A

    公开(公告)日:2020-02-21

    申请号:CN201911071789.9

    申请日:2019-11-05

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于SDN和BGP流程规范的DDoS攻击防护系统及方法,包含:监测设备,实时监测路由器网络流量,并通过感知设备检测异常流量,获取攻击信息;防护设备,接收监测设备的攻击信息,并通过基于软件定义网络的网络攻击过滤平台,对异常流量进行防护,过滤平台中设置对攻击信息进行数据分析并通过边界网关协议流程规范向路由器推送路由策略的软件定义网络控制器,以实现对包含攻击信息的异常流量进行过滤。本发明区别攻击与业务,对攻击流量进行压制的同时保障业务流量的通行,流量过滤分析更精细化,避免把流向目的主机的合法和非法流量全部堵截从而导致正常的业务系统不可使用,对网络安全通信具有重要的指导意义。

    一种多模态智慧网络仿真器架构及仿真测试方法

    公开(公告)号:CN115622899A

    公开(公告)日:2023-01-17

    申请号:CN202211186728.9

    申请日:2022-09-27

    Abstract: 本发明属于新型网络技术领域,公开一种多模态智慧网络仿真器架构及仿真测试方法,该架构包括:全维可定义子系统、智慧管理子系统与基础支撑功能子系统,及与全维可定义子系统相连的模型语义解析模块,与基础支撑功能子系统相连的扩展接口。本发明通过对网络模型进行抽象建模与细粒度分解,建立通用“魔方”结构,提高了仿真器的扩展性和可定义性;通过对网络状态的细粒度感知和智能分析,增强网络多样化业务的适应性;通过扩展接口,实现与外部网络的通信与第三方应用软件的高效集成,能够准确模拟实际网络和实际业务场景,进而提高仿真结果的准确性,减小差异性。

Patent Agency Ranking