• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    基于概要矩陣的分布式拒絕服務攻擊檢測方法及系統技術方案

    技術編號:8024541 閱讀:202 留言:0更新日期:2012-11-29 06:26
    本發明專利技術公開了一種基于概要矩陣的分布式拒絕服務攻擊檢測方法及系統,方法如下:1)部署檢測節點;2)數據采集:檢測節點采集網絡流量,根據連續的采樣間隔內采集數據中的所有目的IP地址更新的兩個連續概要矩陣;3)局部檢測:根據兩個連續概要矩陣獲取可疑IP地址;4)局部信息融合:檢測節點將可疑IP地址逐跳融合并發送給路由樹的根節點;5)全局決策:路由樹的根節點進行全局決策確定受分布式拒絕服務攻擊的IP地址;系統包括協同工作的多個檢測節點,檢測節點包括數據采集模塊、局部檢測模塊、局部信息融合模塊和全局決策模塊。本發明專利技術具有識別準確率高、漏報率低、檢測迅速及時、節約資源、可擴展性好的優點。

    【技術實現步驟摘要】

    【技術保護點】
    一種基于概要矩陣的分布式拒絕服務攻擊檢測方法,其特征在于實施步驟如下:1)部署檢測節點:在網絡中部署分散的多個檢測節點,并在所述檢測節點中構建兩個概要矩陣,所述概要矩陣由對應多種哈希函數的哈希表構成,所述哈希表包含多個用于存儲目的IP地址概要信息的存儲位置;2)數據采集:檢測節點采集網絡流量,根據采樣間隔內采集數據中的所有目的IP地址更新一個概要矩陣中的IP地址概要信息,然后根據下一個采樣間隔內采集數據中的所有目的IP地址更新另一個概要矩陣中的IP地址概要信息;3)局部檢測:檢測節點獲取同一IP地址概要信息在所述兩個概要矩陣之間的變化比例,將其中變化比例超過預設閾值的IP地址概要信息作為可疑IP地址概要信息并獲取對應的可疑IP地址;4)局部信息融合:檢測節點根據可疑IP地址生成路由樹并初始化報警次數,路由樹的每一個中間檢測節點接收上一跳檢測節點共享的報警次數和可疑IP地址及其概要信息,將報警次數加1、將可疑IP地址及其概要信息和局部檢測輸出的可疑IP地址及其概要信息進行求和融合,獲取融合后概要信息在連續的兩個采樣間隔內的變化比例超過預設閾值的可疑IP地址及其概要信息,并將報警次數和所述可疑IP地址及其概要信息共享給下一跳檢測節點;5)全局決策:路由樹的根節點根據收到的報警次數和可疑IP地址及其概要信息進行全局決策確定受分布式拒絕服務攻擊的IP地址。...

    【技術特征摘要】

    【專利技術屬性】
    技術研發人員:王小峰胡曉峰吳純青王勇軍韓子龍虞萬榮王飛
    申請(專利權)人:中國人民解放軍國防科學技術大學
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲AV无码资源在线观看| 无码中文人妻在线一区| 久久久久无码精品| 中国无码人妻丰满熟妇啪啪软件| 国产精品三级在线观看无码 | 久久午夜无码免费| 无码h黄肉3d动漫在线观看 | 国精品无码A区一区二区| 久久久久无码精品国产不卡| 免费a级毛片无码a∨性按摩| 精品少妇人妻AV无码专区不卡 | 日韩毛片免费无码无毒视频观看| 日韩精品无码一区二区视频| 午夜福利无码一区二区| 无码专区中文字幕无码| 日韩人妻无码一区二区三区| 色欲aⅴ亚洲情无码AV| 亚洲人av高清无码| 亚洲中文久久精品无码1 | 好爽毛片一区二区三区四无码三飞 | 少妇人妻无码精品视频| 国产色无码专区在线观看| 精品无码黑人又粗又大又长 | 自拍中文精品无码| 国产午夜无码片在线观看| 亚洲av无码一区二区三区在线播放| 无码国内精品人妻少妇| 无码专区久久综合久中文字幕| 亚洲色无码一区二区三区| 国产成年无码久久久免费| 在线精品无码字幕无码AV| 国产成人无码一二三区视频| 中文字幕精品无码一区二区| 精品无码综合一区| 亚洲中文字幕无码日韩| 亚洲AV无码国产丝袜在线观看 | 久久久久无码国产精品一区| 亚洲av无码精品网站| 蜜桃AV无码免费看永久| 中文无码不卡的岛国片| 无码人妻一区二区三区免费|