[发明专利]一种SDN环境下基于信息熵的DDoS攻击检测方法在审
申请号: | 202010911737.4 | 申请日: | 2020-09-02 |
公开(公告)号: | CN112653658A | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 曹明选;叶德望;郑周行 | 申请(专利权)人: | 浙江德迅网络安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳至诚化育知识产权代理事务所(普通合伙) 44728 | 代理人: | 刘英 |
地址: | 311200 浙江省温*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sdn 环境 基于 信息 ddos 攻击 检测 方法 | ||
1.一种SDN环境下基于信息熵的DDoS攻击检测方法,包括主控端(3),其特征在于:所述主控端(3)包括检测算法模块(31)、阈值设定模块(32)、特征分类模块(33)、路径计算模块(34)和拓扑感知模块(35),其中,所述主控端(3)的内部设置有检测算法模块(31),所述检测算法模块(31)的输出端设置有阈值设定模块(32),所述阈值设定模块(32)的输出端设置有特征分类模块(33),所述特征分类模块(33)的输出端设置有路径计算模块(34),所述路径计算模块(34)的输出端设置有拓扑感知模块(35)。
2.根据权利要求1所述的一种SDN环境下基于信息熵的DDoS攻击检测方法,其特征在于:所述主控端(3)的内部还设置有数据更新模块(36)。
3.根据权利要求1所述的一种SDN环境下基于信息熵的DDoS攻击检测方法,其特征在于:所述主控端(3)的一侧设置有边缘交换机(2),所述边缘交换机(2)包括窗口设定模块(21)和自检模块(22),其中,所述边缘交换机(2)的内部设置有自检模块(22),所述自检模块(22)的一侧设置有窗口设定模块(21)。
4.根据权利要求3所述的一种SDN环境下基于信息熵的DDoS攻击检测方法,其特征在于:所述窗口设定模块(21)的输出端与特征分类模块(33)的输入端相连接。
5.根据权利要求4所述的一种SDN环境下基于信息熵的DDoS攻击检测方法,其特征在于:所述边缘交换机(2)的输入端设置有攻击端(1),所述主控端(3)的输出端设置有代理端(4),所述代理端(4)的输出端设置有受害主机(5)。
6.根据权利要求1-5任意所述的一种SDN环境下基于信息熵的DDoS攻击检测方法,其特征在于:检测方法如下:
①在攻击端(1)对受害主机(5)进行攻击时,需要先行向边缘交换机(2)传输大量目的地址相同的数据包,且因目的地址相同导致网络的随机性降低;
②在数据包传输至边缘交换机(2)时,由窗口设定模块(21)对数据包进行定量传输;
③由窗口设定模块(21)中传输的数据包通过特征分类模块(33)进行分类,并由检测算法模块(31)进行熵值计算,然后与阈值设定模块(32)中的阈值进行比较,若熵值小于阈值,则未检测到DDos攻击;
④当熵值大于或等于阈值时,则可确定受害主机(5)将受到DDos攻击,由路径计算模块(34)和拓扑感知模块(35)进行拓扑计算,确定数据包的源IP地址和源端口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江德迅网络安全技术有限公司,未经浙江德迅网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010911737.4/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置