基于分组的网络的攻击保护

    公开(公告)号:CN101582905B

    公开(公告)日:2012-10-17

    申请号:CN200910149718.6

    申请日:2009-04-22

    CPC classification number: H04L63/1416 H04L65/1016

    Abstract: 本发明涉及一种用于保护基于分组的网络免受攻击的保护单元(15),包括:特征分析器(5),用于分析在基于分组的网络(1)的安全边界节点(2a)中接收的分组流(6),并通过比较分组流(6)的特征和先前识别的攻击的特征组来检测攻击;异常检测器,尤其是统计分析器(7),用于检测分组流(6)中的异常;以及特征干涉单元(9),用于在检测到分组流(6)中的异常时更新特征组,所更新的特征组(12)接着被用于执行特征分析。分配单元(13)将更新的特征组(12)中的至少一个特征分配至所述基于分组的网络(1)中至少一个另外的安全边界节点,优选分配至每个其它的安全边界节点。本发明还涉及包括这种保护单元的安全边界节点、包括至少两个这种保护单元的网络以及相应的保护方法。

    基于分组的网络的攻击保护

    公开(公告)号:CN101582905A

    公开(公告)日:2009-11-18

    申请号:CN200910149718.6

    申请日:2009-04-22

    CPC classification number: H04L63/1416 H04L65/1016

    Abstract: 本发明涉及一种用于保护基于分组的网络免受攻击的保护单元(15),包括:特征分析器(5),用于分析在基于分组的网络(1)的安全边界节点(2a)中接收的分组流(6),并通过比较分组流(6)的特征和先前识别的攻击的特征组来检测攻击;异常检测器,尤其是统计分析器(7),用于检测分组流(6)中的异常;以及特征干涉单元(9),用于在检测到分组流(6)中的异常时更新特征组,所更新的特征组(12)接着被用于执行特征分析。分配单元(13)将更新的特征组(12)中的至少一个特征分配至所述基于分组的网络(1)中至少一个另外的安全边界节点,优选分配至每个其它的安全边界节点。本发明还涉及包括这种保护单元的安全边界节点、包括至少两个这种保护单元的网络以及相应的保护方法。

    多媒体流的无缝会话移动性

    公开(公告)号:CN101009937A

    公开(公告)日:2007-08-01

    申请号:CN200710004246.6

    申请日:2007-01-18

    Abstract: 一种多媒体流会话到漫游终端(4)的无缝切换的方法。根据提出的方法,第一媒介网络单元(8.1)包含在到漫游终端的通信路径中。所述第一媒介网络单元(8.1)首先保护多媒体流会话的会话上下文以识别漫游终端。所述第一媒介网络单元(8.1)然后在多媒体流会话的媒体覆盖级上观察漫游终端的地址改变并随后重定向多媒体流到新地址。然后,在网络(1)的控制级上确定用于替换第一媒介网络单元(8.1)的可选媒介网络单元(8.2、8.3)。这样,由于跨层方法,为终端用户以无缝方式实现了多媒体流会话的完全切换,同时缩短了终端地址的改变事件和在网络控制级上完成重新登记与会话重定向的事件之间的时帧。

    多媒体流的无缝会话移动性

    公开(公告)号:CN101009937B

    公开(公告)日:2010-06-16

    申请号:CN200710004246.6

    申请日:2007-01-18

    Abstract: 一种多媒体流会话到漫游终端(4)的无缝切换的方法。根据提出的方法,第一媒介网络单元(8.1)包含在到漫游终端的通信路径中。所述第一媒介网络单元(8.1)首先保护多媒体流会话的会话上下文以识别漫游终端。所述第一媒介网络单元(8.1)然后在多媒体流会话的媒体覆盖级上观察漫游终端的地址改变并随后重定向多媒体流到新地址。然后,在网络(1)的控制级上确定用于替换第一媒介网络单元(8.1)的可选媒介网络单元(8.2、83)。这样,由于跨层方法,为终端用户以无缝方式实现了多媒体流会话的完全切换,同时缩短了终端地址的改变事件和在网络控制级上完成重新登记与会话重定向的事件之间的时帧。

Patent Agency Ranking