技術特征:
技術總結
本發(fā)明提供了一種VoLTE中SIP洪水攻擊檢測與預防方法,包括:將第一時間段內(nèi)的SIP流量以每個SIP消息信號為基本元素存儲至第一層PFilter中;檢測所述第一時間段內(nèi)的SIP流量;根據(jù)第一閾值將所述第一時間段內(nèi)的SIP流量進行過濾找出可疑用戶;存儲所述可疑用戶至第二層PFilter中;根據(jù)第二閾值分析所述可疑用戶是否為攻擊用戶。閾值分析所述可疑用戶是否為攻擊用戶。本發(fā)明利用PFilter,設計了一種兩層檢測模型,這兩層模型能有效提高提出檢測出SIP流量異常,并且,發(fā)現(xiàn)攻擊者,并將攻擊者列入黑名單,以防止其進一步入侵。
技術研發(fā)人員:阮娜;賈維嘉;伍明利
受保護的技術使用者:上海交通大學
技術研發(fā)日:2017.05.31
技術公布日:2017.09.01