[發(fā)明專利]一種DDoS攻擊識(shí)別方法、裝置及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110053075.6 | 申請(qǐng)日: | 2021-01-15 |
| 公開(公告)號(hào): | CN112788039B | 公開(公告)日: | 2023-07-25 |
| 發(fā)明(設(shè)計(jì))人: | 許焱;程偉;方忠祥;姜寧寧 | 申請(qǐng)(專利權(quán))人: | 合肥浩瀚深度信息技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京沁優(yōu)知識(shí)產(chǎn)權(quán)代理有限公司 11684 | 代理人: | 另婧 |
| 地址: | 230000 安徽省合肥市高新區(qū)創(chuàng)新大*** | 國(guó)省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ddos 攻擊 識(shí)別 方法 裝置 存儲(chǔ) 介質(zhì) | ||
本發(fā)明提供了一種準(zhǔn)確性更高的DDoS攻擊識(shí)別方法、裝置及存儲(chǔ)介質(zhì),所述DDoS攻擊識(shí)別方法包括以下步驟:接收原數(shù)據(jù);解析原數(shù)據(jù),獲得第一處理數(shù)據(jù);分組,根據(jù)第一處理數(shù)據(jù),將接收的數(shù)據(jù)分組并匯聚;分析數(shù)據(jù),獲得第二處理數(shù)據(jù);預(yù)判斷,根據(jù)第二處理數(shù)據(jù),判斷是否發(fā)生攻擊;預(yù)結(jié)果,根據(jù)預(yù)判斷結(jié)果,生成預(yù)結(jié)果;二次判斷,根據(jù)僵木蠕模塊及預(yù)結(jié)果,判斷攻擊是否發(fā)生。本發(fā)明通過設(shè)備流記錄檢測(cè)技術(shù)和僵木蠕檢測(cè)技術(shù)相結(jié)合的方法提升DDoS攻擊檢測(cè)的準(zhǔn)確率,降低誤報(bào)率,并降低檢測(cè)系統(tǒng)的性能要求,有效的改善了傳統(tǒng)的基于原始流量的檢測(cè)方法中,對(duì)硬件的性能要求過高的問題,使得DDoS檢測(cè)系統(tǒng)適合在各種骨干大帶寬網(wǎng)絡(luò)上進(jìn)行部署。
技術(shù)領(lǐng)域:
本發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種DDoS攻擊識(shí)別方法、裝置及存儲(chǔ)介質(zhì)。
背景技術(shù):
分布式拒絕服務(wù)(Distributed?Denial?of?Service,簡(jiǎn)稱DDoS)攻擊指借于客戶/服務(wù)器技術(shù),使用大量計(jì)算機(jī)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)主機(jī)發(fā)動(dòng)流量攻擊,占用主機(jī)資源,使攻擊的目標(biāo)無(wú)法正常使用,其特征表現(xiàn)為攻擊的發(fā)出點(diǎn)是分布在不同地方,故針對(duì)DDoS?攻擊,檢測(cè)方通常具有識(shí)別困難、溯源困難等問題。目前針對(duì)DDoS攻擊的識(shí)別方法,是采用接入NetFlow/sFlow/cFlow等設(shè)備流記錄或者原始業(yè)務(wù)流量,根據(jù)單位時(shí)間內(nèi)被防護(hù)對(duì)象的入方向流量是否超出設(shè)置的閾值來(lái)判斷主機(jī)是否發(fā)生DDoS攻擊,但是基于NetFlow/sFlow/cFlow等設(shè)備流記錄的檢測(cè)技術(shù),由于設(shè)備流記錄本身只包含五元組和流量的統(tǒng)計(jì)信息,缺少了原始流量中的流量特征,會(huì)造成檢測(cè)的準(zhǔn)確性相對(duì)不高,誤報(bào)率比較高,而基于原始流量的檢測(cè)方法,由于需要實(shí)時(shí)的對(duì)原始流量做處理,所以對(duì)硬件的性能要求非常高,不適合在運(yùn)營(yíng)商骨干網(wǎng)絡(luò)等大帶寬網(wǎng)絡(luò)上部署。
因此,本領(lǐng)域亟需一種DDoS攻擊識(shí)別方法、裝置及存儲(chǔ)介質(zhì)。
有鑒于此,提出本發(fā)明。
發(fā)明內(nèi)容:
本發(fā)明的目的在于提供一種準(zhǔn)確性更高的DDoS攻擊識(shí)別方法、裝置及存儲(chǔ)介質(zhì),以解決現(xiàn)有技術(shù)中的至少一項(xiàng)技術(shù)問題。
在本發(fā)明的第一方面,提供了一種準(zhǔn)確性更高的DDoS攻擊識(shí)別方法。
具體的,所述DDoS攻擊識(shí)別方法包括以下步驟:
接收原數(shù)據(jù);
解析原數(shù)據(jù),獲得第一處理數(shù)據(jù);
分組,根據(jù)第一處理數(shù)據(jù),將接收的數(shù)據(jù)分組并匯聚;
分析數(shù)據(jù),獲得第二處理數(shù)據(jù);
預(yù)判斷,根據(jù)第二處理數(shù)據(jù),判斷是否發(fā)生攻擊;
預(yù)結(jié)果,根據(jù)預(yù)判斷結(jié)果,生成預(yù)結(jié)果;
二次判斷,根據(jù)僵木蠕模塊及預(yù)結(jié)果,判斷攻擊是否發(fā)生。
采用上述方案,通過設(shè)備流記錄檢測(cè)技術(shù)和僵木蠕檢測(cè)技術(shù)相結(jié)合的方法提升DDoS攻擊檢測(cè)的準(zhǔn)確率,降低誤報(bào)率,并降低檢測(cè)系統(tǒng)的性能要求,有效的改善了傳統(tǒng)的基于原始流量的檢測(cè)方法中,對(duì)硬件的性能要求過高的問題,使得DDoS檢測(cè)系統(tǒng)適合在各種骨干大帶寬網(wǎng)絡(luò)上進(jìn)行部署,顯著的提升了對(duì)DDoS攻擊的檢測(cè)效率。
優(yōu)選地,所述接收原數(shù)據(jù)步驟中,所述原數(shù)據(jù)為NetFlow/sFlow/cFlow的設(shè)備流記錄數(shù)據(jù)。
進(jìn)一步地,所述解析原數(shù)據(jù),獲得第一處理數(shù)據(jù)步驟中,包括:解析每條設(shè)備流記錄的五元組、協(xié)議、流量、包數(shù)、字節(jié)數(shù)。
進(jìn)一步地,所述第一處理數(shù)據(jù)為每條設(shè)備流記錄的五元組、協(xié)議、流量、包數(shù)、字節(jié)數(shù)。
采用上述方案,能夠有效獲得各個(gè)設(shè)備流中所記錄的信息,便于對(duì)各個(gè)IP進(jìn)行處理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于合肥浩瀚深度信息技術(shù)有限公司,未經(jīng)合肥浩瀚深度信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110053075.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 抵御DDOS攻擊的方法
- 一種DDoS攻擊的防御方法、系統(tǒng)及相關(guān)設(shè)備
- 檢測(cè)及防御DDoS攻擊的裝置及方法
- 一種防護(hù)DDOS攻擊的方法及系統(tǒng)
- 一種DDoS攻擊確定方法及裝置
- DDoS攻擊檢測(cè)的方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- DDoS防護(hù)配置檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種分布式實(shí)時(shí)DDoS攻擊檢測(cè)方法
- 一種分布式實(shí)時(shí)DDoS攻擊防護(hù)系統(tǒng)及方法
- 一種基于頁(yè)型網(wǎng)絡(luò)實(shí)現(xiàn)物聯(lián)網(wǎng)DDoS流量的檢測(cè)方法、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





