-
公开(公告)号:CN116800472A
公开(公告)日:2023-09-22
申请号:CN202310505332.4
申请日:2023-05-06
Applicant: 北京理工大学
Abstract: 本发明涉及结合白名单和攻击分类的缓存DOS攻击防御方法,属于计算机与信息科学技术领域。本发明首先根据人为构建的白名单和所有进程确定待检测进程;然后通过检测进程ID和缓存访问事件组统计各事件发生次数,计算各事件发生率作为攻击行为特征向量;最后根据攻击行为特征向量判别攻击类型为整体缓存DOS攻击或局部缓存DOS攻击,对局部缓存DOS攻击的进程进行隔离,对整体缓存DOS攻击的进程进行缓存读写速度限制。本发明针对现有缓存DOS攻击防御方法易导致缓存整体性能下降,且难以识别针对局部缓存攻击的问题,提出结合白名单和攻击分类的方法,增加了可防御的攻击类型并降低了对缓存整体性能的影响。