摘要
本申请提供一种基于SDN驱动的集成学习访问控制方法及装置,该方法包括:在通过数据平面接收到数据流后,确定数据平面是否已记录数据流的流标识对应的检测类别;若是,且检测类别是攻击类别,通过数据平面丢弃数据流;若否,通过数据平面将数据流发送给控制平面;在通过控制平面接收到数据流后,将数据流输入给异常访问检测模型得到数据流对应的检测类别;若检测类别是正常类别,通过控制平面向数据平面下发第一指令,以使数据平面将数据流转发给后端设备;若检测类别是攻击类别,通过控制平面向数据平面下发第二指令,第二指令包括数据流的流标识和攻击类别,以使数据平面丢弃数据流。通过本申请的技术方案,能够避免对后端设备进行攻击。
技术关键词
时序特征
LSTM模型
GRU模型
可编程网络设备
访问控制方法
标识
物联网设备
指令
特征值
生成样本数据
访问控制装置
输出特征
关系
异常流量
模块
系统为您推荐了相关专利信息
网络防御方法
网络上下文信息
诱饵
策略
时序特征
灌溉智能
作业平台
涡轮发电机
蓄电池组
比例调节阀