【技术实现步骤摘要】
【技术保护点】
高带宽VoIP检测系统,包括网络处理器集群、在线检测分析集群、数据分析集群、事件处理代理单元、管理平台、策略中心和离线检测单元,其特征在于:在线检测分析集群包括DoS攻击模块、畸形包攻击模块和垃圾电话检测模块;其中策略中心的输出分别与网络处理器集群、数据分析集群、事件处理代理单元、管理平台、在线检测分析集群连接,数据分析集群分别与事件处理代理单元和在线检测分析集群连接,网络处理器集群和在线检测分析集群连接,事件处理代理单元的输出与离线检测单元连接,离线检测单元的输出与在线检测分析集群连接;网络处理器集群接收来自网络的原始数据包,丢弃非VoIP协议的数据包,将数据流分为信令流和媒体流两部分,其中的信令流根据负载均衡的情况送往在线检测分析集群中的DoS攻击模块和畸形包攻击检测模块中,媒体流根据负载均衡的情况送往垃圾电话检测模块中;在线检测分析集群接收网络处理器集群预处理后的信令流和媒体流的数据包,根据已知的规则集实时的处理数据包,并将处理后的报警信息发给数据分析集群;数据分析集群将在线检测分析集群的报警信息进行处理,将同一次攻击的报警信息合并在一起,发往事件处理代理单元;事件处理代理单元接 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:郑康锋,张冬梅,武斌,王秀娟,
申请(专利权)人:北京邮电大学,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。