[发明专利]基于随机森林的工控网络DDoS攻击流量检测方法及装置在审

专利信息
申请号: 202110217244.5 申请日: 2021-02-26
公开(公告)号: CN112910918A 公开(公告)日: 2021-06-04
发明(设计)人: 张宇南;许爱东;蒋屹新;洪超 申请(专利权)人: 南方电网科学研究院有限责任公司;中国南方电网有限责任公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 苏云辉
地址: 510663 广东省广州市萝岗区科*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 随机 森林 网络 ddos 攻击 流量 检测 方法 装置
【说明书】:

本申请公开了一种基于随机森林的工控网络DDoS攻击流量检测方法及装置,其中方法包括:获取工控网络流量数据包;解析所述工控网络流量数据包并提取DDoS攻击流量特征;将所述DDoS攻击流量特征加载至基于随机森林的预设DDoS攻击流量检测模型中进行预测,得到预测结果,所述预测结果包括第一预测结果以及第二预测结果,所述第一预测结果为DDoS攻击,所述第二预测结果为非DDoS攻击;根据所述预测结果进行处理。通过对工控网络流量数据包进行解析和特征提取,提取出DDoS攻击的多维度特征,再利用基于随机森林的预设DDoS攻击流量检测模型进行检测,该模型的准确检测以及实时告警,能够满足检测的效率以及准确性要求。

技术领域

本申请涉及攻击检测技术领域,尤其涉及一种基于随机森林的工控网络DDoS攻击流量检测方法及装置。

背景技术

工控网络安全面临的挑战有新型木马、蠕虫病毒等入侵,例如导致美国东部大规模互联网瘫痪的“Mirai”病毒充分利用了网络摄像头、智能开关等现有智能终端设备的硬件编码漏洞,通过暴力破解的方式攻破了相关设备的访问控制权限,从而组建了数十万台的僵尸网络。

工控网络信息安全防护有其特殊性,首先是防护和攻击主体特殊,与传统网络攻击所不同,产业入侵者不是传统的黑客,而很可能是恐怖组织甚至是敌对国家力量支撑的组织;其次是遭受攻击破坏的后果严重,工控关键设施如果遭受攻击,会直接威胁到国家经济的发展和社会的安定。

近年来,云计算、基于大数据理论的网络安全防护等新兴技术已经应用到了传统信息安全领域,这些新技术可以对终端恶意文件进行有效识别,但这些技术在工业控制系统领域应用较少。

DDOS攻击即分布式阻断服务,黑客利用DDOS攻击器控制多台机器同时攻击来达到“妨碍正常使用者使用服务”的目的,这样就形成了DDOS攻击。在DDoS攻击下,大量的不明数据报文流向受害主机,受害主机的网络接入带宽被耗尽,或者受害主机的系统资源(存储资源和计算资源)被大量占用,甚至发生死机。如何迅速且准确地检测出工控网络DDoS攻击是本领域技术人员急需解决的技术问题。

发明内容

本申请提供了一种基于随机森林的工控网络DDoS攻击流量检测方法及装置,能够实时、快速且准确地对工控网络中的DDoS攻击进行检测并识别。

有鉴于此,本申请第一方面提供了一种基于随机森林的工控网络DDoS攻击流量检测方法,所述方法包括:

获取工控网络流量数据包;

解析所述工控网络流量数据包并提取DDoS攻击流量特征;

将所述DDoS攻击流量特征加载至基于随机森林的预设DDoS攻击流量检测模型中进行预测,得到预测结果,所述预测结果包括第一预测结果以及第二预测结果,所述第一预测结果为DDoS攻击,所述第二预测结果为非DDoS攻击;

根据所述预测结果进行处理。

可选地,所述DDoS攻击流量特征具体包括:

会话持续时间、会话数、下行包大小、上行包大小、下行字节数、上行字节数、目的IP的活跃熵、服务率以及协议。

可选地,所述将所述DDoS攻击流量特征加载至基于随机森林的预设DDoS攻击流量检测模型中进行预测之前还包括:

基于随机森林法,采用基尼指数作为切分节点的标准,以是否为DDoS攻击作为分类结果,通过训练样本集对DDoS攻击流量检测模型进行训练,得到基于随机森林的预设DDoS攻击流量检测模型。

可选地,所述得到基于随机森林的预设DDoS攻击流量检测模型之后还包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;中国南方电网有限责任公司,未经南方电网科学研究院有限责任公司;中国南方电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110217244.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top