-
公开(公告)号:CN117614719A
公开(公告)日:2024-02-27
申请号:CN202311633944.8
申请日:2023-12-01
Applicant: 安徽大学
Abstract: 本发明公开一种基于SDN的异构LDDoS攻击联合检测和防御方法,包括流量的获取与处理;数据集采集与制作;机器学习模型的训练;攻击的检测和识别,用以检测网络流量,并识别其中的攻击流量;攻击流的防御,通过下发流规则来拦截和丢弃攻击流;流量的后续监控。本发明面向新型的异构低速率分布式拒绝服务攻击,采用机器学习和脉冲频率分析法联合检测和识别攻击流,并使用变点检测窗口缩短检测时间;同时,利用了软件定义网络的流规则安装功能和统计功能,以缓解攻击,并对处理后的流量进行后续监控,以减轻误判和流表溢出可能带来的危害。