您好,欢迎来到海南中小企业大数据中心及公共服务平台!     请登录   免费注册
专利概况
专利名称 DDoS攻击检测方法及装置
申请号 CN201810935318.7 申请日
公开(公告)号 CN109067586A 公开(公告)日
申请(专利权)人 海南大学 发明人 程杰仁; 唐湘滟; 黄梦醒; 李梦洋; 刘译
专利来源 国家知识产权局 转化方式 委托人转化
摘要

本发明提供一种分布式拒绝服务攻击检测方法及装置,检测方法包括以下步骤:采集攻击开始前至攻击结束时的网络流数据信息,网络流数据信息包括数据包的时间、源IP地址、目的IP地址及目的端口;分别从网络流数据信息中提取网络流的“多对一”与“一对一”部分的源IP地址与目的端口的加权统计量和网络流中单向流的“多对一”部分的流量统计信息;将第一特征和第二特征整合为二元组合特征,并获取二元组合特征的时间序列样本;对时间序列样本进行采样,生成特征训练集;使用特征训练集训练随机森林分类器,得到DDoS攻击检测模型;采用DDoS攻击检测模型进行DDoS攻击检测。本发明提高了在大数据环境下DDoS攻击检测的准确率,降低了误报率和漏报率。

参与列表

主管部门:海南中小企业服务 | 建设单位:海南商业联合会

版权所有:海南商业联合会 | 备案号:粤ICP备13083911号(ICP加挂服务)@2017