[發明專利]基于灰色預測模型檢測分布式拒絕服務網絡攻擊的方法有效
| 申請號: | 201710157306.1 | 申請日: | 2017-03-16 |
| 公開(公告)號: | CN106790295B | 公開(公告)日: | 2019-10-11 |
| 發明(設計)人: | 易運暉;李國娟;朱暢華;陳南;趙楠;何先燈;權東曉;魯林林 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 陜西電子工業專利中心 61205 | 代理人: | 王品華;朱紅星 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 灰色 預測 模型 檢測 分布式 拒絕服務 網絡 攻擊 方法 | ||
1.一種基于灰色預測模型檢測分布式拒絕服務網絡攻擊的方法,包括
(1)獲取運行網絡的網絡流量,并提取網絡流量的特征值;
(2)根據所得到的運行網絡流量的特征值建立網絡背景輻射流量和非網絡背景輻射流量的一階單變量灰色模型:
2a)根據提取的網絡流量的特征值,得到網絡流量的初始特征值序列
其中,fm(0)(l)為網絡流量的初始特征值序列的第l個分量,L為建立網絡背景輻射流量和非網絡背景輻射流量的一階單變量灰色模型的數據量,m=1,表示建立的是網絡背景輻射流量的模型,m=2表示建立的是非網絡背景輻射流量的模型;
2b)計算的一階累加序列為:
其中,為的第l個分量;
2c)計算一階累加序列的緊鄰均值生成序列Z(1):
Z(1)=(z(1)(1),z(1)(2),...,z(1)(l),...,z(1)(L)),
其中,為緊鄰均值生成序列Z(1)的第l個分量;
2d)構建一階單變量灰色模型的灰色微分方程為:
其中,a為發展系數,b為灰色作用量;
2e)求解2d)中灰色微分方程的系數矩陣:得到a和b的解,其中:
為用Z(1)的分量所構成的矩陣,為用的分量所構成的矩陣;
2f)根據2e)計算得到的a和b的解,得到2d)中微分方程的解為:
其中,為網絡流量的初始特征值序列的第二個值;
2g)根據2f)得到的微分方程的解,通過計算建立網絡背景輻射流量和非網絡背景輻射流量的一階單變量灰色模型:
其中,為微分方程的解的第l+1項,為微分方程解的第l項;
(3)根據(2)所建立一階單變量灰色模型,得到待測運行網絡流量經過兩種一階單變量灰色模型后所得的值,簡記為灰色值,并分別計算兩個灰色值與初始值之間的差值,將差值小的灰色值所對應的模型判定為待測運行網絡流量所對應的模型;
(4)根據(1)所得到的運行網絡流量的特征值,建立網絡背景輻射流量的正常流量與分布式拒絕服務DDoS攻擊流量的一階單變量灰色模型:
其中,是所要建立的正常流量與分布式拒絕服務DDoS攻擊流量的一階單變量灰色模型,l=1,2,3,…,表示序列的第l個值,為原始網絡流量的特征值序列的第一個值,n=1,表示建立的是正常的網絡背景輻射流量的模型,n=2,表示建立的是分布式拒絕服務DDoS攻擊流量的模型,a為發展系數,b為灰色作用量;
(5)根據(4)所建立一階單變量灰色模型,得到待測網絡背景輻射流量經過兩種一階單變量灰色模型后所得的灰色值,并分別計算兩種灰色值與運行網絡流量的特征值初始值之間的差值,將差值小的灰色值所對應的模型判定為待測網絡背景輻射流量所對應的模型;
(6)根據(5)得到待測網絡背景輻射流量所對應的模型,判斷待測的網絡背景輻射流量所在的網絡中是否存在分布式拒絕服務DDoS攻擊:
若待測的網絡輻射背景流量所對應的模型為分布式拒絕服務DDoS攻擊的一階單變量灰色模型,則該待測網絡輻射背景流量為分布式拒絕服務DDoS攻擊流量,判為網絡中存在分布式拒絕服務DDoS攻擊;
若待測的網絡輻射背景流量所對應的模型為正常網絡背景輻射流量的一階單變量灰色模型,則待測網絡輻射背景流量為正常流量,判為網絡中不存在分布式拒絕服務DDoS攻擊。
2.根據權利要求1所述的方法,其特征在于,步驟(1)中提取網絡流量的特征值,是通過分別統計單位時間1秒內通過網絡的網絡背景輻射流量、非網絡背景輻射流量、網絡背景輻射流量中的分布式拒絕服務DDoS流量以及待測的網絡流量中包含的數據包的數目,將這些數據包的數目作為提取的網絡流量的特征值。
3.根據權利要求1所述的方法,其特征在于,步驟(3)中初始值是指提取的待測運行網絡流量的初始特征值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710157306.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:正極用漿料、蓄電裝置正極及蓄電裝置
- 下一篇:域名記錄驗證方法及裝置





