国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:邓书华, 卢泽斌, 李正发, 高协平
单位:湘潭大学 a. 智能计算与信息处理教育部重点实验室;b. 信息工程学院, 湖南 湘潭 411105
关键词:软件定义网络,OpenFlow交换机,拒绝服务攻击,控制代理,网络架构
基金:国家自然科学基金(61771415);赛尔网络下一代互联网技术创新项目(NGII20160408)。
针对软件定义网络(SDN)交换机控制代理吞吐量有限的不足,提出一种交换机控制代理拒绝服务攻击方法。为保护SDN交换机控制代理资源,设计层次化多阈值的攻击检测方案,通过计算SDN交换机及交换机各端口所关联的Packet-In消息的速率,并将其与给定的阈值进行比较来检测攻击。实验结果表明,该方法可实时检测交换机控制代理拒绝服务攻击,与同类攻击检测方法相比,不仅能够识别攻击流量,定位攻击发生的位置,而且不需要改变网络架构。
来源:2019年第10期
《计算机工程》期刊编辑部