- 专利标题: 分布式拒绝服务攻击检测方法、装置、设备和存储介质
-
申请号: CN202110483846.5申请日: 2021-04-30
-
公开(公告)号: CN113268735B公开(公告)日: 2022-10-14
- 发明人: 张磊 , 纪春华 , 陈明 , 李毅超 , 崔俊彬 , 刘玮 , 刘辛彤 , 蔡硕 , 刘红艳 , 李保罡 , 赵伟
- 申请人: 国网河北省电力有限公司信息通信分公司 , 华北电力大学(保定) , 国家电网有限公司
- 申请人地址: 河北省石家庄市裕华区富强大街10号; ;
- 专利权人: 国网河北省电力有限公司信息通信分公司,华北电力大学(保定),国家电网有限公司
- 当前专利权人: 国网河北省电力有限公司信息通信分公司,华北电力大学(保定),国家电网有限公司
- 当前专利权人地址: 河北省石家庄市裕华区富强大街10号; ;
- 代理机构: 石家庄国为知识产权事务所
- 代理商 付晓娣
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06K9/62 ; G06N3/04 ; G06N3/06 ; G06N3/08
摘要:
本发明适用于网络攻击防御技术领域,提供了一种分布式拒绝服务攻击检测方法、装置、设备和存储介质。其中,分布式拒绝服务攻击检测方法包括:每隔预设周期,获取预设覆盖范围内的所有交换机的流表信息;提取流表信息中的流表特征;流表特征包括每数据流的平均数据包数、每数据流的平均字节数、数据流匹配成功率、端口增长速率、目的IP地址的增长速率和最大交换机流入数交换机;根据预先获取的交换机的正常流量数据和分布式拒绝服务攻击流量数据,以及所有流表特征,对预设分类器进行训练,得到检测分类器;基于检测分类器,对交换机的分布式拒绝服务攻击进行检测。采用本发明可以降低分布式拒绝服务攻击检测的误报率。
公开/授权文献
- CN113268735A 分布式拒绝服务攻击检测方法、装置、设备和存储介质 公开/授权日:2021-08-17