摘要
本发明公开了一种面向工业网络设备的DDoS攻击监测方法及系统,涉及数据处理技术领域。该方法包括:获取工程物流网络中各边缘工程服务器的第一流量曲线,第一流量曲线中包括多个时间段的流量子曲线;根据各第一流量曲线,分别确定各边缘工程服务器的正常时间段;根据各边缘工程服务器在正常时间段内的访问用户数量,以及各边缘工程服务器之间的距离,确定各边缘工程服务器之间的服务器关联指数;根据各边缘工程服务器之间的服务器关联指数,确定各访问用户的异常指数;将异常指数大于预设异常阈值的访问用户,确定为发起DDoS攻击的恶意用户。本发明能够准确识别出发起DDoS攻击的恶意用户,提高对DDoS攻击的识别准确性。
技术关键词
服务器
时间段
曲线
指数
网络设备
监测方法
物流
工业
网络拓扑
数据处理技术
蚁群算法
监测系统
模块
分段
周期
极值
系统为您推荐了相关专利信息
智能摄像头
安防监控方法
移动侦测报警
画面
室外安防监控系统
岩相识别方法
岩相预测
岩心图像
无监督学习
油气储层评价