[發明專利]一種動態閾值DDoS被攻擊地址檢測方法有效
| 申請號: | 201110309008.2 | 申請日: | 2011-10-12 |
| 公開(公告)號: | CN102394868A | 公開(公告)日: | 2012-03-28 |
| 發明(設計)人: | 丁力;孫知信;金易琛;宮婧 | 申請(專利權)人: | 鎮江金鈦軟件有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 許方 |
| 地址: | 212003 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 動態 閾值 ddos 攻擊 地址 檢測 方法 | ||
技術領域
本發明涉及一種動態閾值DDoS被攻擊地址檢測方法,屬于通信技術領域。
背景技術
針對可能存在的DDoS攻擊進行防御是對數據流量進行監控。現有技術中有靜態固定閾值DDoS被攻擊地址檢測技術和動態閾值DDoS檢測技術。
靜態固定閾值DDoS被攻擊地址檢測技術操作簡單,易于部署,算法效率高,但是不適于流量較大的網絡環境且缺乏靈活性,同時靜態閾值不易確定,設置不當會導致檢測效率和檢測效果的降低。
動態閾值DDoS檢測技術中閾值的計算有兩種方法:區間均值閾值算法和EWMA算法。區間均值閾值算法將所有流量值度閾值的影響同等看待,賦以相同的權值,實際上這種作用是有差別的,一般近期的數值影響較遠期的數值影響更大一些,在網絡流量變化劇烈的環境中,按此方法產生的閾值與實際流量差距會很大,往往起不到檢測作用。
現有的基于EWMA算法的閾值生成算法缺點是當網絡長時間處于較低負荷狀態下所計算的閾值較小,如果突然負荷變大會導致由于低閾值而產生誤報。
另外,區間均值閾值算法和EWMA算法閾值的設定都只基于當前的網絡流量,未對閾值留有增大的緩沖區間和防抖動算法以適應正常通信時的通信量猝發性增長,也未設定閾值的上限值。
發明內容
本發明所要解決的技術問題是針對上述背景技術的不足,提供了一種動態閾值DDoS被攻擊地址檢測方法。
本發明為實現上述發明目的采用如下技術方案:
一種動態閾值DDoS被攻擊地址檢測方法包括如下步驟:
步驟1,分析歷史數據表得到閾值THn以及閾值數據表,其中:THn為第n次更新時所預測的閾值,n為大于等于1的自然數;
步驟2,在數據采集周期內采集數據包,對采集的數據包提取IP地址,統計實時數據流量TFn,TFn為第n次更新時實時數據流量;
步驟3,對比實時數據流量TFn與閾值THn,計算各個數據在第n次更新時溢出積累變量Sn的值,并更新溢出積累變量Sn值的存儲表,溢出積累變量Sn值的具體算法如下:
當TFn>THn時,進入步驟3-1;
當TFn≤THn時,進入步驟3-2;
步驟3-1,利用公式Sn=Sn-1+TFn-THn計算第n次更新時溢出積累變量Sn的值;
步驟3-2,當Sn-1>0時,利用如下公式計算第n次更新時溢出積累變量Sn的值;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鎮江金鈦軟件有限公司,未經鎮江金鈦軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110309008.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:混合動力車輛的控制裝置
- 下一篇:基于FPGA的鋒電位信號并行檢測裝置和方法





