一种防御DoS攻击的方法

基本信息

申请号 CN201510805535.0 申请日 -
公开(公告)号 CN105337983A 公开(公告)日 2016-02-17
申请公布号 CN105337983A 申请公布日 2016-02-17
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 黄韬;魏亮;戴云伟;邵凯 申请(专利权)人 江苏未来网络集团有限公司
代理机构 江苏圣典律师事务所 代理人 贺翔;徐晓鹭
地址 211100 江苏省南京市江宁经济开发区秣周东路12号悠谷2号楼1503室
法律状态 -

摘要

摘要 本发明提供一种防御DoS攻击的方法,该方法基于分布式IDS机构,首先通过制定机构内安全主机间建立连接的规则使攻击者无法通过网络扫描和数据包监听来定位关键IDS部件;其次在IDS受到攻击时,利用移动agent技术转移关键部件,并且用备份agent实时替代失效的关键agent保证IDS机构的完整性。该方法实施简单,基于现有分布式IDS机构,具有较强抗攻击性,能很好地对抗DoS攻击。