摘要
本发明实施例公开了一种源地址验证方法、装置、电子设备及存储介质,涉及网络安全技术领域,其中,所述方法包括:通过双向认证机制对接入网络和源PoP节点进行身份认证,获取接入网络的源前缀信息并绑定入口接口,获取所有的PoP节点和链路的状态信息计算多条独立路径,根据路径分散性评分确定最优路径集合并优化流量分配,通过源PoP节点接收数据包进行分片并标记,基于最优路径集合将各分片传输到目标PoP节点进行完整性和真实性验证,对验证通过的分片进行重组得到原始数据包,对原始数据包执行源地址验证和合法性验证并通过后转发。本发明解决了现有技术依赖单一路径、无法准确识别恶意流量、防御效果差,无法快速响应攻击且部署困难的问题。
技术关键词
源地址验证方法
接入网络
双向认证机制
计算机可读指令
节点
网络拓扑信息
真实性验证
源地址验证装置
Dijkstra算法
SHA256算法
网络拓扑变化
线性规划模型
链路
电子设备
计时器
超时定时器
网络安全技术
分片策略
数据传输模块
系统为您推荐了相关专利信息
断路器监测方法
数据网络
AI算法
节点
物联网管理系统
集成电路故障
多层感知机层
集成电路可测性设计
神经网络模型
节点
深度学习预测模型
智能识别方法
多模态
光学遥感影像
雷达遥感影像
管理优化方法
牧草
多区域
GIS系统
管理优化系统