一种基于链路汇聚的路由安全防护方法及系统
摘要:
本发明涉及一种基于链路汇聚的路由安全防护方法及系统,属于网络安全技术领域。本发明技术方案主要包括:通过链路汇聚获取网络中多个路由器之间的数据报文;对所述数据报文进行数据处理,判断所述数据报文是否为路由协议报文,若是则对所述路由协议报文进行解析以获取报文内容,否则执行丢弃;对网络路由状态进行分析以获取路由状态;通过规则匹配对所述路由协议报文判断为合法报文或者非法报文;基于所述报文内容数据结构和所述路由状态数据进行关联分析,以判断所述路由协议报文能否对路由状态造成破坏性影响;若所述路由协议报文被判断为非法报文或者能对路由状态造成破坏性影响则执行丢弃,否则正常转发所述路由协议报文。
公开/授权文献
0/0