摘要
本发明提供一种针对SDN中LDoS攻击的双向检测与溯源防御方法,涉及网络安全技术领域,本方法包括:获取交换机和链路参数以初步评估网络状况;然后基于LDoS攻击的周期特性、流量特性、攻击特性对出端汇合后的新流进行切片、聚类、双向验证以实现LDoS攻击的准确检测;根据攻击目的IP定位LDoS攻击流并下发缓解流表以快速恢复网络;通过溯源算法逆向定位LDoS攻击主机并实施端口级的溯源防御与持续监控。本发明通过对LDoS攻击的三维特征进行匹配验证并结合溯源监控,实现了快速、准确、彻底的LDoS攻击检测与防御,能有效应对IP欺骗,防止防御程序被利用执行流表溢出攻击。
技术关键词
交换机
切片
链路层发现协议包
周期
评估网络状况
ID映射关系
主机
K均值聚类算法
端口
特征值
网络安全技术
溯源算法
定义
速率
丢包现象
多阈值
网络拓扑
策略
系统为您推荐了相关专利信息
多量子阱层
短波蓝光
LED芯片
白光LED光源
多波段
智能问答系统
实时业务
答案
可视化界面
数据打标签
智能路面
发电方法
压电陶瓷
水泥基压电复合材料
压电发电单元
油炸生产线
序列管理
节能管理系统
节能管理方法
样本管理单元
球形机器人
协同系统
坐标系
障碍物位置信息
定义