深圳大學楊術獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉深圳大學申請的專利一種源地址驗證方法、裝置、電子設備及存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120223442B 。
龍圖騰網通過國家知識產權局官網在2025-08-26發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510694529.6,技術領域涉及:H04L9/40;該發明授權一種源地址驗證方法、裝置、電子設備及存儲介質是由楊術;張澤群;崔來中;楊子墨設計研發完成,并于2025-05-28向國家知識產權局提交的專利申請。
本一種源地址驗證方法、裝置、電子設備及存儲介質在說明書摘要公布了:本發明實施例公開了一種源地址驗證方法、裝置、電子設備及存儲介質,涉及網絡安全技術領域,其中,所述方法包括:通過雙向認證機制對接入網絡和源PoP節點進行身份認證,獲取接入網絡的源前綴信息并綁定入口接口,獲取所有的PoP節點和鏈路的狀態信息計算多條獨立路徑,根據路徑分散性評分確定最優路徑集合并優化流量分配,通過源PoP節點接收數據包進行分片并標記,基于最優路徑集合將各分片傳輸到目標PoP節點進行完整性和真實性驗證,對驗證通過的分片進行重組得到原始數據包,對原始數據包執行源地址驗證和合法性驗證并通過后轉發。本發明解決了現有技術依賴單一路徑、無法準確識別惡意流量、防御效果差,無法快速響應攻擊且部署困難的問題。
本發明授權一種源地址驗證方法、裝置、電子設備及存儲介質在權利要求書中公布了:1.一種源地址驗證方法,其特征在于,所述方法包括: 通過雙向認證機制對接入網絡和源PoP節點進行身份認證,獲取所述接入網絡的源前綴信息并綁定入口接口; 獲取所有的PoP節點和鏈路的狀態信息,根據所述狀態信息計算多條獨立路徑,根據路徑分散性評分確定最優路徑集合并優化流量分配; 通過所述源PoP節點接收數據包,根據所述數據包的頭部信息、網絡帶寬狀況和安全威脅級別確定分片數量,按照所述分片數量對所述數據包進行分片得到多個分片并生成路由信息,通過HMAC-SHA256算法和會話密鑰生成為各所述分片生成驗證標識符,為各所述分片創建IP頭部和分片頭部;所述分片頭部包含分片標記信息; 將各所述分片分配到所述最優路徑集合中的各條獨立路徑上同時傳輸到目標PoP節點,根據路徑特性優化分片分配; 中間PoP節點接收到所述分片后,查詢所述分片的本地SAV表,驗證所述分片的源地址與所述入口接口是否匹配,驗證所述分片的分片頭部中的驗證標識符是否被篡改,如果驗證失敗則丟棄所述分片并報告異常情況; 通過所述目標PoP節點根據各所述分片的分片頭部信息和本地驗證表驗證各所述分片的合法性,檢查各所述分片的源地址與所述入口接口是否匹配,將驗證通過的所述分片存入重組緩沖區,根據所述分片數量設置重組超時定時器,若預定時間內未收到所有的所述分片,則丟棄已接收的所有所述分片; 按照所述分片頭部信息中的分片序號順序提取所有的所述分片的有效載荷部分進行重建,得到原始數據包,對所述原始數據包執行源地址驗證和合法性驗證并通過后轉發給所述接入網絡。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人深圳大學,其通訊地址為:518000 廣東省深圳市南山區粵海街道南海大道3688號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。