[发明专利]一种基于流量频数分布特征的LDoS快速检测方法在审
申请号: | 201810818118.3 | 申请日: | 2018-07-24 |
公开(公告)号: | CN109120600A | 公开(公告)日: | 2019-01-01 |
发明(设计)人: | 汤澹;冯叶;詹思佳;郑凯;施玮;代锐;陈静文;吴小雪;满坚平 | 申请(专利权)人: | 湖南大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 410082 湖南*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于流量频数分布特征的LDoS快速检测方法,属于网络安全领域。其中所述方法包括:获取单位时长内检测网络的有效TCP和其它数据流量,基于频数分析的方法,对获取到的数据流量进行处理,获得其频数分布特征向量。根据计算获得的频数分布特征向量,使用直方图距离公式,与事先训练出来该拓扑网络的正常数据流量频数分布特征进行定量分析,依据相关判定准则判定,是否存在因LDoS攻击而导致的有效TCP和其它数据流量频数分布异常,从而检测该时间窗口内是否发生LDoS攻击。本发明提出的基于流量频数分布特征的LDoS快速检测方法,误报率和漏报率较低,检测准确度较高,空间复杂度和时间复杂度低,运行时间短,检测速度快。 | ||
搜索关键词: | 频数分布 快速检测 数据流量 检测 特征向量 网络安全领域 空间复杂度 时间复杂度 定量分析 单位时长 判定准则 时间窗口 拓扑网络 正常数据 准确度 攻击 漏报率 误报率 直方图 频数 判定 网络 分析 | ||
【主权项】:
1.一种基于流量频数分布特征的LDoS快速检测方法,其特征在于,所述LDoS检测方法包括以下几个步骤:步骤1、采样数据:获取瓶颈链路或关键路由器中的数据流量,对单位时间内的相关数据流量进行采样,形成样本值;步骤2、处理数据:基于频数分布的分析方法,对样本值进行处理,得到该单位时间内相关数据流量的频数分布特征向量;步骤3、计算分析:根据该单位时间内相关数据流量的频数分布特征向量,使用直方图距离公式,分析计算该单位时间内相关数据流量的频数分布直方图距离;步骤4、判定检测:根据预先训练生成的频数分布特征相关的阈值,对该单位时间内的相关数据流量进行判定检测。若符合所述条件,则判定为该单位时间内网络中发生LDoS攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南大学,未经湖南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810818118.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种外联管控系统
- 下一篇:基于点播信令的IPv4与IPv6互通方法和系统