本發明提供一種鏈路洪泛攻擊檢測與防御系統及方法,涉及物聯網安全技術領域。該系統及方法采用三級防御框架,包括一級防御的目標鏈路預測模塊、二級防御的LFA攻擊檢測模塊和三級防御的LFA攻擊流識別模塊;目標鏈路預測模塊用于預測網絡中所有可能遭受鏈路洪泛攻擊的鏈路,以此來鎖定易受攻擊的目標鏈路;攻擊檢測模塊進行鏈路層次的LFA檢測,通過聯合監測多個目標鏈路的擁塞狀態特征來檢測是否有鏈路正在遭受鏈路洪泛攻擊;攻擊流識別模塊在攻擊檢測模塊檢測到鏈路洪泛攻擊后啟動,通過構建深度強化學習模型,讓智能體不斷對數據流進行限速操作以恢復鏈路的正常狀態,再通過限速操作后網絡狀態的變化來識別攻擊流,實現對鏈路洪泛攻擊的檢測與防御。
聲明:
“鏈路洪泛攻擊檢測與防御系統及方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)