一种软件定义网络中DDoS攻击检测与防御方法与系统

    公开(公告)号:CN109005157B

    公开(公告)日:2020-07-10

    申请号:CN201810746512.0

    申请日:2018-07-09

    Inventor: 于俊清 余畅 李冬

    Abstract: 本发明公开了一种软件定义网络中的DDoS攻击检测与防御方法与系统,包括:收集packet_in数据包;提取窗口中数据包的源IP、源端口、目的IP、目的端口和协议类型五元特征,计算五元特征熵值;判断窗口源IP熵值是否超过阈值,若是,判定为可疑流量,否则,过滤该窗口流量;采用机器学习判别可疑流量是否存在攻击,若是,判定为攻击流量,否则,过滤该可疑流量;将攻击流量中IP熵值最大的交换机端口标志为可疑端口,被重复检测为可疑端口判定为攻击端口;防御规则下发至攻击端口所在交换机,从转发层面过滤攻击流量。本发明结合五元特征熵值和机器学习算法检测DDoS攻击,定位并及时采取防御措施,从转发层面过滤大量恶意流量,保护控制器和交换机。

    一种暂态变化过程同步记录方法及装置

    公开(公告)号:CN1120989C

    公开(公告)日:2003-09-10

    申请号:CN00131107.7

    申请日:2000-10-30

    Abstract: 本发明涉及一种对电力系统暂态变化过程同步记录方法及装置。由高精度晶振驱动AD采样,对被测模拟信号进行循环采集;故障发生、开关操作等暂态过程发生时,记录触发信号出现时刻的精确时间,保存触发前后的采集结果。时钟由全球定位系统GPS同步晶振实现,可消除因S.A干扰、卫星失锁等引起的偏差,自产秒脉冲偏差小于0.1μS。在时钟的同步作用下,多个记录装置对异地测量点的模拟信号同步测量,连接成网络,实现电力系统操作、故障及扰动等暂态变化过程的分布式高速记录及测量。

    一种软件定义网络中DDoS攻击检测与防御方法与系统

    公开(公告)号:CN109005157A

    公开(公告)日:2018-12-14

    申请号:CN201810746512.0

    申请日:2018-07-09

    Inventor: 于俊清 余畅 李冬

    Abstract: 本发明公开了一种软件定义网络中的DDoS攻击检测与防御方法与系统,包括:收集packet_in数据包;提取窗口中数据包的源IP、源端口、目的IP、目的端口和协议类型五元特征,计算五元特征熵值;判断窗口源IP熵值是否超过阈值,若是,判定为可疑流量,否则,过滤该窗口流量;采用机器学习判别可疑流量是否存在攻击,若是,判定为攻击流量,否则,过滤该可疑流量;将攻击流量中IP熵值最大的交换机端口标志为可疑端口,被重复检测为可疑端口判定为攻击端口;防御规则下发至攻击端口所在交换机,从转发层面过滤攻击流量。本发明结合五元特征熵值和机器学习算法检测DDoS攻击,定位并及时采取防御措施,从转发层面过滤大量恶意流量,保护控制器和交换机。

    一种暂态变化过程同步记录方法及装置

    公开(公告)号:CN1312472A

    公开(公告)日:2001-09-12

    申请号:CN00131107.7

    申请日:2000-10-30

    Abstract: 本发明涉及一种对电力系统暂态变化过程同步记录方法及装置。由高精度晶振驱动AD采样,对测量信号进行循环采集;故障发生、开关操作等暂态过程发生时,记录启动信号出现时刻的精确时间,保存启动前后的采集结果。时钟由GPS同步晶振实现,可消除因S.A干扰、卫星失锁等引起的偏差,自产秒脉冲偏差小于0.1μS。在时钟的同步作用下,多个记录装置对异地测量点的信号同步测量,连接成网络,实现电力系统操作、故障及扰动等暂态变化过程的分布式高速记录及测量。

Patent Agency Ranking