首页> 中国专利> 一种基于流的DDoS攻击与闪拥事件检测方法

一种基于流的DDoS攻击与闪拥事件检测方法

摘要

本发明涉及一种基于流的DDoS攻击与闪拥事件检测方法,所应用的流检测方法结合了基于香农熵、广义熵改进的‑熵以及流多维特征,方法包括:通过分析多种类型的DDoS攻击以及闪拥事件特点,打造多类型的DDoS攻击与闪拥事件流量;打造的流量在SDN网络中都会产生SDN独有的流表信息;引入基于香农熵、广义熵改进的‑熵,增大不同数据之间的信息距离,有利于尽早发现攻击行为;通过获取交换机中流表的多维数据,如协议类型、流生存时间、源/目的IP的香农熵、广义熵、‑熵等,进行特征提取;将不同类型DDoS攻击流量、闪拥事件流量以及正常流量进行分类,即多分类,对比SVM、KNN等分类方法的检测准确率;调节‑熵的可调参数α的值,结合最优分类器获取最优的多分类准确率。本发明利用SDN网络独有的流表功能并结合‑熵,攻击发生时能及时检测出来,并降低闪拥事件的误报率。

著录项

  • 公开/公告号CN109194608A

    专利类型发明专利

  • 公开/公告日2019-01-11

    原文格式PDF

  • 申请/专利权人 南京邮电大学;

    申请/专利号CN201810795131.1

  • 申请日2018-07-19

  • 分类号H04L29/06(20060101);H04L12/851(20130101);H04L12/741(20130101);

  • 代理机构32102 南京苏科专利代理有限责任公司;

  • 代理人牛莉莉

  • 地址 210003 江苏省南京市鼓楼区新模范马路66号

  • 入库时间 2024-02-19 08:46:49

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-02-12

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20180719

    实质审查的生效

  • 2019-01-11

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号