[发明专利]一种基于信息熵的DDoS攻击检测方法在审
申请号: | 201410484936.6 | 申请日: | 2014-09-22 |
公开(公告)号: | CN104202336A | 公开(公告)日: | 2014-12-10 |
发明(设计)人: | 宋洪涛 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信息 ddos 攻击 检测 方法 | ||
1.一种基于信息熵的DDoS攻击检测方法,其特征在于:其实现过程为:
一、获取高速网络流量:捕获网络中高速传输的数据报文和存储内容,进行步骤二中网络异常流量的分析;
二、判断异常流量,对捕获到的流量信息进行分析,确定某时刻是否存在异常流量,作为判定攻击发生的前提条件,这里的某时刻即为本时刻是否有异常流量的发生;
三、通过空间分析和聚类分析源IP地址、目的IP地址方式的变化情况,确认被攻击主机:采用累积和算法对流经检测节点的数据流量检测其变化识别出受到攻击的目的IP地址,该累积和算法检测偏移程度,通过累积误差来检测待检测对象与目标之间的偏移;
四、对产生的攻击流量进行甄别筛选,从而确认攻击流量,为流量清洗工作做准备。
2.根据权利要求1所述的一种基于信息熵的DDoS攻击检测方法,其特征在于:所述高速流量获取的过程为:对高速网络流量进行实时采集进行压缩存储,对采集到的高速流量进行实时分析;这里采用的是交替的两个sketch链表数据结构对网络数据报文进行压缩存储以便进行分析。
3.根据权利要求1所述的一种基于信息熵的DDoS攻击检测方法,其特征在于:所述异常流量判断的过程包括异常流量的检测与受害主机的确认:
通过对sketch链表数据结构进行信息熵计算分析出其在单位时间内流量变化情况:当信息熵低于阈值时就认为此时刻有异常行为的发生,对此该的sketch链表数据结构及之前时刻的sketch链表数据结构进行累积和运算,找出矩阵中不同位置即不同的目的IP的变化情况;当超出累积和运算的阈值,则认为该目的IP即为受害主机的IP。
4.根据权利要求1所述的一种基于信息熵的DDoS攻击检测方法,其特征在于:所述攻击流量识别为:对存储sketch链表结构中被确认为受害主机的位置的链表信息采用Pearson相关系数分析,得出正常访问流量与异常访问流量,为流量清洗工作做准备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司;,未经浪潮电子信息产业股份有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410484936.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:智能服务器安全控制系统
- 下一篇:一种基于手机音频通道的快速稳定数据传输方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置