发明名称 一种IP网络的网络溯源方法和系统
摘要 本发明提出了一种IP网络的网络溯源的方法和系统。本发明提出的方法包括:判断溯源请求中的IP地址是否归属于分级地址备案功能模块的数据库,若是,判断该IP地址是否属于该分级地址备案功能模块的溯源域,若是,在该IP地址所属的溯源域的溯源日志中查找该IP地址的记录。本发明提出的系统包括:查询模块;溯源功能接口模块;分级地址备案功能模块;溯源日志模块。本发明通过建立分级地址管理备案系统,利用溯源域边界设备上记录的相应日志信息,应用查询机制实现了更快速地查询IP地址所属区域,从而实现互联网IP地址的高效溯源。
申请公布号 CN101252592B 申请公布日期 2012.12.05
申请号 CN200810103996.3 申请日期 2008.04.14
申请人 工业和信息化部电信传输研究所 发明人 何宝宏;魏亮;马军锋;谢玮;徐贵宝
分类号 H04L29/06(2006.01)I;H04L12/56(2006.01)I;H04L12/24(2006.01)I;G06F17/30(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京连和连知识产权代理有限公司 11278 代理人 郑光
主权项 一种IP网络的网络溯源的方法,包括:判断溯源请求中的IP地址是否归属于分级地址备案功能模块的数据库,若是,判断该IP地址是否属于该分级地址备案功能模块的溯源域,其中,所述分级地址备案功能模块用于将网络划分为一个或一个以上溯源域,并记录每一溯源域对应的网络的IP地址集,并用于确定待溯源的IP地址归属的溯源域;若是,在该IP地址所属的溯源域的溯源日志中查找该IP地址的记录,其中,所述溯源日志中记录有终端唯一标识与该终端的IP地址的对应关系,针对静态IP用户所述终端唯一标识是用户的介质访问控制(MAC)地址信息,针对窄带拨号用户所述终端唯一标识是用户线号码,针对数字用户线路(xDSL)宽带用户所述终端唯一标识是用户线端口信息,针对局域网宽带用户所述终端唯一标识是与用户直接连接的以太网交换机的交换机端口,针对启用了网络地址转换(NAT)的集团用户所述终端唯一标识是NAT及虚拟局域网标识(VLAN ID)信息。
地址 100045 北京市西城区月坛南街11号