[发明专利]基于维特比算法的DDoS攻击追踪方法、系统、设备及介质有效
| 申请号: | 202210143850.1 | 申请日: | 2022-02-17 |
| 公开(公告)号: | CN114189396B | 公开(公告)日: | 2022-05-24 |
| 发明(设计)人: | 裴玉奎;郭惟;许晋;王嘉博;陈钊;朱昆;殷柳国 | 申请(专利权)人: | 清华大学 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张丽娜 |
| 地址: | 10008*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 算法 ddos 攻击 追踪 方法 系统 设备 介质 | ||
1.一种基于维特比算法的DDoS攻击追踪方法,应用于部署了区块链平台的局域网,其特征在于,所述局域网包括DDoS攻击检测报警系统和多个路由器节点,每个路由器节点构成区块链平台中的一个区块链节点,所述方法包括:
步骤1:获取所述局域网中所有路由器节点的路由信息的摘要信息;
步骤2:基于DDoS攻击检测报警系统判断是否发现DDoS攻击;
步骤3:若是,则根据网络拓扑连接关系、网络入口数量,查询所有路由器节点的摘要信息;基于每个路由器节点当前时刻的摘要信息与各自动态基线进行对比;获得每个路由器节点转发过攻击流量的归一化可能性;基于维特比算法获得当前时刻攻击流量最有可能流过的路径与网络入口;
步骤4:若否,则计算当前时刻摘要信息,并与上一时刻的动态基线进行平均运算后上链存储,以更新动态基线,所述动态基线=(当前时刻摘要信息+上一时刻动态基线)/2;
所述步骤3中基于每个路由器节点当前时刻的摘要信息与各自动态基线进行对比,获得每个路由器节点转发过攻击流量的归一化可能性,包括:
计算各个路由器节点当前时刻的摘要信息和各自动态基线的相关性,根据相关性,对每个路由器节点当前时刻的摘要信息与各自动态基线进行对比,根据各个路由器节点当前时刻的摘要信息和各自动态基线的相关性获得观测概率矩阵,以作为每个路由器节点转发过攻击流量的归一化可能性,公式为:
,
其中,B表示观测概率矩阵,表示第i个路由器节点的观测概率,表示各个路由器节点当前时刻摘要信息和各自动态基线的相关性。
2.根据权利要求1所述的基于维特比算法的DDoS攻击追踪方法,其特征在于,所述步骤3中,根据网络拓扑连接关系、网络入口数量,查询所有路由器节点的摘要信息,包括:
根据网络拓扑连接关系获得状态转移概率矩阵,根据网络入口数量获得初始概率分布,根据状态转移概率矩阵和初始概率分布查询所有路由器节点的摘要信息。
3.根据权利要求2所述的基于维特比算法的DDoS攻击追踪方法,其特征在于,所述步骤3中,基于维特比算法获得当前时刻攻击流量最有可能流过的路径与网络入口,包括:
基于状态转移概率矩阵、初始概率分布和观测概率矩阵,采用维特比算法获得当前时刻攻击流量最有可能流过的路径与网络入口。
4.根据权利要求1所述的基于维特比算法的DDoS攻击追踪方法,其特征在于,
所述路由信息为描述经过路由器节点的流量数据的日志信息;
所述摘要信息为所述路由信息的特征信息,且所述摘要信息分布式存储在所述区块链节点上。
5.根据权利要求4所述的基于维特比算法的DDoS攻击追踪方法,其特征在于,
所述摘要信息分布式存储在所述区块链节点上,包括:
每隔预设时间间隔,对新增加的路由信息构建一次摘要信息,然后将所述摘要信息上链存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210143850.1/1.html,转载请声明来源钻瓜专利网。





