1.一种拟态防御中的自适应动态流量分配方法,其特征在于,该方法包括以下步骤:(1)判断用户IP地址是否属于黑名单:服务器利用基于攻击行为特征的识别技术实时收集攻击流量的信息,动态更新IP黑名单列表;对于用户访问请求,判断IP地址是否属于IP黑名单列表;如果是,将该攻击引入到蜜罐中执行,结束所有步骤;如果不是,则进行后续步骤,分配流量;(2)服务器检测执行体的执行状态,并根据执行体当前正在处理的流量大小和执行体当前的计算能力进行排序,选择合适的执行体;具体包括以下子步骤:(2.1)服务器更新执行体的计算能力:用N表示服务器内部的执行体个数,接收到流量时,执行体i(i=1,2,...,N)打开一个长度为T的时间窗口;对于任何一段时间窗口的流量,分配给不同执行体的流量与其计算能力成正比;用C i 表示第i个执行体的计算能力;用V i 表示第i个执行体当前正在处理的请求数;用移动平均法估计C i ,对于最近处理完的连续K个请求,执行体i执行完所有这K个请求的时间是t i ,执行体i的计算能力C i 表示为 (2.2)将执行体按照 的值进行排序,选取 值最小的M个执行体;(3)从步骤2选出的M个执行体中,随机选取3个执行体作为流量转发的目的地;(4)对于每个执行体,根据最新处理完的K个请求所花的时间t i ,更新执行体的计算能力 根据更新的计算能力C i ,继续决定下一次接收流量时即下一个时间窗口的分配方法;同时,流量的接收是连续的,即时间窗口存在重叠,所以每个执行体的C i 也将实时更新,实现分配方法的实时调整。