在 EN 18031 标准文件中,RLM机制(Resilience Mechanism,韧性机制)是指用于缓解网络接口遭受拒绝服务(DoS)攻击影响,并在攻击结束后使设备恢复到定义状态的机制。RLM 的核心要求是:
设备应当使用韧性机制来减少DoS攻击对网络接口的影响,并在攻击结束后返回到由制造商指定的定义状态;
如果网络接口仅用于本地网络且不与其他网络互操作,或者网络中其他设备已经提供了足够的防护(如防止DoS攻击和关键功能丧失),那么可以不实施RLM机制;
典型的RLM机制示例包括:
网络风暴保护;
网络数据包过滤机制;
网络流量速率限制技术;
设备内部资源预留策略,以限制资源使用、防止资源耗尽。
其目的在于保证设备在遭受网络接口攻击时,仍能维持必要的功能,并在攻击结束后恢复正常运行状态"
1346

被折叠的 条评论
为什么被折叠?



