[发明专利]一种基于sketch与联邦学习的DDoS攻击检测系统及应用有效

专利信息
申请号: 202110805021.0 申请日: 2021-07-16
公开(公告)号: CN113660209B 公开(公告)日: 2023-04-25
发明(设计)人: 章玥;韩园峰;蒲戈光 申请(专利权)人: 华东师范大学;上海工业控制安全创新科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;G06N20/20
代理公司: 上海德禾翰通律师事务所 31319 代理人: 夏思秋
地址: 200241 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 sketch 联邦 学习 ddos 攻击 检测 系统 应用
【说明书】:

发明公开了一种基于sketch与联邦学习的DDoS攻击检测系统,所述攻击检测系统包括一种时序多维sketch,包括四个维度:第一个维度记录数据流的数据包数量,第二个维度记录数据流的总大小信息,第三个维度记录当前时间区间内CPU的累计利用率,第四个维度使用摩尔投票算法记录众数流的ID与计数信息;所述攻击检测系统利用联邦学习的分布式特性降低分布式控制器中模型部署的复杂度,提升系统维护的效率。

技术领域

本发明属于计算机系统技术领域,涉及一种基于sketch与联邦学习的DDoS攻击检测系统及应用。

背景技术

DDoS攻击因为攻击成本低,对被攻击方的损害大,近年来发展越来越猖獗。DDoS攻击通过使用大量傀儡机同时发送大量虚假请求来耗尽系统资源,从而导致系统无法响应正常的用户请求,造成服务瘫痪或者网络瘫痪。DDoS攻击检测对于网络安全防护具有重要意义,但是目前的一些DDoS攻击检测方法如基于sketch的heavy-hitter特征提取方法和基于机器学习的方法通常需要大量的开销。通过sketch的heavy-hitter特征提取方法时,sketch记录数据流的数量信息,为了记录heavy-hitter数据流,需要辅助的数据结构小根堆来记录数据流的唯一标识和流的计数信息。考虑极端情况下所有数据包的计数都相同,这时记录所有的heavy-hitter将会出现大量的内存开销,可能影响可编程交换机的正常转发功能。基于机器学习的DDoS攻击检测有两种方案,一是导出数据流的特征,进行离线检测,但该检测方法通常无法实时检测当前网络中的数据流是否存在DDoS攻击,只能为事后预防提供信息。另一种方案是基于数据流特征的在线检测,该方法通过将每个数据包的特征输入机器学习模型来推断数据流是否是攻击数据流。通过该方法进行检测时,需要消耗网络设备的大量计算资源,当网络中瞬时出现大量的数据流时,该方法可能导致设备无法提供服务。

发明内容

为了解决现有技术存在的不足,本发明的目的是提供一种基于sketch与联邦学习的DDoS攻击检测系统。本发明涉及软件定义网络领域的DDoS攻击检测问题,在考虑现有技术存在的问题的前提下设计了一种时序多维sketch,并结合了机器学习技术,两种方法的结合保证了内存开销的确定性,并且降低了仅使用基于数据流特征机器学习的计算开销,保证了系统的稳定性。因为结合了时序多维sketch与联邦学习技术,降低了传统仅通过sketch或机器学习方法的计算和存储开销。

本发明设计了一种时序多维sketch,利用多维时序sketch记录数据平面中可编程交换机一段时间内数据流的统计信息。在此基础上,本发明首先使用基于sketch的机器学习技术分析时序sketch是否存在DDoS攻击,当存在DDoS攻击时,从多维时序sketch中提取可疑流,然后使用基于流特征的机器学习技术判断可疑流是否是攻击数据流。对于攻击流生成过滤规则下发到数据平面的交换机中,自动过滤攻击数据流,从而防御网络中的DDoS攻击。如图1所示系统主要分为四个部分,分别是系统的搭建,多维时序sketch生成,联邦学习分析,攻击统计与模型维护。后三个部分的功能按照软件定义网络的划分原则,系统主要部署在三个平面,分别是应用平面、控制平面和数据平面。

本发明提出了一种基于sketch与联邦学习的DDoS攻击检测系统,所述攻击检测系统中应用的sketch为一种时序多维sketch,包括四个维度:第一个维度记录数据流的数据包数量,第二个维度记录数据流的总大小信息,第三个维度记录当前时间区间内CPU的累计利用率,第四个维度使用摩尔投票算法记录众数流的ID与计数信息;

所述攻击检测系统利用联邦学习的分布式特性降低分布式控制器中模型部署的复杂度,提升系统维护的效率。

所述攻击检测系统部署在软件定义网络中的数据平面、控制平面与应用平面;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华东师范大学;上海工业控制安全创新科技有限公司,未经华东师范大学;上海工业控制安全创新科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110805021.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top