电子科技大学罗昊然获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉电子科技大学申请的专利一种基于双向源地址验证的近源DDoS防御方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118432903B 。
龙图腾网通过国家知识产权局官网在2025-09-19发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410582391.6,技术领域涉及:H04L9/40;该发明授权一种基于双向源地址验证的近源DDoS防御方法是由罗昊然;胡水松;汪文勇;吴俊锐;李宇博;苗宇;邓军设计研发完成,并于2024-05-11向国家知识产权局提交的专利申请。
本一种基于双向源地址验证的近源DDoS防御方法在说明书摘要公布了:本发明提供了一种基于双向源地址验证SAV‑B的近源DDoS防御方法。该方法通过在近服务器侧部署SAV‑B代理设备简称代理设备,与部署在受保护区域的SAV‑B设备协同,通过交互认证机制完成双向源地址验证任务,实现对SAV‑B网络部署域的虚假源地址治理。本发明能够在可能的虚假源网络攻击流量源端实施强有力的安全机制,从而有效地识别和防御伪造源地址的网络攻击,尤其在反射放大攻击场景下,极大地减轻了主干网络和核心设施的安全负担,有效提升网络通信的安全性和稳定性。
本发明授权一种基于双向源地址验证的近源DDoS防御方法在权利要求书中公布了:1.一种基于双向源地址验证的近源DDoS防御方法,其特征在于,在近公共服务器侧部署双向源地址验证SAV-B代理设备,以实施对网络部署域的安全管理,所述SAV-B代理设备负责实时监控对公共服务器的查询请求,并与SAV-B设备协同工作,完成双向源地址验证任务,SAV-B代理设备执行的任务具体包括以下步骤: 步骤S1,SAV-B代理设备接收公共服务查询请求并进行风险评估,风险评估包括检查查询请求的源地址是否在预设的关注名单上,如果发现该查询请求的源地址不在预设的关注名单上,SAV-B代理设备将视其为不需要验证的请求,直接跳转至步骤S5,如果该查询请求的源地址在关注名单上,SAV-B代理设备将该查询请求标记为待验证请求; 步骤S2,SAV-B代理设备向SAV-B设备发送待验证请求:对于被标记为待验证请求的查询请求,SAV-B代理设备根据查询请求的源地址向该源地址关联的SAV-B设备发送待验证请求; 步骤S3,SAV-B代理设备接收SAV-B设备对查询请求的验证结果:SAV-B设备接收到SAV-B代理设备发送的待验证请求后,在SAV-B设备存放的报文信息表中查找是否有与该源地址匹配的记录,以确定其是否符合正常的网络行为,并将验证结果发送回SAV-B代理设备; 步骤S4,SAV-B代理设备根据验证结果处理查询请求,如果SAV-B设备返回的验证结果表明源地址是非法的,SAV-B代理设备将立即丢弃该源地址对应的查询请求,并记录相关事件信息; 步骤S5,SAV-B代理设备转发查询请求至公共服务器并接收公共服务器响应:在SAV-B代理设备确认查询请求的源地址不在关注名单上或该查询请求通过SAV-B设备的验证后,SAV-B代理设备将安全地转发这些查询请求至公共服务器; SAV-B代理设备和SAV-B设备之间具有交互认证机制,该交互认证机制是通过比对第一阶段SAV-B设备根据从查询请求提取的五元组信息生成并缓存的报文信息与第二阶段从公共服务器返回的响应报文中提取的五元组信息生成的报文信息,来验证源地址的合法性,所述第一阶段是指向公共服务器发送查询请求的阶段,第二阶段是指公共服务器返回响应报文的阶段。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人电子科技大学,其通讯地址为:611731 四川省成都市高新区(西区)西源大道2006号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励