摘要
本申请涉及网络测量技术领域,具体涉及用于网络安全服务的DDoS攻击异常流量排查方法,该方法包括:根据访问请求数量与网络协议分布以及目标IP地址分布变化之间的相关性,结合访问请求对应的数据包长度和源IP地址分布特征,计算泛洪系数;根据请求响应时间的变化趋势,结合泛洪系数,计算异常响应系数;基于所述泛洪系数及所述异常响应系数进行聚类,基于聚类结果进行DDoS攻击异常流量排查,增强了异常流量检测和区分的准确性和灵敏性,提高了泛洪攻击异常流量检测的准确性,减少了FE事件误判情况的发生,增强了对于低速缓慢攻击的识别能力,从而实现了高灵敏性高精度的DDoS异常流量排查。
技术关键词
网络安全服务
排查方法
序列
异常流量检测
线性拟合算法
表达式
元素
直线
分解算法
聚类算法
分布特征
度量
数据
坐标
系统为您推荐了相关专利信息
排水管
识别方法
门控循环单元神经网络
数据
液位
配货方法
商品特征
编码规则
计算机科学技术
配货设备
自动机
线性时序逻辑
数据依赖关系
变量
翻译规则
矩阵
协同控制方法
时间序列预测模型
间隔特征
声波
预测控制方法
状态空间模型
预测控制装置
指标
序列