-
-
公开(公告)号:CN111162914B
公开(公告)日:2023-06-16
申请号:CN202010086119.0
申请日:2020-02-11
Applicant: 河海大学常州校区
Abstract: 本发明公开了计算机网络技术领域的一种基于PUF的物联网IPv4身份认证方法及系统,旨在解决现有技术中物联网IPv4终端身份认证安全性差,不利于防止非法终端对IPv4互联网安全造成损害的技术问题。所述方法包括如下步骤:响应于终端的访问请求,对终端的IPv4地址与预存的IPv4地址进行比对;基于比对结果判定是否通过终端的访问请求;所述IPv4地址的生成方法,包括:提取采用弱PUF生成的安全IPv4地址;基于安全IPv4地址生成IPv4地址。
-
公开(公告)号:CN108632270B
公开(公告)日:2020-07-24
申请号:CN201810413887.5
申请日:2018-05-03
Applicant: 河海大学常州校区
IPC: H04L29/06
Abstract: 本发明公开了一种基于软件定义网络的防低速率TCP DoS攻击方法,包括集中控制器检测每个流量的统一损失率,当统一损失率超过预设值时,该流量识别为攻击流量,集中控制器检测阻止该流量;集中控制器以一定的概率丢弃对拥堵负责的流量数据包。本发明通过集中控制器监控所有的流量,进行流量分析,然后指示路由器对不同的流量执行不同的路由和转发策略,根据损失率,丢弃对拥堵负责的流量数据包,不会对良性流量造成任何性能下降,但可以有效地抵御低速TCP DoS攻击和一般DoS攻击。
-
公开(公告)号:CN108632270A
公开(公告)日:2018-10-09
申请号:CN201810413887.5
申请日:2018-05-03
Applicant: 河海大学常州校区
IPC: H04L29/06
CPC classification number: H04L63/1458 , H04L63/1408 , H04L63/1416 , H04L63/1466
Abstract: 本发明公开了一种基于软件定义网络的防低速率TCP DoS攻击方法,包括集中控制器检测每个流量的统一损失率,当统一损失率超过预设值时,该流量识别为攻击流量,集中控制器检测阻止该流量;集中控制器以一定的概率丢弃对拥堵负责的流量数据包。本发明通过集中控制器监控所有的流量,进行流量分析,然后指示路由器对不同的流量执行不同的路由和转发策略,根据损失率,丢弃对拥堵负责的流量数据包,不会对良性流量造成任何性能下降,但可以有效地抵御低速TCP DoS攻击和一般DoS攻击。
-
-
公开(公告)号:CN111162914A
公开(公告)日:2020-05-15
申请号:CN202010086119.0
申请日:2020-02-11
Applicant: 河海大学常州校区
Abstract: 本发明公开了计算机网络技术领域的一种基于PUF的物联网IPv4身份认证方法及系统,旨在解决现有技术中物联网IPv4终端身份认证安全性差,不利于防止非法终端对IPv4互联网安全造成损害的技术问题。所述方法包括如下步骤:响应于终端的访问请求,对终端的IPv4地址与预存的IPv4地址进行比对;基于比对结果判定是否通过终端的访问请求;所述IPv4地址的生成方法,包括:提取采用弱PUF生成的安全IPv4地址;基于安全IPv4地址生成IPv4地址。
-
-
-
-
-