- 专利标题: 一种用于检测网络入侵的网络遥测方法及系统
-
申请号: CN202410545564.7申请日: 2024-05-06
-
公开(公告)号: CN118138375A公开(公告)日: 2024-06-04
- 发明人: 杨鸿珍 , 崔允贺 , 邓迪 , 赵建朋 , 汤亿则 , 张烨华 , 刘若琳 , 闫娇娇 , 杨帆
- 申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
- 申请人地址: 浙江省杭州市黄龙路8号641室;
- 专利权人: 国网浙江省电力有限公司信息通信分公司,贵州翔明科技有限责任公司
- 当前专利权人: 国网浙江省电力有限公司信息通信分公司,贵州翔明科技有限责任公司
- 当前专利权人地址: 浙江省杭州市黄龙路8号641室;
- 代理机构: 广州三环专利商标代理有限公司
- 代理商 郑晓璇
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/40 ; H04L43/0894 ; H04L43/16
摘要:
本申请公开了一种用于检测网络入侵的网络遥测方法及系统,根据交换机在正常流量下Packet_in产生的速率在网络遥测服务器计算网络遥测启动条件阈值,并部署在对应的交换机中,数据包在转发匹配时由交换机感知网络中持续时间短的小流信息作为遥测元数据,在交换机运行时,利用合适的计数窗口计算当前交换机Packet_in的产生速率,当交换机满足网络遥测启动条件时,将细粒度的遥测元数据嵌入网络数据包发送至网络遥测服务器,能够提供全局网络状态视图,为SDN饱和攻击检测提供全网的低冗余、细粒度的网络遥测数据,根据网络遥测启动条件启动流级网络遥测,不需要控制器参与,降低了控制器与交换机之间的网络负载。
公开/授权文献
- CN118138375B 一种用于检测网络入侵的网络遥测方法及系统 公开/授权日:2024-07-23