摘要
本申请公开了一种分布式拒绝服务攻击防御方法、装置及电子设备,涉及网络安全技术领域,用以解决进行DDoS攻击防御时,对各个网络节点的控制策略不够精确、灵活度低的问题,包括:获取预设时间段内的网络特征数据;根据网络特征数据确定两个网络节点之间的攻击影响度以及链路可靠度;再基于攻击影响度、链路可靠度、流量负载以及数据传输时间构建目标函数;再根据每两个网络节点之间的网络特征数据,对目标函数进行求解,获得各个网络节点为异常链路的异常概率;基于各个异常概率,执行分布式拒绝服务攻击防御策略,通过上述方法,有效计算出最优的路由调整策略,防止正常网络节点受到被攻击网络节点的干扰,有效隔离受到攻击的网络节点。
技术关键词
网络节点
分布式拒绝服务攻击
网络特征
链路
网络监控系统
DDoS攻击防御
数据
监控设备
梯度下降算法
网络安全技术
电子设备
时间段
处理器
速率
模块
控制策略
参数
系统为您推荐了相关专利信息
等价多路径
可编程处理器
端口
负载分担方法
报文