国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:丁伟, 张千风, 周文烽
单位:东南大学 a. 网络空间安全学院;b. 计算机科学与工程学院, 南京 211189
关键词:用户数据报协议,反射攻击放大器,软件定义网络,反射攻击响应,网络边界
基金:国家自然科学基金(61602114);国家重点研发计划(2018YFB1800202)。
针对字符发生器协议、域名系统协议、网络时钟协议、简单网络管理协议、简单服务发现协议这5种类型的用户数据报协议(UDP)反射攻击放大器,提出基于入侵检测系统(IDS)的UDP反射攻击响应方案。在定位到反射攻击放大器的前提下,结合网络边界的软件定义网络技术,采用基于OpenFlow流表的响应规则对控制命令报文进行过滤,从而阻止UDP反射攻击。在中国教育和科研计算机网南京主节点的网络边界上的测试结果验证了该响应方案的可操作性和有效性。
来源:2020年第1期
《计算机工程》期刊编辑部