[发明专利]一种DDoS攻击识别方法、装置及存储介质有效

专利信息
申请号: 202110053075.6 申请日: 2021-01-15
公开(公告)号: CN112788039B 公开(公告)日: 2023-07-25
发明(设计)人: 许焱;程伟;方忠祥;姜宁宁 申请(专利权)人: 合肥浩瀚深度信息技术有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京沁优知识产权代理有限公司 11684 代理人: 另婧
地址: 230000 安徽省合肥市高新区创新大*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ddos 攻击 识别 方法 装置 存储 介质
【权利要求书】:

1.一种DDoS攻击识别方法,其特征在于:所述DDoS攻击识别方法包括以下步骤:

接收原数据;

解析原数据,获得第一处理数据;

分组,根据第一处理数据,将接收的数据分组并汇聚;

分析数据,获得第二处理数据;

得到每一个目标ip的每个协议类型的流量值,并按照目标ip汇聚出单位时间内该目标ip的所有源ip,并对每个目标ip及对应的源ip信息进行存储,得到攻击事件临时表;

预判断,根据第二处理数据,判断是否发生攻击;

预结果,根据预判断结果,生成预结果;

二次判断,根据僵木蠕模块及预结果,判断攻击是否发生;

所述二次判断,根据僵木蠕模块及预结果,判断攻击是否发生步骤中,还包括:

僵木蠕模块信息获取,在固定时间点读取包含URI字段的话单,使用内置特征库对话单流量进行识别,通过特征匹配技术手段输出指定时间范围内的僵木蠕恶意事件;

僵木蠕模块计算,在固定时间点对僵木蠕恶意事件库按照时间进行查询,查询前时间阈值N内的数据存入内存,并获取List数组,对List数组进行遍历,构造第一哈希Map;

僵木蠕模块比对,根据攻击事件临时表,构建第二哈希Map,其中key为目标ip,所述第二哈希Map的value取值规则为遍历该目标ip对应的源ip,分别计算哈希值,判断第一哈希Map中是否存在该哈希值,若存在,取出该哈希值对应的value填入,若不存在,进入比对循环;

比对循环,根据攻击事件临时表及第二哈希Map,遍历下一个源ip,计算哈希值,判断第一哈希Map中的哈希结构中是否存在该哈希值,若存在,取出该哈希值对应的value,累加到原有的value值后填入,若不存在,循环比对循环步骤,直至所有目标ip和源ip遍历结束,获得第三哈希Map,其中key为目标ip,权重值为value;

僵木蠕模块判断,遍历第三哈希Map,对于每一个目标ip,判断其权重值,若其权重值大于等于判读阈值M,则判定此IP该时间段发生了DDoS攻击,若其权重值小于M,则判定此IP该时间段没有发生DDoS攻击。

2.根据权利要求1所述DDoS攻击识别方法,其特征在于:所述接收原数据步骤中,所述原数据为NetFlow/sFlow/cFlow的设备流记录数据。

3.根据权利要求2所述DDoS攻击识别方法,其特征在于:所述解析原数据,获得第一处理数据步骤中,包括:解析每条设备流记录的五元组、协议、流量、包数、字节数。

4.根据权利要求3所述DDoS攻击识别方法,其特征在于:所述分组,根据第一处理数据,将接收的数据分组并汇聚步骤中,包括:按照目标ip,协议类型进行流量分组汇聚。

5.根据权利要求1所述DDoS攻击识别方法,其特征在于:所述分析数据,获得第二处理数据步骤中,所述第二处理数据为每一个目标ip的每个协议类型的流量值,以及该目标ip的所有源ip。

6.根据权利要求1所述DDoS攻击识别方法,其特征在于:所述预判断,根据第二处理数据,判断是否发生攻击步骤中,包括:根据每一个目标ip的每个协议类型的流量值,并按照目标ip汇聚出单位时间内该目标ip的所有源ip,结合该目标ip前时间阈值N内的历史流量信息和攻击检测规则,判断该目标ip是否发生DDoS攻击。

7.根据权利要求1-6任一项所述DDoS攻击识别方法,其特征在于:所述预结果,根据预判断结果,生成预结果步骤中,包括:若预判断结果为是,将此目标ip及对应的源ip信息进行存储,若否不进行存储。

8.一种DDoS攻击识别装置,其特征在于:所述DDoS攻击识别装置包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如权利要求1-7任一项所述DDoS攻击识别方法。

9.一种计算机可读存储介质,其特征在于:所述计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如权利要求1-7任一种所述DDoS攻击识别方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于合肥浩瀚深度信息技术有限公司,未经合肥浩瀚深度信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110053075.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top