摘要
本申请涉及网络安全技术领域,公开了一种网络防御方法、装置、设备、存储介质及计算机程序产品,该方法包括:根据边界网关协议的路由变化信息、时间窗口阈值以及路由更新的频率阈值中的至少一项,判断是否存在恶意震荡,通过攻击检测模型对当前流量特征进行分析,判断是否存在分布式拒绝服务的攻击行为,根据恶意震荡特征对当前网络流量进行限速,基于提取的攻击特征将攻击行为的攻击流量引导至黑洞地址。本申请通过实时监测识别恶意震荡和攻击行为,在检测到恶意震荡时,根据其特征对当前网络流量进行限速,对于攻击行为,基于提取的攻击特征将攻击流量引导至黑洞地址,迅速阻断攻击源,双重检测和响应机制,提高了网络防御的及时性和有效性。
技术关键词
网络防御方法
分布式拒绝服务
攻击检测模型
边界网关协议
网络防御装置
无锁队列
计算机程序产品
内核态
丢弃规则
攻击检测模块
数据存储区域
策略
网络安全技术
限速模块
映射关系表
处理器
频率
编码电路
系统为您推荐了相关专利信息
攻击检测方法
攻击检测模型
配电系统
递归神经网络
电力系统虚假数据
攻击检测方法
攻击检测模型
网络异常流量
深度学习模型
特征选择
网络攻击检测方法
攻击检测模型
网络流量数据
空间分布特征
时间序列特征
攻击检测方法
矩阵
表情特征提取
纹理特征提取
池化特征