-
公开(公告)号:CN113328990B
公开(公告)日:2022-09-09
申请号:CN202110432558.7
申请日:2021-04-21
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/745 , H04L12/753
Abstract: 本公开提供一种基于多重过滤的网间路由劫持检测方法及电子设备,能够高效、准确确定路由劫持事件,易于部署实施。所述方法根据路由快照提取路由前缀以及相应的自治域相关信息以构建路由前缀地址树;根据路由报文的类型与报文内容,结合所述路由前缀地址对当前事件进行分析以确定多个劫持嫌疑事件,并根据多个所述劫持嫌疑事件的事件信息生成嫌疑事件列表;根据所述事件信息结合自治域信息查询字典、已分配地址前缀树、注册路由前缀树对所述嫌疑事件列表中的多个所述劫持嫌疑事件进行多重过滤;根据过滤结果确定劫持事件,并确定所述劫持事件相应的攻击方与受害方。所述电子设备用于实施所述劫持检测方法。
-
公开(公告)号:CN115766544A
公开(公告)日:2023-03-07
申请号:CN202211204076.7
申请日:2022-09-29
Applicant: 北京邮电大学
Abstract: 本申请提供一种路由源验证部署点检测方法及相关设备,通过将节点置信度引入路由源验证部署点的检测,避免了将节点转发非法报文单独作为检测结果造成的检测错误,进而提高了路由源验证部署点的检测范围,以及,通过拼接路径的构建避免了通过部署采集点获取路径的局限性,并且采用决策树模型对拼接路径的分类实现了待选节点的获取,利用拼接路径的全面性提高了路由源验证部署点检测的范围。
-
公开(公告)号:CN113268550A
公开(公告)日:2021-08-17
申请号:CN202110433423.2
申请日:2021-04-21
Applicant: 北京邮电大学
Abstract: 本公开提供一种自治域系统的排行方法、系统、电子设备和存储介质。包括,获取若干可路由自治域系统,并确定每个可路由自治域系统的路由前缀和国家归属信息;根据所述路由前缀和所述国家归属信息计算每个所述自治域系统覆盖的区域边界和面积;根据所述自治域系统覆盖的区域边界和面积,将所述可路由自治域系统进行分类得到分类结果;根据所述分类结果对可路由自治域系统进行排行。本公开通过获取自治域系统IP路由前缀的地理位置信息,计算自治域系统IP路由前缀覆盖的地理区域面积,结合国家的城市数量,对全球的自治域系统进行分类和排行。
-
公开(公告)号:CN113328990A
公开(公告)日:2021-08-31
申请号:CN202110432558.7
申请日:2021-04-21
Applicant: 北京邮电大学
IPC: H04L29/06 , H04L12/745 , H04L12/753
Abstract: 本公开提供一种基于多重过滤的网间路由劫持检测方法及电子设备,能够高效、准确确定路由劫持事件,易于部署实施。所述方法根据路由快照提取路由前缀以及相应的自治域相关信息以构建路由前缀地址树;根据路由报文的类型与报文内容,结合所述路由前缀地址对当前事件进行分析以确定多个劫持嫌疑事件,并根据多个所述劫持嫌疑事件的事件信息生成嫌疑事件列表;根据所述事件信息结合自治域信息查询字典、已分配地址前缀树、注册路由前缀树对所述嫌疑事件列表中的多个所述劫持嫌疑事件进行多重过滤;根据过滤结果确定劫持事件,并确定所述劫持事件相应的攻击方与受害方。所述电子设备用于实施所述劫持检测方法。
-
-
-