首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

DDoS攻击检测方法、DDoS攻击流量过滤方法、装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:中国科学院计算技术研究所

摘要:本发明提出一种DDoS攻击检测方法、DDoS攻击流量过滤方法、装置,方法包括:将进入可编程交换机数据平面的数据包划分为多个观察窗口,分别计算每一个观察窗口内的源IP地址的地址熵与目的IP地址的地址熵;依据源IP地址的地址熵与目的IP地址的地址熵,判断当前观察窗口中是否含有DDoS攻击流量;若当前观察窗口中的DDoS攻击状态为DDoS攻击发生,则判别当前数据包是否属于DDoS攻击流量;若当前数据包的目的IP地址被判别为被攻击者,将指向被攻击者的数据包识别为攻击数据包并丢弃。该方法将DDoS攻击检测与防御的机制完整的实现在可编程交换机上,不依赖控制面和远程服务器,有效避免了数据面与控制平面交互过程带来的额外开销。

主权项:1.一种DDoS攻击检测方法,其特征在于,包括:将进入可编程交换机数据平面的数据包划分为多个观察窗口,分别计算每一个观察窗口内的源IP地址的地址熵与目的IP地址的地址熵,其中:在每一个观察窗口内的源IP地址的地址熵表示为: 其中,m表示一个观察窗口中的数据包数,n1表示当前观察窗口中共有n1种不同的源IP地址,ki表示第i种源IP地址在当前观察窗口以及上一个安全状态的观察窗口内的出现频次;在每一个观察窗口内的目的IP地址的地址熵表示为: 其中,m表示一个观察窗口中的数据包数,n2表示当前观察窗口中共有n2种不同的目的IP地址,kj表示第j种目的IP地址在当前观察窗口以及上一个安全状态的观察窗口内的出现频次;若所述源IP地址的地址熵与所述目的IP地址的地址熵的差值超过第一熵值阈值,则所述观察窗口中存在DDoS攻击发生。

全文数据:

权利要求:

百度查询: 中国科学院计算技术研究所 DDoS攻击检测方法、DDoS攻击流量过滤方法、装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。