一种面向交换网络的动态ID隐藏方法
授权
摘要
本发明属于交换网络安全技术领域,公开一种面向交换网络的动态ID隐藏方法,包括:步骤1:设置交换设备端口的内外网属性,建立端口内外网属性表;步骤2:构建隐藏ID池;步骤3:设置内外网ID隐藏表;步骤4:动态调整ID映射算法。本发明针对特定ID的普通类型攻击,攻击者无法通过扫描用户的ID达到攻击用户的目的,比如DDos攻击等;针对特定ID的APT攻击,本发明可以动态的变换内外网ID映射关系,理论上,只要动态ID变换周期小于攻击者破解周期,就可以避免该类攻击;该方法采用软件构建隐藏ID池,硬件实现隐藏表,并通过随机动态调度隐藏ID池的方式实现了动态ID变换,可以防御针对用户ID的攻击手段。
基本信息
专利标题 :
一种面向交换网络的动态ID隐藏方法
专利标题(英):
暂无
公开(公告)号 :
CN111131169A
申请号 :
CN201911208371.8
公开(公告)日 :
2020-05-08
申请日 :
2019-11-30
授权号 :
CN111131169B
授权日 :
2022-05-06
发明人 :
张文建刘勤让宋克沈剑良魏帅高彦钊赵博汤先拓于洪张霞
申请人 :
中国人民解放军战略支援部队信息工程大学
申请人地址 :
河南省郑州市高新区科学大道62号
代理机构 :
郑州大通专利商标代理有限公司
代理人 :
李秋红
优先权 :
CN201911208371.8
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06
法律状态
2022-05-06 :
授权
2020-06-02 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191130
申请日 : 20191130
2020-05-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载