[发明专利]端口扫描攻击检测方法及相关装置有效

专利信息
申请号: 201910969569.1 申请日: 2019-10-12
公开(公告)号: CN110535888B 公开(公告)日: 2022-03-29
发明(设计)人: 陆以勤;湛书航;程喆;覃健诚;温振环;曾浩;张阳;陈明勇 申请(专利权)人: 广州西麦科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 谢玲
地址: 510000 广东省广州市高新技术产业开*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 端口扫描 攻击 检测 方法 相关 装置
【权利要求书】:

1.一种端口扫描攻击检测方法,其特征在于,应用于服务器,所述服务器与软件定义网络SDN交换机通信连接,所述SDN交换机与多个主机通信连接,所述方法包括:

接收所述SDN交换机发送的多个采样报文,其中,所述多个采样报文为任意两个主机之间通过所述SDN交换机转发的通信报文,每个所述采样报文包括特征字段;

所述多个采样报文是在当前采样周期内采样得到的;

依据所述多个采样报文的总数及所述特征字段的每一取值在所述多个采样报文中的次数,计算所述特征字段的熵值;

计算历史采样周期内采样得到历史采样报文中特征字段的历史熵值,其中,所述历史采样周期为当前采样周期的开始时刻之前的预设个数的采样周期;

依据所述历史采样报文中特征字段的历史熵值计算所述特征字段的熵值阈值,包括:

采用一次指数平滑法,依据所述历史采样报文中特征字段的历史熵值计算当前采样周期内的采样报文中特征字段的熵值的预测值及标准差,依据该预测值及标准差计算得到当前采样周期内的采样报文中特征字段的熵值阈值;

依据所述熵值及所述熵值阈值,判断是否存在网络异常;

当存在网络异常时,确定所述多个采样报文中至少一对端到端通信的通信报文及通信报文数量,其中,每一对所述端到端通信的每一端均对应一个主机;

当所述端到端通信的通信报文数量小于预设统计阈值时,确定存在端口扫描攻击;

当存在所述端口扫描攻击时,依据所述至少一对所述端到端通信的通信报文,从多个所述主机中确定发起端口扫描攻击的攻击主机。

2.根据权利要求1所述的端口扫描攻击检测方法,其特征在于,所述特征字段包括源IP地址、目的IP地址及目的端口;

所述依据所述多个采样报文的总数及所述特征字段的每一取值在所述多个采样报文中的次数,计算所述特征字段的熵值的步骤,包括:

依据所述多个采样报文的总数及所述源IP地址的每一取值在所述多个采样报文中的次数,计算所述源IP地址的熵值;

依据所述多个采样报文的总数及所述目的IP地址的每一取值在所述多个采样报文中的次数,计算所述目的IP地址的熵值;

依据所述多个采样报文的总数及所述目的端口的每一取值在所述多个采样报文中的次数,计算所述目的端口的熵值;

所述依据所述历史采样报文中特征字段的历史熵值计算所述特征字段的熵值阈值的步骤,包括:

依据所述历史采样报文中源IP地址的历史熵值计算所述源IP地址的熵值阈值;

依据所述历史采样报文中目的IP地址的历史熵值计算所述目的IP地址的熵值阈值;

依据所述历史采样报文中目的端口的历史熵值计算所述目的端口的熵值阈值。

3.根据权利要求2所述的端口扫描攻击检测方法,其特征在于,所述依据所述熵值及熵值阈值,判断是否存在网络异常的步骤,包括:

当所述源IP地址的熵值小于源IP地址熵值阈值且目的IP地址的熵值小于目的IP地址的熵值阈值、或者当所述源IP地址的熵值小于源IP地址熵值阈值且目的端口的熵值小于目的端口的熵值阈值时,判定存在网络异常。

4.根据权利要求1所述的端口扫描攻击检测方法,其特征在于,每一所述采样报文还包括源IP地址、源端口、目的IP地址及目的端口,所述源IP地址和源端口组成第一套接字,所述目的IP地址和目的端口组成第二套接字,所述当存在网络异常时,确定所述多个采样报文中至少一对端到端通信的通信报文及通信报文数量的步骤包括:

将所述第一套接字作为一对端到端通信的第一端,将所述第二套接字作为该端到端通信的第二端;

将从所述第一端至所述第二端的采样报文作为第一通信报文,并将从所述第二端至所述第一端的采样报文作为第二通信报文;

将所述第一通信报文的报文数量及第二通信报文的报文数量之和作为一对端到端通信的通信报文数量。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州西麦科技股份有限公司,未经广州西麦科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910969569.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top