一种基于二叉树检测UDPFlood攻击和防御的方法

    公开(公告)号:CN102299901A

    公开(公告)日:2011-12-28

    申请号:CN201010208893.0

    申请日:2010-06-25

    Applicant: 湘潭大学

    Abstract: 本发明涉及网络安全技术领域,具体涉及一种基于二叉树检测来判定UDPFlood攻击和防御的方法,包括以下步骤:1、构建二叉树结构,对UDP数据包及相关信息进行存储和查询;2、对UDP数据包及其相关信息进行预存储;3、查找二叉树,对已存入二叉树的信息与当前分析的信息进行循环比较,判定是否为UDP Flood攻击;4、调用操作系统防火墙程序过滤发送UDP Flood的主机IP,拒绝接收数据包。本发明可以达到如下的有益效果:对大型DDoS类型的UDP Flood攻击采取基于二叉树的循环检测方式,通过二叉树来预存储UDP数据包和搜索二叉树来匹配及循环检测,检测迅速高效,精确度很高,有着优秀的防御效果。

Patent Agency Ranking