-
公开(公告)号:CN107222359B
公开(公告)日:2020-01-07
申请号:CN201710256761.7
申请日:2017-04-19
Applicant: 中国科学院计算技术研究所
IPC: H04L12/26 , H04L12/721
Abstract: 本发明提出一种IS‑IS网络中的链路异常检测方法及系统,涉及网络安全技术领域,该系统包括路由信息采集模块,用于采集域内运行IS‑IS协议路由器的链路状态报文,并将所述链路状态报文上报给路由异常分析模块,为检测域内的链路异常提供数据支持;所述路由异常监测模块,用于将所述链路状态报文与已存储的链路状态报文进行关联分析,根据关联分析结果确认是否发生链路异常事件,并产生报警信息。本发明通过获取链路状态报文信息,采用搜索对比数据结构内的信息,解决路由器新增的路由异常发现问题;采用计时与链路关联分析方法,解决了路由器异常造成的路由器脱网等路由器异常的发现问题。
-
公开(公告)号:CN107222359A
公开(公告)日:2017-09-29
申请号:CN201710256761.7
申请日:2017-04-19
Applicant: 中国科学院计算技术研究所
IPC: H04L12/26 , H04L12/721
Abstract: 本发明提出一种IS‑IS网络中的链路异常检测方法及系统,涉及网络安全技术领域,该系统包括路由信息采集模块,用于采集域内运行IS‑IS协议路由器的链路状态报文,并将所述链路状态报文上报给路由异常分析模块,为检测域内的链路异常提供数据支持;所述路由异常监测模块,用于将所述链路状态报文与已存储的链路状态报文进行关联分析,根据关联分析结果确认是否发生链路异常事件,并产生报警信息。本发明通过获取链路状态报文信息,采用搜索对比数据结构内的信息,解决路由器新增的路由异常发现问题;采用计时与链路关联分析方法,解决了路由器异常造成的路由器脱网等路由器异常的发现问题。
-
公开(公告)号:CN106059850A
公开(公告)日:2016-10-26
申请号:CN201610324530.0
申请日:2016-05-17
Applicant: 中国科学院计算技术研究所
IPC: H04L12/26 , H04L12/721
CPC classification number: H04L43/08 , H04L45/123 , H04L45/70
Abstract: 本发明提出一种IS‑IS网络中的链路异常检测方法、系统、装置、芯片,涉及网络安全中路由异常领域,该方法包括采集IS‑IS网络中各路由器的链路状态报文,对所述链路状态报文内的TLV信息进行解析,并存储在临时数据结构内;将所述TLV信息中的链路关系与上个所述链路状态报文刷新周期获取的链路关系进行对比,如果上个所述链路状态报文刷新周期获取的链路关系中未发现所述TLV信息中的链路关系,则所述IS‑IS网络中增加了新的链路。本发明通过被动采集路由信息,通过获取链路状态报文信息,新旧报文关联分析,解决了路由器异常造成的链路新增、链路状态改变、链路中断等链路异常的发现问题。
-
-