摘要
本发明提供基于数据平面可编程SDN的链路洪泛攻击防御方法及系统,涉及网络安全防御技术领域。该方法包括:采用基于加权曼哈顿距离的在线聚类算法对经过交换机的Traceroute数据包进行实时聚类分析,定位可疑链路并向控制器发送告警信息;基于告警信息,通过采集链路状态数据构建链路属性图序列,并利用基于GAT‑Seq2Seq的时空双注意力检测模型进行异常链路识别,得到攻击路径;采用基于强化学习的攻击流量识别方法识别链路洪泛攻击流,并在攻击路径的源端交换机处进行丢弃。本发明通过构建一种兼具高准确性、低资源开销和快速响应能力的链路洪泛攻击防御体系,实现对攻击的高效防御。
技术关键词
链路洪泛攻击
链路状态数据
多头注意力机制
流量识别方法
交换机
节点
数据包发送速率
空间特征提取
序列
聚类算法
特征提取模块
网络安全防御技术
流识别
邻居
网络流量负载
策略
计数器
系统为您推荐了相关专利信息
关节力矩
表面肌电信号
多分支
编码模块
多层感知机
无人机电量
无人机巡检路径
节点
解码模块
编码模块
负荷调节潜力
皮尔逊相关系数
策略
历史负荷数据
动态
数据挖掘模型
多视角
分数阶傅里叶变换
车辆
异常事件