【技术实现步骤摘要】
【技术保护点】
一种在因特网(14)中检测分布式拒绝服务(DDoS)攻击的方法,其特征在于,该方法包括如下步骤:在第一预定时间段的数个时间间隔内在因特网(14)中的一个点(2,3,4)上取样分组(100),以便获取与分组的源地址和它们的相关时间间隔 有关的数据;分析所述数据,以便在每个时间间隔内获取与在所述点上从各自指定地理区接收的分组的分组度量有关的至少一个参数;和对于下一个预定时间段的一个时间间隔,将在那个时间间隔内从指定地理区接收的分组的分组度量参数与从在第一预定 时间段的相应时间间隔内获得的至少一个分组度量参数中导出的阈值相比较,所述比较的结果用于确定DDoS攻击的存在。
【技术特征摘要】
...
【专利技术属性】
技术研发人员:约翰G罗尼,克里斯托弗J吉布林,马塞尔沃尔德沃格尔,保罗T赫尔利,
申请(专利权)人:国际商业机器公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。