[发明专利]安全攻击检测方法及装置有效

专利信息
申请号: 201810321140.7 申请日: 2018-04-11
公开(公告)号: CN110198294B 公开(公告)日: 2022-04-12
发明(设计)人: 陈虎 申请(专利权)人: 腾讯科技(深圳)有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 深圳市隆天联鼎知识产权代理有限公司 44232 代理人: 刘抗美;胡明
地址: 518000 广东省深圳*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 攻击 检测 方法 装置
【说明书】:

发明涉及了一种安全攻击检测方法及装置,所述安全攻击检测方法包括:获取请求方的入流量;根据固定窗长的滑动窗口对所述请求方的入流量进行滑动控制,得到固定窗长的待检测流量;由所述待检测流量提取得到服务提供方的流量特征,所述服务提供方与所述请求方之间存在网络连接;将所述服务提供方的流量特征与所述服务提供方所对应的动态基线阈值进行比对,得到比对结果;根据所述比对结果判断所述服务提供方是否受到安全攻击。采用本发明所提供的安全攻击检测方法及装置解决了现有技术中安全攻击检测无法兼顾检测速率和检测精准度的问题。

技术领域

本发明涉及计算机技术领域,尤其涉及一种安全攻击检测方法及装置。

背景技术

DDOS是英文Distributed Denial of Service的缩写,意为“分布式拒绝服务”。DDOS的精髓是:以分布式的客户端作为请求方,向服务提供方发起大量看似合法的服务请求,消耗或者长期占用服务提供方的大量资源,从而达到服务提供方拒绝提供服务的目的。

目前,针对DDOS攻击的安全攻击检测方法主要分为两种:第一种方法基于NetFlow技术,第二种方法基于DPI技术。然而,第一种方法受限于流量采样方式而使得小流量攻击检测难以察觉,无法保证检测精准度;第二种方法虽然能够完全还原攻击流量,但是对安全攻击检测装置的设备性能要求较高,仍然无法兼顾检测速率和检测精准度。

由上可知,如何保证安全攻击检测兼顾检测速率和检测精准度仍亟待解决。

发明内容

为了解决上述技术问题,本发明的一个目的在于提供一种安全攻击检测方法及装置。

其中,本发明所采用的技术方案为:

一种安全攻击检测方法,包括:获取请求方的入流量;根据固定窗长的滑动窗口对所述请求方的入流量进行滑动控制,得到固定窗长的待检测流量;由所述待检测流量提取得到服务提供方的流量特征,所述服务提供方与所述请求方之间存在网络连接;将所述服务提供方的流量特征与所述服务提供方所对应的动态基线阈值进行比对,得到比对结果;根据所述比对结果判断所述服务提供方是否受到安全攻击。

一种安全攻击检测装置,包括:流量获取模块,用于获取请求方的入流量;滑动控制模块,用于根据固定窗长的滑动窗口对所述请求方的入流量进行滑动控制,得到固定窗长的待检测流量;特征提取模块,用于由所述待检测流量提取得到服务提供方的流量特征,所述服务提供方与所述请求方之间存在网络连接;特征比对模块,用于将所述服务提供方的流量特征与所述服务提供方所对应的动态基线阈值进行比对,得到比对结果;判断模块,用于根据所述比对结果判断所述服务提供方是否受到安全攻击。

一种安全攻击检测装置,包括处理器及存储器,所述存储器上存储有计算机可读指令,所述计算机可读指令被所述处理器执行时实现如上所述的安全攻击检测方法。

一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如上所述的安全攻击检测方法。

在上述技术方案中,通过获取请求方的入流量,以根据固定窗长的滑动窗口对请求方的入流量进行滑动控制,得到固定窗长的检测流量,进而由待检测流量提取得到与请求方之间存在网络连接的服务提供方的流量特征,并将服务提供方的流量特征与服务提供方所对应的动态基线阈值进行比对,得到比对结果,最终根据比对结果判断服务提供方是否受到安全攻击,由此,在安全攻击检测中,不仅保证攻击流量按照滑动窗口的固定窗长还原,不失检测精准度,而且随着滑动窗口的滑动,有效地提高了检测速率,从而解决了现有技术中安全攻击检测无法兼顾检测速率和检测精准度的问题。

应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。

附图说明

此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本发明的实施例,并于说明书一起用于解释本发明的原理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810321140.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top