-
公开(公告)号:CN116866027A
公开(公告)日:2023-10-10
申请号:CN202310823738.7
申请日:2023-07-06
Applicant: 之江实验室
Abstract: 本发明公开了一种链路泛洪攻击下持久路由的识别方法与装置,该方法首先从SDN数据平面采集流量数据,并通过SDN控制器提取每条链路的流特征,以构建流特征数据集及训练集;然后构建LSTM分类模型并进行离线训练;再在SDN控制器中将链路洪泛攻击下的每条链路的流特征输入到训练好的LSTM分类模型中,以获取每条链路的流特征的流量类别,以构建流特征类别数据集;最后对流特征类别数据集进行遍历,获取每条链路的洪水比例,进一步识别并定位到链路洪泛攻击下的持久路由。本发明在包括链路洪泛攻击攻击流量和良性流量的混合流量下,也能够精确地识别链路洪泛攻击下的持久路由,有利于增强持久路由识别的有效性和准确性。