湖南大学汤澹获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉湖南大学申请的专利一种基于相似程度的慢速DoS攻击检测与缓解方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116566717B 。
龙图腾网通过国家知识产权局官网在2026-04-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310635631.X,技术领域涉及:H04L9/40;该发明授权一种基于相似程度的慢速DoS攻击检测与缓解方法是由汤澹;王小彩;高辰郡;秦拯;曹泓波;陶然设计研发完成,并于2023-06-01向国家知识产权局提交的专利申请。
本一种基于相似程度的慢速DoS攻击检测与缓解方法在说明书摘要公布了:本发明公开了一种基于相似程度的慢速DoS攻击检测与缓解方法,属于网络安全领域。其中所述方法包括:该方法通过控制器采集聚合流量数据,结合动态阈值判断网络状态是否异常;若网络状态异常,则收集流量的六个特征,将其输入机器学习分类器,从而判断是否发生慢速DoS攻击;若发生了攻击,则实时计算每条流量序列与聚合流量序列的三个范数,并对每个IP的可疑程度打分,若某个IP的可疑得分超过了预设阈值,则判定其为攻击源,予以阻断。该方法能够实际部署在SDN控制器上,实现对慢速DoS攻击的实时检测与缓解,检测准确率较高,且误报率和漏报率低,因此该方法可普适于检测与缓解SDN中的慢速DoS攻击。
本发明授权一种基于相似程度的慢速DoS攻击检测与缓解方法在权利要求书中公布了:1.一种基于相似程度的慢速DoS攻击检测与缓解方法,所述方法包括以下几个步骤: 步骤1、网络状态监测:利用软件定义网络的控制器进行数据采集,实时采集网络聚合流量,监控每个窗口内聚合流量的平均波动长度AFL,并将其归一化,然后使用动态阈值TH来判断网络是否异常; 步骤2、攻击检测判定:攻击检测的判定包括以下三个步骤: 步骤2.1、实时采集流量序列数据,包含聚合流量数据、TCP流量数据和UDP流量数据; 步骤2.2、实时统计每个窗口内流量序列的六个特征,包括聚合流量的峰群相似系数、平均流速和平均波动长度,TCP流量的内罗梅指数和平均包大小,以及UDP流量的包数的Renyi熵; 步骤2.3、将特征输入训练好的机器学习分类器,输出检测结果; 步骤3、攻击缓解实施:攻击缓解的实施包括以下三个步骤: 步骤3.1、实时采集每个IP的流量序列和聚合流量序列,计算每条流量序列与聚合流量序列的L1范数、L2范数和L∞范数,衡量单条流量序列与聚合流量序列的相似性; 步骤3.2、对每个IP的可疑程度打分,若三个范数中有两个范数是最小的,则给该IP加0.5分,若三个范数全部是最小的,则给该IP加1分,并将该IP及其可疑得分加入黑名单,如黑名单中该IP已经存在,则累计可疑得分; 步骤3.3、当一个IP的可疑得分大于预定义的阈值时,则认定该IP为攻击源,控制器下发流规则对该攻击源进行阻断,并将该IP从黑名单中移除。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人湖南大学,其通讯地址为:410082 湖南省长沙市岳麓区麓山南路1号湖南大学;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励