识别恶意网络消息源的系统与方法技术方案

技术编号:3505698 阅读:183 留言:0更新日期:2012-04-11 18:40
一种识别多个源网络中的一子集的系统、方法以及程序。该子集包含向具有相同IP地址的多个目的位置中的一个发送了消息的一或多个源网络。对于所述多个源网络中的每一个,确定从源网络到一个目的位置是否有比从源网络到所述多个目的位置中其它位置少的中间跳跃点。如果少的话,则将该源网络包含在所述子集中。否则,不将该源网络包含在所述子集中。本发明专利技术的一种应用是识别拒绝服务攻击的源。在识别了所述子集之后,依次应用过滤器以阻止来自所述子集中各个源网络的消息,从而确定所述子集中哪个源网络正在发送消息。

【技术实现步骤摘要】

【技术保护点】
一种计算机实现的方法,用来识别多个源网络中的一子集,该子集包含已经向具有相同IP地址的多个目的位置中的一个目的位置发送了消息的一或多个源网络,所述方法包含以下步骤:对于所述多个源网络中的每一个,确定从所述每个源网络到所述一个目的位置 是否有比从所述每个源网络到所述多个目的位置中其它位置更少的中间跳跃点,以及如果更少的话,则将所述每个源网络识别为包含在所述子集中,以及否则,不将所述每个源网络识别为包含在所述子集中。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:布赖恩M奥康奈尔赫伯特D皮尔思里理查德E内斯比特凯文E沃恩
申请(专利权)人:国际商业机器公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1