Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 电子科技大学季明雪获国家专利权

电子科技大学季明雪获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉电子科技大学申请的专利一种DDoS攻击下的异常流量检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119011199B

龙图腾网通过国家知识产权局官网在2026-03-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410957328.6,技术领域涉及:H04L9/40;该发明授权一种DDoS攻击下的异常流量检测方法是由季明雪;戴梦缘;王雄;任婧;王晟;徐世中设计研发完成,并于2024-07-17向国家知识产权局提交的专利申请。

一种DDoS攻击下的异常流量检测方法在说明书摘要公布了:本发明公开了一种DDoS攻击下的异常流量检测方法,利用CMSketch、BloomFilter和哈希表结合的数据结构,统计每个目的IP对应的不同源IP数量,将正常流量和潜在DDoS攻击的目标区分开来,这种设计不仅极大降低了内存占用,同时还保持了高准确度;此外,发明还考虑了数据包的IP存储问题,并在可编程交换机上实现了对DDoS流量的具体识别和存储,展现了出色的灵活性和可扩展性。

本发明授权一种DDoS攻击下的异常流量检测方法在权利要求书中公布了:1.一种DDoS攻击下的异常流量检测方法,其特征在于,包括以下步骤: 1、在交换机上部署数据结构; 1.1、在交换机上部署BloomFilter结构; BloomFilter结构由位的二进制数组和个不同的无偏哈希函数组成;二进制数组的每一位编号为0~;个无偏哈希函数结构互不相同,记为,每个哈希函数计算得到哈希值为[0,]内的整数,且与二进制数组的位编号一一对应; 1.2、在交换机上部署哈希结构; 哈希结构包含一个哈希函数和关联哈希函数的哈希表;哈希表包含个桶,编号为0~,每个桶中又包括两个字段,一个字段用于存储数据包IP地址,另一个字段用于存储对应的不同源地址的计数值; 1.3、在交换机上部署最小计数草图结构; 最小计数草图结构由个哈希函数和个计数器构成;最小计数草图为行列结构,每行有个计数器,从左到右依次编号为;个哈希函数对应最小计数草图行,且个哈希函数互相独立无关,每个哈希函数计算得到的哈希值区间为[0,]内的整数,与个计数器编号对应; 2、基于数据结构的DDoS流量统计; 2.1、初始化数据结构; 测量开始前,初始化BloomFilter结构中二进制数组的位的值为0,初始化哈希结构中哈希表每个桶的第二字段的计数值为0,初始化最小计数草图结构中各个计数器的计数值为0; 2.2、设置计时器,初始值为0,用于计时交换机开始接收数据包和结束接收数据包的时间; 2.3、计时器计时开始,当数据包到达交换机时,先经过BloomFilter结构,提取出数据包的源IP地址和目的IP地址,然后组合成源目的IP对,再通过无偏哈希函数进行映射,其中,每一个哈希函数将源目的IP对映射到二进制数组的一个位置,共计个位置,接着读取个位置的值,若个值不全为1,即有0出现,则表示此源目的IP对第一次到来,将个位置的值置为1,然后进入步骤2.3;否则,交换机舍弃该数据包,并继续接收下一个数据包,然后重复步骤2.2; 2.3、将数据包的源目的IP对输入哈希结构,提取数据包的目的IP地址并作为哈希函数的输入,通过哈希计算得到哈希值; 将哈希值作为哈希表中各个桶的索引在哈希表中进行查询,找到对应桶编号,然后读取该桶在第一个字段中的IP地址,若读取的IP地址和数据包的目的IP地址相同,则表示哈希表内已经存储有相同的IP地址,将该桶的第二个字段的计数值+1,并结束统计,继续接收下一个数据包,返回步骤2.2;若读取的IP地址为空或读取的IP地址和数据包的目的IP地址不相同,则表示查询失败,进行步骤2.4; 2.4、将数据包的源目的IP对输入最小计数草图结构,提取数据包的目的IP地址并分别作为哈希函数的输入,通过哈希计算得到哈希值; 将哈希值作为索引,查询到最小计数草图中每行对应的计数器,然后读取各个计数器的计数值,记为; 在读取的个计数值中选出最小值作为目的IP连接不同源IP的数目,记最小值为; 将最小值与预设阈值比较,若,则交换机舍弃该数据包,并继续接收下一个数据包,然后返回步骤2.2;否则,将步骤2.3计算的哈希值为索引找到对应的桶,然后将数据包的目的IP地址写入该桶的第一个字段,将该桶的第二个字段的计数值+1,并结束统计,继续接收下一个数据包,返回步骤2.2; 3、DDoS攻击下的异常流量检测; 计时器到达计时结束时间,统计哈希结构中哈希表内存储的目的IP地址,各目的IP就是DDoS攻击下受害IP,其对应的数据包为异常数据包。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人电子科技大学,其通讯地址为:611731 四川省成都市高新区(西区)西源大道2006号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。