[发明专利]一种基于信息熵的DDoS攻击检测方法在审
申请号: | 201410484936.6 | 申请日: | 2014-09-22 |
公开(公告)号: | CN104202336A | 公开(公告)日: | 2014-12-10 |
发明(设计)人: | 宋洪涛 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于信息熵的DDoS攻击检测方法,其实现过程为:高速网络流量的获取;异常流量的判断,即本时刻是否有异常流量的发生;被攻击主机的确认,主要是通过源IP地址、目的IP地址方式;攻击流量的识别。本发明的一种基于信息熵的DDoS攻击检测方法与现有技术相比,具有检测及时、准确高效的特点,可以有效的判别异常流量发生时刻,从而在目标主机或者网络资源耗尽之前做出相应的处理。 | ||
搜索关键词: | 一种 基于 信息 ddos 攻击 检测 方法 | ||
【主权项】:
一种基于信息熵的DDoS攻击检测方法,其特征在于:其实现过程为:一、获取高速网络流量:捕获网络中高速传输的数据报文和存储内容,进行步骤二中网络异常流量的分析;二、判断异常流量,对捕获到的流量信息进行分析,确定某时刻是否存在异常流量,作为判定攻击发生的前提条件,这里的某时刻即为本时刻是否有异常流量的发生;三、通过空间分析和聚类分析源IP地址、目的IP地址方式的变化情况,确认被攻击主机:采用累积和算法对流经检测节点的数据流量检测其变化识别出受到攻击的目的IP地址,该累积和算法检测偏移程度,通过累积误差来检测待检测对象与目标之间的偏移;四、对产生的攻击流量进行甄别筛选,从而确认攻击流量,为流量清洗工作做准备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司;,未经浪潮电子信息产业股份有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410484936.6/,转载请声明来源钻瓜专利网。
- 上一篇:智能服务器安全控制系统
- 下一篇:一种基于手机音频通道的快速稳定数据传输方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置