[发明专利]分布式拒绝服务攻击检测方法、装置、设备和存储介质有效
申请号: | 202110483846.5 | 申请日: | 2021-04-30 |
公开(公告)号: | CN113268735B | 公开(公告)日: | 2022-10-14 |
发明(设计)人: | 张磊;纪春华;陈明;李毅超;崔俊彬;刘玮;刘辛彤;蔡硕;刘红艳;李保罡;赵伟 | 申请(专利权)人: | 国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06K9/62;G06N3/04;G06N3/06;G06N3/08 |
代理公司: | 石家庄国为知识产权事务所 13120 | 代理人: | 付晓娣 |
地址: | 050011 河北*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 拒绝服务 攻击 检测 方法 装置 设备 存储 介质 | ||
本发明适用于网络攻击防御技术领域,提供了一种分布式拒绝服务攻击检测方法、装置、设备和存储介质。其中,分布式拒绝服务攻击检测方法包括:每隔预设周期,获取预设覆盖范围内的所有交换机的流表信息;提取流表信息中的流表特征;流表特征包括每数据流的平均数据包数、每数据流的平均字节数、数据流匹配成功率、端口增长速率、目的IP地址的增长速率和最大交换机流入数交换机;根据预先获取的交换机的正常流量数据和分布式拒绝服务攻击流量数据,以及所有流表特征,对预设分类器进行训练,得到检测分类器;基于检测分类器,对交换机的分布式拒绝服务攻击进行检测。采用本发明可以降低分布式拒绝服务攻击检测的误报率。
技术领域
本发明涉及网络攻击防御技术领域,具体涉及一种分布式拒绝服务攻击检测方法、装置、设备和存储介质。
背景技术
分布式拒绝服务(Distributed Denial of Service,DDoS)是指攻击者向被攻击的主机发送大量的虚假报文,最终导致被攻击的主机系统崩溃,无法正常提供服务。
目前,通常利用OpenFlow交换机的流表信息检测DDoS攻击。OpenFlow协议是目前最广泛使用的接口协议,OpenFlow交换机使用的流表信息中隐含了交换机的网络流量状况,正常情况和发生攻击时流表信息会有不同程度的区别。可以利用OpenFlow交换机的流表信息中的特征信息计算出熵值,然后将该熵值与定义的阈值相比较,当该熵值小于阈值时,认为受到了DDoS攻击。
然而,上述利用OpenFlow交换机的流表信息检测DDoS攻击的方法,存在误报率高的问题。
发明内容
因此,本发明要解决的技术问题是提供一种分布式拒绝服务攻击检测方法、装置、设备和存储介质。以解决现有技术中分布式拒绝服务攻击检测误报率高的问题。
本发明实施例的第一方面提供了一种分布式拒绝服务攻击检测方法,包括:每隔预设周期,获取预设覆盖范围内的所有交换机的流表信息;
提取流表信息中的流表特征;流表特征包括每数据流的平均数据包数、每数据流的平均字节数、数据流匹配成功率、端口增长速率、目的IP地址的增长速率和最大交换机流入数交换机;
根据预先获取的交换机的正常流量数据和分布式拒绝服务攻击流量数据,以及所有流表特征,对预设分类器进行训练,得到检测分类器;
基于检测分类器,对交换机的分布式拒绝服务攻击进行检测。
可选的,提取流表信息中的流表特征,包括:
将预设周期内所有流表信息中总的数据包数除以总的数据流数,得到每数据流的平均数据包数;
将预设周期内所有流表信息中总的字节数除以总的数据流数,得到每数据流的平均字节数;
将预设周期内所有流表信息中匹配成功的数据流数除以总的数据流数,得到数据流匹配成功率;
将预设周期内所有流表信息中不同目的端口的增长速率,确定为端口增长速率;
将预设周期内所有流表信息中目的IP地址的增长速率,确定为目的IP地址的增长速率;
根据预设周期内所有流表信息中的源IP地址、目的IP地址、流入交换机的编号和流出交换机的编号,确定最大交换机流入数交换机。
可选的,在提取流表信息中的流表特征之后,方法还包括:
对流表特征进行降维处理,得到降维后的流表特征;
根据预先获取的交换机的正常流量数据和分布式拒绝服务攻击流量数据,以及所有流表特征,对预设分类器进行训练,包括:
根据预先获取的交换机的正常流量数据和分布式拒绝服务攻击流量数据,以及所有降维后的流表特征,对预设分类器进行训练。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司,未经国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110483846.5/2.html,转载请声明来源钻瓜专利网。