一种动态适应攻击的网络动态防御方法

    公开(公告)号:CN112311810B

    公开(公告)日:2022-11-15

    申请号:CN202011272961.X

    申请日:2020-11-13

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种能够动态适应攻击的网络动态防御方法,让网络节点部分指纹信息(IP地址、端口、协议)的变化频率随受到的攻击强度和攻击持续时间自适应变化,既满足正常通信需要,又能够保证一定的安全强度,使得网络攻击方难以探测出有效信息而无法开展攻击,从而达到保护网络安全的目的。该方法包括:根据受保护网络的规模生成对应规模的虚拟网络节点,以受保护网络中真实节点间单次网络访问的平均时长为周期动态变换真实节点的指纹信息(IP地址、端口)和虚拟节点的指纹信息(IP地址、端口、协议)。当真实节点或虚拟节点有异常网络访问时,则说明可能遇到了攻击,则根据受到的攻击强度和攻击持续时间动态调整真实节点和虚拟节点的指纹变化周期;当检测到攻击行为结束后将节点的指纹变化周期再调整为受保护网络中真实节点间单次网络访问的平均时长。