【技术实现步骤摘要】
网络控制装置和控制系统及控制方法
本专利技术涉及在网络间传送网络上的数据包的网络控制装置和系统,特别是涉及从大量的通信量中高效地检测不适当的通信量,能够控制该通信量的传送的网络控制装置和系统。
技术介绍
在因特网或局域网的利用普及的同时,这些网络的稳定的运行的重要性在增加。特别是在因特网中,不确定多的用户利用各种各样的应用程序。因此,产生大于因特网服务提供商估算的过载通信量或者因攻击和网络蠕虫的传播等非法行为引起的通信量的可能性增高,如何检测和控制这些情况来确保正常的通信的稳定性就成为课题。作为用于处理这样的课题的代表性的技术之一,已知有入侵检测系统。入侵检测系统是事先以数据库的方式保持非法数据包的模版,通过进行接收到的数据包与该数据库内容的比较来检测非法数据包的系统。由于进行检查对象数据包与庞大的非法数据包的数据库的比较,因此,入侵检测系统的处理速度成为问题,但例如已公开了一种通过按照保护对象网络内存在的服务器的种类预先装入了作为比较对象的数据库内容来高速化处理的方法等(例如,参照专利文献1)。此外,作为网络发生了引起拥挤这样的过大的通信量的情况下的对策技术,已公开了一种预先按用户和计算机单位决定监视对象,计测各个监视对象的通信量等的信息,在发生拥挤时,对上述通信量多的监视对象的通信量进行频带限制的方法等(例如,参照专利文献2)。另外,最近公开了一种在因特网的中枢网络等的流过庞大通信量的-->网络中,为了高速地抽出具有规定的特征并且占有大带宽的通信量而应用了货篮(basket)分析的通信量的解析方法等(例如,参照专利文献3)。所述货篮分析是用于用数据采 ...
【技术保护点】
一种网络控制装置,控制收发数据包的网络,其特征在于,具有:第一计数部,对数据包的流信息中包含的多个项目中的、任意多个项目的第一项目组一致的数据包进行计数;第二计数部,对上述流信息中的、除了上述第一项目组以外的项目一致的数据包 进行计数;特定通信量检测部,在上述第一计数部的计数超过了规定值时,利用该第一计数部的计数和上述第二计数部的计数来判定异常种类。
【技术特征摘要】
JP 2005-4-6 109744/20051、一种网络控制装置,控制收发数据包的网络,其特征在于,具有:第一计数部,对数据包的流信息中包含的多个项目中的、任意多个项目的第一项目组一致的数据包进行计数;第二计数部,对上述流信息中的、除了上述第一项目组以外的项目一致的数据包进行计数;特定通信量检测部,在上述第一计数部的计数超过了规定值时,利用该第一计数部的计数和上述第二计数部的计数来判定异常种类。2、如权利要求1所述的网络控制装置,其特征在于,具有:数据包接收部,从线路接收数据包;流信息取得部,从在上述数据包接收部中接收到的数据包取得流信息。3、如权利要求1所述的网络控制装置,其特征在于,上述流信息包括发送源IP地址、接收方IP地址、发送源端口号和接收方端口号中的至少一个项目。4、如权利要求1所述的网络控制装置,其特征在于,在上述第一计数部中计数的包括发送源地址的项目和接收方端口号的项目的上述第一项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部判定在上述第二计数部中计数的包括发送源地址的项目和发送源端口号的项目的第二项目组一致的数据包的计数是否超过了规定值。5、如权利要求4所述的网络控制装置,其特征在于,在判定为上述第二项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部将该数据包的异常种类判定为网络蠕虫。6、如权利要求1所述的网络控制装置,其特征在于,在上述第一计数部中计数的包括接收方地址的项目和接收方端口号的上述第一项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部判定在上述第二计数部中计数的包括发送源地址的项目和发送源端口号的项目的第二项目组一致的数据包的计数是否超过了规定值。7、如权利要求6所述的网络控制装置,其特征在于,在判定为上述第二项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部将该数据包的异常种类判定为DDoS攻击。8、如权利要求1所述的网络控制装置,其特征在于,在上述第一计数部中计数的包括发送源地址的项目和接收方端口号的项目的上述第一项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部判定在上述第二计数部中计数的接收方地址一致的数据包的计数是否满足规定条件。9、如权利要求8所述的网络控制装置,其特征在于,在判定为上述第二计数部中计数的接收方地址一致的数据包的计数满足上述规定条件时,上述特定通信量检测部将该数据包的异常种类判定为网络蠕虫。10、如权利要求1所述的网络控制装置,其特征在于,在上述第一计数部中计数的包括接收方地址的项目和接收方端口号的项目的上述第一项目组一致的数据包的计数超过了规定值时,上述特定通信量检测部判定在上述第二计数部中计数的发送源地址的计数是否满足规定条件。11、如权利要求10所述的网络控制装置,其特征在于,在判定为上述第二计数部中计数的发送源地址一致的数据包的计数满足上述规定条件时,上述特定...
【专利技术属性】
技术研发人员:渡边义则,矶部隆史,樋口秀光,
申请(专利权)人:阿拉克斯拉网络株式会社,
类型:发明
国别省市:JP[日本]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。