::: 產業服務

*

::: 技術移轉

專利名稱 運用於入侵偵測系統的網路攻擊阻止與攻擊減損方法METHODS FOR INTRUSION DETECTION SYSTEM (IDS) THWARTING AND MITIGATING NETWORK ATTACKS
專利證號 I258286
國別 中華民國
獲證日期 20060711
專利摘要 一種運用於入侵偵測系統的網路攻擊阻止與攻擊減損方法,在伺服器依照TCP SYN封包之來源位址送出一TCP SYN-ACK封包,使得伺服器與來源位址之間會形成一半開連結,一入侵偵測系統可以代替來源位址產生一TCP ACK封包,傳送至伺服器。如此,伺服器可以在不必改變其既有的TCP/IP的程式之前提下,避免其半開連結表輕易地被 TCP SYN氾濫攻擊佔滿。另外,當伺服器並未收到由來源位址送出之一TCP ACK封包時,入侵偵測系統會主動產生一TCP RESET封包,傳送至伺服器,藉以重置掉伺服器與來源位址之間所建立的無效連結。

IPC國際分類號

H04L-009/00(2006.01);(IPC 1-7) : H04L-009/00