- 专利标题: 利用嵌入的认证信息防止网络重置拒绝服务攻击
- 专利标题(英): Preventing network reset denial of service attacks using embedded authentication information
-
申请号: CN200580014459.6申请日: 2005-05-03
-
公开(公告)号: CN101390064B公开(公告)日: 2011-01-12
- 发明人: 阿纳恩萨·拉迈阿 , 施瑞航·巴格 , 阿莫·卡里 , 米特什·德拉尔
- 申请人: 思科技术公司
- 申请人地址: 美国加利福尼亚州
- 专利权人: 思科技术公司
- 当前专利权人: 思科技术公司
- 当前专利权人地址: 美国加利福尼亚州
- 代理机构: 北京东方亿思知识产权代理有限责任公司
- 代理商 王怡
- 优先权: 10/842,015 2004.05.06 US
- 国际申请: PCT/US2005/015261 2005.05.03
- 国际公布: WO2005/125079 EN 2005.12.29
- 进入国家日期: 2006-11-06
- 主分类号: G06F12/14
- IPC分类号: G06F12/14
摘要:
公开了用于防止企图导致分组交换网络中的拒绝服务的TCP RST攻击的方法。在一种方法中,在接收到TCP RST分组后,端点节点确定TCP片段是否包含有效的认证信息。仅当认证信息有效时,TCP RST片段才被接受并且TCP连接才被关闭。认证信息可包括重置类型值,以及两个端点的初始序列号或者执行认证的端点节点先前发送的TCP头部和选项值的拷贝。从而,由于攻击者无法得知或合理地猜测所需的认证信息,因此攻击被阻止。
公开/授权文献
- CN101390064A 利用嵌入的认证信息防止网络重置拒绝服务攻击 公开/授权日:2009-03-18