[发明专利]基于流量权重控制的传感边缘云内部DDoS攻击主动防御方法在审
申请号: | 202011456347.9 | 申请日: | 2020-12-11 |
公开(公告)号: | CN113407248A | 公开(公告)日: | 2021-09-17 |
发明(设计)人: | 刘建华;沈士根;方朝曦;石海燕;周海平;方曙琴 | 申请(专利权)人: | 绍兴文理学院 |
主分类号: | G06F9/445 | 分类号: | G06F9/445;G06F9/50 |
代理公司: | 武汉臻诚专利代理事务所(普通合伙) 42233 | 代理人: | 胡星驰 |
地址: | 312000 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 流量 权重 控制 传感 边缘 内部 ddos 攻击 主动 防御 方法 | ||
1.一种基于流量权重控制的传感边缘云内部DDoS攻击主动防御方法,其特征在于,包括以下步骤:
(1)在防御周期内t,对于每一个待决策的协作防御边缘节点i、其他防御协作者集合{-i}、采用动态随机博弈模型,获取纳什均衡状态下成本函数最小时的协作防御边缘节点的流量权重并根据当前的协作防御边缘节点的流量权重,计算最优控制策略所述控制策略,即在攻击持续时间[0,T]内的所有防御协作者流量权重的集合{wi(t),w-i(t)};
所述成本函数考虑了边缘节点受内部DDoS攻击时,流量状态和任务卸载量阈值;
(2)根据步骤(1)获得的最优控制策略重新配置协作防御边缘节点端的流量权重,达到协作防御边缘节点的流量权重实现纳什均衡状态。
2.如权利要求1所述的基于流量权重控制的传感边缘云内部DDoS攻击主动防御方法,其特征在于,所述动态随机博弈Gs,记作:
其中,为包括协作防御边缘节点i、其他防御协作者-i、可能为DDoS攻击者的所有传感设备节点的博弈参与者,表示所有博弈参与者的个数;
w(t)为流量权重空间w(t)={{wo(t)},{wi(t),w-i(t)}},其中{wo(t)}∈Wo,wi(t),w-i(t)∈Wi;wo(t)防御协作者与攻击者o连接上的通信频次即流量权重,为内部DDoS攻击者o采取的流量权重,为攻击者o允许的最大流量权重;wi(t)为协作防御边缘节点i与传感设备节点连接上通信频次即流量权重,w-i(t)为其他防御协作者-i与传感设备节点连接上通信频次即流量权重,为协作防御边缘节点采取的流量权重,防御者允许的最大流量权重;
S(t)为状态空间,S(t)={θo(t),θi(t)},o∈N,i∈M,其中N表示内部DDoS攻击者的个数,M表示协作防御边缘节点的个数;θo(t)为内部DDoS攻击者的流量状态,θi(t)为防御协作者i观测到的流量状态;qo(t)表示内部DDoS攻击者的攻击速率,wo(t)为与攻击者o连接上的通信频次,即流量权重;其中,qo(t)wo(t)为来自内部DDoS攻击者o的流量,为来自其他传感设备的流量之和,qj(t)为来自其他传感设备j的传输速率,wj(t)为与其他传感设备j连接上的通信频次,即流量权重。
J(t)为成本函数,采用二次递增函数作为成本函数J(t)如下:
其中,qth为任务卸载量阈值,如果传感设备计算任务卸载量超过阈值,表明传感设备被劫持且变为一个内部DDoS攻击者,干扰合法传感设备正常的计算任务卸载过程;θi(t)为防御协作者i观测到的流量状态,σ2(t)为内部DDoS攻击速率的方差。
为最优控制策略,即在攻击持续时间[0,T]内,最小化平均成本函数时的所有防御协作者流量权重的集合;即:
其中,ηT为在时间T时的成本。
3.如权利要求1所述的基于流量权重控制的传感边缘云内部DDoS攻击主动防御方法,其特征在于,对于动态随机博弈Gs,其在时间T和状态S(T)的值函数u(t,S(t))定义如下:
在纳什均衡状态下,最优控制策略为:
其中,和分别为值函数满足纳什均衡条件时防御协作者i和其他防御协作者-i的流量权重配置行动值;所述博弈模型Gs的纳什均衡条件为:
其中,为协作防御边缘节点i采取的最优流量权重,为其他的协作防御边缘节点-i采取的最优流量权重,u(T)为T时刻值函数的值。
此时:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绍兴文理学院,未经绍兴文理学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011456347.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:粪沟清洗机以及粪沟清洗方法
- 下一篇:基于多分析任务的数据分析方法及电子设备