- 专利标题: DDoS攻击检测方法、装置、设备及计算机程序产品
-
申请号: CN202110817481.5申请日: 2021-07-19
-
公开(公告)号: CN113596001A公开(公告)日: 2021-11-02
- 发明人: 李淑贤 , 李金星 , 顾宁伦 , 谢懿 , 魏来 , 李海明 , 师文
- 申请人: 中移(杭州)信息技术有限公司 , 中国移动通信集团有限公司
- 申请人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人: 中移(杭州)信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人地址: 浙江省杭州市余杭区五常街道余杭塘路1600号A01号楼;
- 代理机构: 深圳市世纪恒程知识产权代理事务所
- 代理商 晏波
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种DDoS攻击检测方法包括:获取多个采样间隔对应的IP流平均长度,获取各个采样间隔对应的IP包流入流出比增长速率,以及获取各个采样间隔对应的源IP地址熵;将IP流平均长度、IP包流入流出比增长速率以及源IP地址熵,作为一个样本特征向量,获得训练样本集;将样本特征向量输入预训练的分类模型进行模型训练,获得分类结果;若训练结果包括异常流量,则判定异常流量对应的样本特征向量为分布式拒绝服务DDoS攻击流量。本发明还公开了一种DDoS攻击检测装置、设备及计算机程序产品。本发明通过采用与流量大小不相关的样本特征向量作为训练数据,能够避免流量大小的变化对检测结果影响,进而降低对检测结果的误判,提高了DDoS攻击检测的准确率。
公开/授权文献
- CN113596001B DDoS攻击检测方法、装置、设备及计算机可读存储介质 公开/授权日:2023-04-28