[發明專利]一種智能防御DDoS攻擊的方法和裝置有效
| 申請號: | 201310384694.9 | 申請日: | 2013-08-29 |
| 公開(公告)號: | CN103428224A | 公開(公告)日: | 2013-12-04 |
| 發明(設計)人: | 付喬賓;張廣興;謝高崗;賀泰華;董尚文 | 申請(專利權)人: | 中國科學院計算技術研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京泛華偉業知識產權代理有限公司 11280 | 代理人: | 王勇 |
| 地址: | 100190 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能 防御 ddos 攻擊 方法 裝置 | ||
1.一種智能防御DDoS攻擊的方法,包括下列步驟:
1)記錄每個源IP所對應的數據流的數據流量特征或者每個源IP與目的IP的IP對所對應的數據流的數據流量特征;所述數據流量特征包括:數據流的日平均流量字節數,日流量標準差,數據包平均字節數;
2)對于每個數據流,根據數據流量特征,計算該數據流的可信度;
所述可信度S=ω1θ1+ω2θ2,ω1+ω2=1,ωi≥0,(i=1,2)
其中,
ω1,ω2為加權系數,所述數據包字節數基線是所有正常數據流的所有數據包的平均字節數;
3)實時捕獲數據包,提取其IP信息,并根據該IP信息所對應的數據流的可信度判斷是否放行該數據包。
2.根據權利要求1所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟1)中,同時記錄每個源IP所對應的各數據流的數據流量特征和每個源IP與目的IP的IP對所對應的數據流的數據流量特征。
3.根據權利要求2所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟1)中,使用ip-pair結構來記錄每個源IP訪問服務器群中的某個特定服務器的交互信息的數據流特征,使用ip-record結構來記錄每個源IP訪問整個服務器群的交互信息的數據流特征;所述步驟2)還包括:分別計算各個源IP對應于整個機群的可信度和各個源IP對于目的IP的可信度,將各個源IP對應于整個機群的可信度存儲到ip-record結構中,將各個源IP對于目的IP的可信度存儲到ip-pair結構中。
4.根據權利要求3所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟1)中,所述ip-pair結構和所述ip-record結構組織成二級hash表形式,并維護在內存中。
5.根據權利要求4所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟1)包括下列子步驟:
步驟11)獲取數據包;
步驟12)根據數據包的網絡層的源IP查找與該源IP所對應的ip-record結構,更新對應的ip-record結構中的數據流量特征,同時進一步根據數據包的網絡層目的IP查找相應的ip-pair結構,更新對應的ip-pair結構中的數據流量特征。
6.根據權利要求1所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟2)中,加權系數ω1,ω2采用真實網絡環境中捕獲樣本數據后進行樣本學習獲得。
7.根據權利要求6所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟3)還包括:根據步驟2)所計算的可信度建立白名單,根據該白名單對數據包進行攔截或者放行。
8.根據權利要求6所述的智能防御DDoS攻擊的方法,其特征在于,所述步驟3)還包括:根據服務器的資源占用情況,自動開啟DDoS智能防御功能,在開啟DDoS智能防御功能后,根據可信度對數據包進行過濾。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310384694.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:不規則雙曲面單元幕墻的連接結構
- 下一篇:一種半隱框玻璃幕墻





