搜索到599篇“ DDOS防御“的相关文章
DDoS防御方法、装置、计算机设备、存储介质和程序产品
本申请涉及一种DDoS防御方法、装置、计算机设备、存储介质和程序产品。所述方法包括:获取流量信息对应的源IP信息;从预设的规则库中获取源IP信息对应的防护规则,以及从预设的IP归属数据库中获取源IP信息对应的IP归属信息...
李竞佳林漳坤陈晓裕范少卓
一种基于可控蜜罐的DDoS防御验证方法
本发明公开了一种基于可控蜜罐的DDoS防御验证方法,属于网络安全技术领域,其特征在于,包括以下步骤:a、在真实的网络环境中部署一个或多个蜜罐,模拟真实的网络环境;b、将蜜罐采集到的流量进行整流和流量编辑,模拟真实的DDo...
胡水松罗昊然吴俊锐汪文勇
一种面向工业互联网的DDoS防御方法
本发明公开了一种面向工业互联网的DDoS防御方法,通过可编程交换机的数据平面处理入网流量,利用草图数据结构周期性地统计数据包,并运行防御程序快速缓解攻击。通过控制平面的P4runt ime API实现动态改变防御策略,提...
张华俊 蒲佳杭 叶洪宇熊润群
一种基于移动目标防御技术的联盟链DDoS防御方法
本发明涉及一种基于移动目标防御技术的联盟链DDoS防御方法,属于网络安全技术领域。首先检测共识节点的被DDoS攻击情况,利用排队论计算每个共识节点的交易服务率。然后进行贝叶斯预测,防御者对每个被攻击节点进行基于朴素贝叶斯...
盖珂珂张国雷祝烈煌
基于区块链与排队理论的DDoS防御机制研究
2024年
在软件定义网络(Software Defined Networking,SDN)中,控制层很容易受到分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的威胁。攻击者通过恶意请求或数据流等方式,向SDN控制器发送大量请求,从而使控制器资源耗尽,导致控制器不能正常工作。因此,防范和处理控制层DDoS攻击是SDN安全的关键。该文提出一种基于区块链与排队理论的DDoS攻击检测防御机制,该防御机制结合区块链技术,设计了一种新的SDN架构模型,该模型对SDN控制层重新进行构造,在SDN控制层加入容量监控模块、安全模块及区块链模块。容量监控模块基于排队理论,计算进入控制器数据包队列的长度阈值,当队列内数据包数目连续2次超过阈值或控制器规则表容量达到70%容量触发报警,安全模块用于触发报警后在设置报警的数据包进行DDoS特征匹配,如果被确定为异常数据则将数据包摘要信息上传至区块链,利用智能合约共享异常数据包信息摘要,既能够防止过多的信息记录在区块链造成系统负载,又能够使SDN网络信息达成共识。对该攻击检测防御机制进行仿真实验,选出了效果最优参数,实验结果表明,与同类型系统相比,该机制对异常数据流的检测率及正常数据流的误报率均有所提升。
张星星何利文段红秀
关键词:区块链分布式拒绝服务
基于合约熵判决算法的区块链网络DDoS防御优化
2024年
为针对多域协同联合防御分布式拒绝服务(DDoS)更有效发挥区块链网络优势,该文提出智能合约熵检测(SCED)算法。基于Hyperledger Fabric区块链架构,首先,通过智能合约技术构建多域协作机制,建立智能合约协作子算法;然后,针对受害域内非法流量IP生成IP黑名单,并通知所有协作域,协同防御DDoS;其次,在各单域内部署由监测、比对、分类及防御模块组成的熵判决防御子算法,检测处理域内非法流量;最后,结合多域智能合约协作和单域熵判决防御,实现区块链网络中受害域、中间域及攻击域协同防御DDoS。仿真结果表明,对比ChainSecure等算法,SCED算法在精度和效率方面有较好的表现。
刘云陈路遥宋凯朱鹏俊
关键词:分布式拒绝服务区块链贝叶斯分类器
一种智能网卡场景下DDos防御方法
本发明提供的一种智能网卡场景下DDos防御方法,所述防御方法包括:步骤S1:在智能网卡上初始化Bloom Sketch数据结构;步骤S2:在智能网卡上收集网络流量数据,在保持线速转发的同时在智能网卡上维护可供主机上的应用...
展亮郭超韦崴李绣雯
一种基于双向源地址验证的近源DDoS防御方法
本发明提供了一种基于双向源地址验证(SAV‑B)的近源DDoS防御方法。该方法通过在近服务器侧部署SAV‑B代理设备(简称代理设备),与部署在受保护区域的SAV‑B设备协同,通过交互认证机制完成双向源地址验证任务,实现对...
罗昊然胡水松汪文勇吴俊锐李宇博苗宇邓军
一种基于双向源地址验证的近目的DDoS防御方法
本发明提供了一种基于双向源地址验证(SAV‑B)的近目的DDoS防御方法,该方法在DDoS攻击目标(即受保护区域)附近部署SAV‑B设备,SAV‑B设备用于收集传入和传出网络的网络数据包的五元组信息,五元组信息包括源IP...
胡水松罗昊然汪文勇吴俊锐苗宇邓军李宇博
一种云原生抗DDoS防御方法
本发明公开了一种云原生抗DDoS防御方法,属于网络安全技术领域,其特征在于,包括以下步骤:S1、软件化,将抗DDoS系统的功能软件化为能力,组成覆盖网络;S2、策略自动化,将能力以服务链的形式串接;S3、服务链生效,通过...
吴俊锐汪文勇何止戈罗昊然胡水松苗宇李宇博邓军黄鹂声唐勇

相关作者

白英彩
作品数:297被引量:1,262H指数:17
供职机构:上海交通大学
研究主题:计算机网络 网络管理 INTERNET 网络安全 路由器
李建华
作品数:718被引量:2,316H指数:21
供职机构:上海交通大学
研究主题:网络安全 信息安全 网络 入侵检测 计算机网络
李长生
作品数:3被引量:1H指数:1
供职机构:商洛职业技术学院
研究主题:大流量 IPS DDOS防御 DDOS 网络安全
厉章忠
作品数:2被引量:0H指数:0
供职机构:东华大学计算机科学与技术学院
研究主题:DDOS防御 防御模型 DDOS攻击 拒绝服务攻击 蜜罐技术
李霞
作品数:6被引量:13H指数:2
供职机构:甘肃政法学院
研究主题:ADABOOST 相关系数 线性判别分析 主分量分析 人脸分类