[发明专利]一种基于异常检测和容器隔离的边缘计算DDoS攻击防范方法在审

专利信息
申请号: 202211318783.9 申请日: 2022-10-26
公开(公告)号: CN115865407A 公开(公告)日: 2023-03-28
发明(设计)人: 贾维嘉;沈平;黄海阳;魏雪凯;孟天晖 申请(专利权)人: 北京师范大学珠海校区
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 深圳博敖专利代理事务所(普通合伙) 44884 代理人: 杨金花
地址: 519000 广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 异常 检测 容器 隔离 边缘 计算 ddos 攻击 防范 方法
【权利要求书】:

1.一种基于异常检测和容器隔离的边缘计算DDoS攻击防范方法,所述方法包括以下步骤:

步骤1、使用Docker创建容器,包括白色容器、灰色容器和检测容器,白色中的良性用户请求直接发送到白色容器,所有攻击请求连同不在白色中的良性用户一起发送到灰色容器;

步骤2、利用数据包分析器捕获灰色容器的部分请求并将它们发送到检测容器;

步骤3、检测容器会采用一种自更新异常检测方法检测流入灰色容器的流量中是否有DDoS攻击,首先设定检测周期对流量进行检测,然后设定异常检测算法,得到异常率AR,

步骤4、采用特征集的方式验证异常率AR的准确性,检测恶意请求并过滤良性请求,丢弃异常流量,然后将清理后的良性请求再发送到白色容器进行处理;

步骤5、得到准确的异常率AR之后,利用抽样的异常检测结果来预测当前的DDoS攻击强度,建立Jackson网络M/M/1排队论模型,采用最优化目标计算各个容器的资源分配;

步骤6、动态分配灰色容器、检测容器和白色容器三个容器的服务率,使得良性用户请求的到达率最大。

2.根据权利要求1所述的一种基于异常检测和容器隔离的边缘计算DDoS攻击防范方法,其特征在于:所述的步骤3中的自更新异常检测方法,所述方法中相关的参数有采样检测周期T、检测CPU使用率、最大包数量或者最大抓包时间,预训练模型参数,为了让该的方法能够自动更新参数,设计了更新机制。具体如下:

首先,检测周期与检测异常率相关,异常率越高,检测周期越短。如公式(1)所示:

T=αe-AR (1)

其中,α是参数,当异常率AR为0时,α=T,根据实际情况设置周期。检测CPU使用率为空闲CPU+服务器CPU使用率*20%。

一次检测应在周期T内完成,通过最大包数量n或者最大抓包时间t1来控制检测时间。经过测试,抓包时间Tcatch、特征提取时间Textract和推断时间Tinfer均与包数量n成正比,如公式(2-4)所示:

Tcatch=ntcatch (2)

Textract=ntextract (3)

Tinfer=ntinfer (4)

其中,tcatch、textract、tinfer是每个数据包所需的抓包、提取特征和推断时间,是参数,可通过实验测得。由于不同的包可能导致的这三个参数变化,限定最大抓包时间tnmax=Tcatch+1,保证检测时间不超过周期T。因此,检测总时长如公式(5)所示:

Tdetect=Tcatch+Textract+Tinfer (5)

因此,根据异常率设置检测周期,达到参数更新的目的。

3.根据权利要求2所述的一种基于异常检测和容器隔离的边缘计算DDoS攻击防范方法,其特征在于:所述步骤3中的自更新异常检测方法还包括一种异常检测算法,所述算法的步骤如下:

输入:预训练模型,采样检测周期T,最大包数量nmax或者最大包捕捉时间tnmax,阈值ε

输出:正常流量,异常率AR

S1、初始化计时器;

S2、创建检测容器dc;

S3、抓取混合流量,达到nmax或者tnmax

S4、提取流量特征,使用预训练推断,达到异常率AR;

S5、判断,若ARε,停止dc容器,进入S9。否则,进入S6;

S6、通过特征集验证是否误报,若是,停止dc容器,进入S9。否则,进入S7;

S7、激活自动编码器,重新训练模型,更新预训练模型参数;

S8、保存正常流量,发送给白色容器,停止dc容器;

S9、根据公式(1)计算下一个周期T,计时器开始计时,当计时器大于T时,转到S1。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京师范大学珠海校区,未经北京师范大学珠海校区许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211318783.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top