[发明专利]针对DNS服务的拒绝服务攻击的数据过滤方法有效
申请号: | 201210381191.1 | 申请日: | 2012-10-10 |
公开(公告)号: | CN102882881A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 顾晓清;倪彤光;丁辉 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 楼高潮 |
地址: | 213164 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种针对DNS服务的拒绝服务攻击的数据过滤方法,其包括以下步骤:步骤一,捕获DNS服务器的网络数据样本;步骤二,对捕获的网络数据样本提取特征属性;步骤三,确定时间函数,时间函数是一个时间分段函数;步骤四,根据捕获的网络数据样本构建正常流和攻击流的训练数据矩阵;步骤五,继续实时捕获DNS服务器上的流量数据包,通过贝叶斯分类器对其进行分类检测;步骤六,对分类结果进行过滤;若判断该数据流是攻击流,则全部丢弃;若判断数据流是正常流,则根据DNS服务器的拥塞情况采取基于分类概率的过滤方法;步骤七,转向步骤五。本发明检测出拒绝服务攻击流后进行过滤处理,消除拒绝服务攻击对DNS服务器的影响。 | ||
搜索关键词: | 针对 dns 服务 拒绝服务 攻击 数据 过滤 方法 | ||
【主权项】:
一种针对DNS服务的拒绝服务攻击的数据过滤方法,其特征在于,其包括以下步骤:步骤一,捕获DNS服务器的网络数据样本;步骤二,对捕获的网络数据样本提取特征属性;步骤三,确定时间函数,时间函数是一个时间分段函数,表示步骤二中特征属性的特征值在某个时间段上的约束阈值条件;步骤四,根据捕获的网络数据样本构建正常流和攻击流的训练数据矩阵;步骤五,继续实时捕获DNS服务器上的流量数据包,通过贝叶斯分类器对其进行分类检测;步骤六,对分类结果进行过滤;若判断该数据流是攻击流,则全部丢弃;若判断数据流是正常流,则根据DNS服务器的拥塞情况采取基于分类概率的过滤方法;步骤七,转向步骤五。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210381191.1/,转载请声明来源钻瓜专利网。
- 上一篇:获取移动终端位置信息的方法、装置和移动终端
- 下一篇:简易验孔器及其使用方法