摘要
本发明提供了一种拒绝服务攻击检测的方法,该方法应用于硬件可编程交换机数据平面上,包括:在数据平面上部署测量模块和第一攻击检测模块;由测量模块利用可刷新的数据结构根据预设时间窗口收到的数据包进行统计,得到该时间窗口下的各种第一映射值的第一出现频次和各种第二映射值的第二出现频次;由第一攻击检测模块从所述数据结构中获取最小的第一出现频次和最小的第二出现频次,从出现频次‑地址熵的关系对应表项中查找最小的第一出现频次对应的源IP地址熵和最小的第二出现频次对应的目的IP地址熵,依据所查找的源IP地址熵和目的IP地址熵,判断当前时间窗口是否含有拒绝服务攻击流量。
技术关键词
攻击检测模块
可编程交换机
拒绝服务攻击检测
服务端
数据包丢弃
丢弃规则
决策树模型
处理器
关系
可读存储介质
网络
存储器
键值
电子设备
指令
计算机
矩阵
系统为您推荐了相关专利信息
BIM模型文件
多模态数据库
数据库系统
显示图像数据
增量更新
图像识别模型
服务端
客户端
巡查方法
无人机巡查
面向结构化数据
动态脱敏方法
文本分类模型
算法
加密