-
公开(公告)号:CN110474883A
公开(公告)日:2019-11-19
申请号:CN201910669487.5
申请日:2019-07-24
Applicant: 哈尔滨工程大学
IPC: H04L29/06
Abstract: 一种基于重标极差法的SDN异常流量检测方法,属于计算机网络安全技术领域。该方法包括收集SDN各节点(包括控制器和各用户终端)的正常网络流量包数量,分别计算其Hurst指数;保存并作为网络正常指标,设定正常状态的阈值;收集各节点发生某种已知异常的网络流量包数量,计算各节点Hurst指数作为该异常的指标;用窗函数截取前向序列并计算其Hurst指数,若由正常指标最终变为某种异常指标,即可确定该模式的异常发生并确定发生异常时刻点。若只是指标变化偏离了正常值,但不能找到相近的异常指标,则发生了已知模式之外的异常,并能够确定异常时刻点。本发明可以实时检测流量状态,判断流量是否异常,并且能够检测异常发生时刻,有利于加强SDN网络系统的安全性。
-
公开(公告)号:CN110474883B
公开(公告)日:2022-01-07
申请号:CN201910669487.5
申请日:2019-07-24
Applicant: 哈尔滨工程大学
IPC: H04L9/40
Abstract: 一种基于重标极差法的SDN异常流量检测方法,属于计算机网络安全技术领域。该方法包括收集SDN各节点(包括控制器和各用户终端)的正常网络流量包数量,分别计算其Hurst指数;保存并作为网络正常指标,设定正常状态的阈值;收集各节点发生某种已知异常的网络流量包数量,计算各节点Hurst指数作为该异常的指标;用窗函数截取前向序列并计算其Hurst指数,若由正常指标最终变为某种异常指标,即可确定该模式的异常发生并确定发生异常时刻点。若只是指标变化偏离了正常值,但不能找到相近的异常指标,则发生了已知模式之外的异常,并能够确定异常时刻点。本发明可以实时检测流量状态,判断流量是否异常,并且能够检测异常发生时刻,有利于加强SDN网络系统的安全性。
-