999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SDN中DDoS攻擊檢測與混合防御技術

2025-01-17 00:00:00李小菲陳義
現代電子技術 2025年2期

摘" 要: DDoS攻擊是軟件定義網絡(SDN)安全領域的一大威脅,嚴重威脅網絡控制器及交換機等設備的正常運行,因此提出一種SDN中DDoS攻擊檢測與混合防御技術。在DDoS攻擊檢測方面,利用卡方檢驗值對SDN中控制器收到的Packet_In數據流內數據幀數量進行統計分析,將高于數據流卡方閾值的數據流初步判斷為可疑流;繼續計算數據流與可疑流的相對Sibson距離,區分可疑流是DDoS攻擊流還是正常突發流;最后通過計算數據流之間的Sibson距離,根據DDoS攻擊流的特征,確定攻擊流是否為DDoS攻擊流。在DDoS攻擊防御方面,采用共享流表空間支持和Packet_In報文過濾方法混合防御,被DDoS攻擊的交換機流表空間過載,將過載流表引流到其他交換機,從而完成數據層的防御;溯源得到DDoS攻擊MAC地址并進行 Packet_In數據流過濾,完成控制層的防御。實驗結果表明,所提方法可有效檢測軟件定義網絡交換機和控制器內的DDoS攻擊流,能夠防御不同的DDoS攻擊。

關鍵詞: 軟件定義網絡; DDoS攻擊流; 攻擊檢測; 混合防御; 卡方檢驗值; Sibson距離; 流表空間共享

中圖分類號: TN929.5?34; TP393.08" " " " " " "文獻標識碼: A" " " " " " " " " " " 文章編號: 1004?373X(2025)02?0085?05

DDoS attack detection and hybrid defense technology in SDN

LI Xiaofei1, CHEN Yi2

(1. Information Technology Center, Hebei University, Baoding 071002, China; 2. Computer Teaching Department, Hebei University, Baoding 071001, China)

Abstract: DDoS attack is a major threat in the security field of software?defined network (SDN), which seriously threatens the normal operation of network controllers, switches and other devices. Therefore, a DDoS attack detection and hybrid defense technology in SDN is proposed. In terms of DDoS attack detection, the statistical analysis of the number of data frames in the Packet?IN data stream received by the controller in SDN is conducted by means of chi?square test values. The data streams above the card side threshold of the data stream are judged preliminarily as suspicious streams. The relative Sibson distance between the data stream and the suspicious stream is calculated sequentially to distinguish whether the suspicious stream is a DDoS attack flow or a normal burst flow. The Sibson distance between data flow is calculated to determine whether the attack flow is a DDoS attack flow based on the features of the DDoS attack flows. In terms of DDoS attack defense, the hybrid defense is conducted by mean of shared flow tablespace support and Packet?IN packet filtering. The flow tablespace of the switch attacked by DDoS is overloaded, and the overloaded flow table is drained to other switches to complete the defense at the data layer. The MAC address of DDoS attack is traced, and the Packet_In data flow is filtered to complete the defense of control layer.The experimental results show that the proposed method can effectively detect DDoS attack flows in SDN switches and controllers, and can defend against different DDoS attacks.

Keywords: software?defined network; DDoS attack flow; attack detection; hybrid defense; chi?square test value; Sibson distance; flow tablespace sharing

0" 引" 言

軟件定義網絡是一種全新的、可靠的網絡架構,它可以有效地將控制中心與傳輸中心隔離開來,從而實現對網絡的有效管理和控制[1]。引入一個集中的控制器來管理網絡流量和策略,交換機按照控制器發出的指令轉發數據。軟件定義網絡中的應用程序編程接口允許第三方開發者編寫應用程序來與網絡控制器進行交互,實現自定義的網絡功能和服務[2]。……

登錄APP查看全文

主站蜘蛛池模板: 99久久无色码中文字幕| 色悠久久综合| 亚洲人成网线在线播放va| 91精品国产自产在线观看| 香蕉蕉亚亚洲aav综合| 亚洲国产精品无码AV| 亚洲天堂久久| 婷婷开心中文字幕| 99免费在线观看视频| 亚洲综合极品香蕉久久网| 欧美日韩午夜| 国产精品第一区在线观看| 欧美、日韩、国产综合一区| 一级做a爰片久久毛片毛片| 精品国产乱码久久久久久一区二区| 午夜啪啪福利| 亚洲黄网在线| 亚洲AⅤ无码国产精品| 92午夜福利影院一区二区三区| www.亚洲一区| 欧美全免费aaaaaa特黄在线| 国产不卡网| 国产欧美在线观看视频| 蝴蝶伊人久久中文娱乐网| 在线欧美国产| 欧美日本激情| 欧美在线综合视频| 538国产视频| 国产在线视频自拍| 亚洲高清无在码在线无弹窗| 九九久久精品国产av片囯产区| 看国产一级毛片| 老汉色老汉首页a亚洲| 99久久精品无码专区免费| 亚洲一区二区三区香蕉| 波多野结衣爽到高潮漏水大喷| 久久性妇女精品免费| 免费激情网址| 在线观看热码亚洲av每日更新| 欧洲亚洲欧美国产日本高清| 国产成人综合在线观看| 国产玖玖视频| 三级视频中文字幕| 免费国产在线精品一区| 久久熟女AV| 97综合久久| 亚洲国产成人精品一二区| 久久永久免费人妻精品| 日韩欧美视频第一区在线观看 | 久久精品娱乐亚洲领先| 亚洲无码高清视频在线观看| 高清欧美性猛交XXXX黑人猛交 | 精品视频第一页| 亚洲日韩精品伊甸| 91久久国产综合精品| 国产网站一区二区三区| 啪啪永久免费av| 91黄色在线观看| 亚洲精品天堂在线观看| 久久久四虎成人永久免费网站| 日韩美女福利视频| 免费AV在线播放观看18禁强制| 国产精品视频猛进猛出| 久久大香香蕉国产免费网站 | 亚洲免费福利视频| 欧美日韩导航| 中字无码av在线电影| 波多野结衣一二三| 欧美国产精品不卡在线观看| 特黄日韩免费一区二区三区| 久久综合久久鬼| 最新精品国偷自产在线| 国产小视频免费| 亚洲不卡网| 91最新精品视频发布页| 亚洲成人高清在线观看| 香蕉伊思人视频| 欧美成在线视频| 免费观看国产小粉嫩喷水| 欧美色香蕉| 欧美在线精品一区二区三区| 色窝窝免费一区二区三区|