一种基于智能网卡的DDoS攻击检测方法及系统
Abstract:
本发明涉及网络技术与安全技术领域,具体公开了一种基于智能网卡的DDoS攻击检测方法及系统,其包括:软硬协同流量测量模块,用于编排智能网卡的硬件对网络流量的测量;DDoS攻击检测模块,用于根据流量测量结果判断DDoS攻击流量;其中,软硬件协同模块的输入与输出与网络链路相连,而DDoS攻击检测模块的输入与输出则与软硬件协同模块相通;所述软硬协同流量测量模块包括包处理单元、规则单元和异步事件单元;本发明通过将Sketch测量算法卸载到智能网卡的硬件加速引擎,提升了处理能力,并降低了对CPU计算资源的占用;通过将通用智能网卡与NFV技术相结合的方式,提高了系统的通用性与可维护性。
Patent Agency Ranking
0/0