一种检测物联网僵尸网络的方法、装置和存储介质

    公开(公告)号:CN119544362A

    公开(公告)日:2025-02-28

    申请号:CN202411786303.0

    申请日:2024-12-05

    Abstract: 一种检测物联网僵尸网络的方法、装置和存储介质,所述方法包括:确定物联网中发起DDoS攻击的设备,得到待检测设备;获取每个待检测设备在发起DDoS攻击之前发送和接收的TCP数据包,得到采样数据;获取采样数据的至少两组特征向量;每组特征向量的源地址、目的地址、源端口和目的端口均不同,每组特征向量按照时间顺序记录各自在采样数据中对应的TCP数据包的有效载荷的长度值;计算每组特征向量与预设的基准特征向量之间的匹配度;选择匹配度指示为非正常流量的特征向量,得到第一筛选向量;对每个待确认设备执行僵尸网络的检测操作,其中待确认设备接入物联网使用的IP地址为第一筛选向量对应的源地址,能够对未知的或加密的物联网僵尸网络进行检测。

Patent Agency Ranking