-
公开(公告)号:CN116150741A
公开(公告)日:2023-05-23
申请号:CN202111358052.2
申请日:2021-11-16
Applicant: 南京邮电大学
Abstract: 本发明公开了基于分布式框架的协同检测的应用层的DDoS检测方法。本发明中,利用分布式检测系统框架在攻击源处对流量包进行监测。检测节点之间通过HMM决策引擎进行数据广播和数据融合,在单个检测节点中先使用统计特征方法进行数据预处理,其次使用隐马尔可夫模型对流量包进行聚类,再对异常流量使用多标签多分类的BP神经网络算法进行具体攻击方式的分类。本发明能够建立一个分布式的应用层的DDoS检测模型,该模型能够实时检测DDoS攻击,可以在大规模流量中仍然可以保持较高的准确率,并且可以适应多种不同方式的应用层DDoS攻击。