[发明专利]网络流量评估方法、攻击检测方法、服务器及存储介质有效
申请号: | 202010888343.1 | 申请日: | 2020-08-28 |
公开(公告)号: | CN112019547B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 王晨光;冯剑;吴君轶;胡辉 | 申请(专利权)人: | 中移(杭州)信息技术有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L43/16 |
代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
地址: | 310011 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络流量 评估 方法 攻击 检测 服务器 存储 介质 | ||
1.一种网络流量评估方法,其特征在于,包括:
采集选取的时间段内的网络流量;
获取所述网络流量的多个特征值;
对所述多个特征值进行加权融合,得到所述网络流量的第一评估值;计算所述网络流量的第二评估值;
根据所述网络流量的第一评估值和第二评估值的差值的绝对值确立第二比较值,若所述第二比较值大于第二动态阈值,得到当前时间段的网络流量发生了分布式拒绝服务DDoS攻击的检测结果;
其中,本时间段的网络流量的第二评估值根据上一个时间段的网络流量的第一评估值和第二评估值得到,第一个时间段的网络流量的第二评估值至少根据第一时间段的网络流量的第一评估值得到;
其中,在所述得到所述网络流量的第一评估值之后,还包括:根据除当前时间段之外的其他时间段的所述网络流量的第一评估值和第二评估值,计算第二动态阈值;
其中,所述第二动态阈值为所述其他时间段的网络流量的第一评估值和第二评估值的差值的绝对值中的最大值。
2.根据权利要求1所述的网络流量评估方法,其特征在于,在所述得到所述网络流量的第一评估值之后,还包括:
确定除当前时间段之外的其他时间段的网络流量的第一评估值中的最大第一评估值,并将所述最大第一评估值的N倍作为第一动态阈值;
根据所述网络流量的第一评估值,确定第一比较值,若所述第一比较值大于所述第一动态阈值,得到所述当前时间段的网络流量发生了分布式拒绝服务DDoS攻击的检测结果;
其中,N大于或等于1。
3.根据权利要求1所述的网络流量评估方法,其特征在于,所述对所述多个特征值进行加权融合,得到所述网络流量的第一评估值,包括:
其中,Yi为第i个时间段的网络流量的第一评估值,Fj为第i个时间段的网络流量的第j个特征值,Wj为第i个时间段的网络流量的第j个特征值的权重值,n为特征值的个数。
4.根据权利要求1所述的网络流量评估方法,其特征在于,所述本时间段的网络流量的第二评估值根据上一个时间段的网络流量的第一评估值和第二评估值得到,包括:
Si=Yi-1+a(Yi-1-Si-1)
其中,Yi-1为第i-1个时间段的网络流量的第一评估值,Si为第i个时间段的网络流量的第二评估值,Si-1为第i-1个时间段的网络流量的第二评估值,a为预设值,S1=S0=Y0,S1至少根据所述第一时间段的所述网络流量的第一评估值得到。
5.根据权利要求1所述的网络流量评估方法,其特征在于,所述网络流量的多个特征值包括以下任意组合:不同源协议地址访问网络流量的熵、源协议地址的熵、源端口的熵、协议地址的上行网络流量与下行网络流量的比例、协议地址的上行网络数据包与下行网络数据包的比例、协议的熵、传输控制协议TCP半连接的比例。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中移(杭州)信息技术有限公司;中国移动通信集团有限公司,未经中移(杭州)信息技术有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010888343.1/1.html,转载请声明来源钻瓜专利网。