CNIPA.AI
검색으로 돌아가기
기록

一种网络异常攻击行为的识别方法

발명유효
10청구항 · 1 독립항
§ Ⅰ

개요

IPC 분류

H04L 9/40 (2022.01)

本发明公开一种网络异常攻击行为的识别方法,包括步骤:S1、在外部网络到内部网络之间的路径上构建SDN网络架构;S2、通过SDN网络架构截取当前监控节点所有网络动作行为;S3、采用SDN网络架构的流表规则定义网络动作行为,并对网络动作行为进行分类;S4、根据SDN网络架构预设的网络动作行为动态分类运存容量和缓存容量的阈值,分析当前监控节点网络动作行为是否为异常攻击网络流,若为异常攻击网络流,进入步骤S4,若不为异常攻击网络流,进入步骤S5;S5、判定当前网络动作为异常攻击行为,进行预警;S6、判定当前网络动作行为正常,返回步骤S2进行下一轮网络异常攻击行为的识别步骤。本发明实现在多个类型网络异常攻击行为识别。