一种基于NetFlow的分布式拒绝服务攻击检测方法及装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于NetFlow的分布式拒绝服务攻击检测方法及装置
申请号:CN202510917956
申请日期:2025-07-03
公开号:CN120750584A
公开日期:2025-10-03
类型:发明专利
摘要
本发明涉及一种基于NetFlow的分布式拒绝服务攻击(DDoS)检测方法及装置,属于网络安全技术领域。该方法包括接收多个NetFlow路由器在设定时间窗口内上报的流记录,通过哈希函数将流记录映射至多个桶中,计算流的异常评分,并在评分超过预设阈值时构建时空特征矩阵;基于该矩阵构建路由器关联图并进行聚类分析,形成多个路由器集群;对每个集群内的流量数据进行向量自回归(VAR)建模,预测未来流量模式,并根据预测与实际流量的偏离程度识别攻击流,最终输出攻击目标IP地址。本发明采用双层过滤架构,结合草图技术、时空建模与聚类分析,有效降低检测延迟与资源消耗,提升攻击识别的准确性与系统鲁棒性,适用于骨干网等大规模网络环境中的实时DDoS攻击检测。
技术关键词
路由器 分布式拒绝服务攻击 社区发现算法 Louvain算法 集群 大规模网络环境 矩阵 空间分布特征 网络节点 网络安全技术 聚类 模式 速率 数据 标记 指纹 输出模块
系统为您推荐了相关专利信息
并行执行方法 分区 嵌套 许可链系统 事务处理
电能路由器 可编程门阵列芯片 端口 光纤通信接口 报文
分层 DBSCAN算法 社交网络分析 Word2Vec模型 Louvain算法
分析模块 分析方法 业务系统监控 资源 生成全景
设备控制指令 设备运行状态数据 游梁式抽油机 设备控制方法 人工智能模型