首页 | 本学科首页   官方微博 | 高级检索  
     

基于软件定义网络的DDoS攻击检测方案
作者姓名:谢汶锦  张智斌  张三妞
作者单位:昆明理工大学 信息工程与自动化学院, 昆明 650500
摘    要:分布式拒绝服务(distributed denial-of-service, DDoS)攻击是网络中的常见威胁,攻击者通过向受害服务器发送大量无用请求使正常用户无法访问服务器,DDoS逐渐成为软件定义网络(software-defined networking, SDN)的重大安全隐患。针对SDN中DDoS攻击检测问题,提出了一种粗粒度与细粒度相结合的检测方案,使用队列论及条件熵作为到达流的粗粒度检测模块,使用机器学习作为细粒度检测模块,从合法包中准确检测出恶意流量。实验表明,在使用Mininet模拟SDN网络的环境中,方案可准确检测出DDoS攻击。

关 键 词:软件定义网络  分布式拒绝服务攻击  条件熵  队列论  机器学习
收稿时间:2021-08-24
修稿时间:2022-10-31
点击此处可从《重庆邮电大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《重庆邮电大学学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号