针对现有技术对某些特定分布式拒绝服务(Distributed Denial of Service,DDoS)攻击检测精度不够的问题,提出了一种防御软件定义网络(Software Defined Network,SDN)中路由欺骗(Route Spoofing,RS)攻击的轻量级解决方案.该方案通过分析...针对现有技术对某些特定分布式拒绝服务(Distributed Denial of Service,DDoS)攻击检测精度不够的问题,提出了一种防御软件定义网络(Software Defined Network,SDN)中路由欺骗(Route Spoofing,RS)攻击的轻量级解决方案.该方案通过分析路由欺骗产生的原因,在数据平面OpenFlow交换机上设计了选择性阻塞扩展模块,一旦检测器发现RS攻击,交换机将生成的报警包发送给控制器,控制器通过发送转发规则阻止攻击者节点恶意使用其他用户的活动通信路由.仿真结果表明,本文方法可以有效地检测出SDN中的DDoS攻击,相关指标也充分显示了解决方案的可行性和正确性.展开更多
文摘针对现有技术对某些特定分布式拒绝服务(Distributed Denial of Service,DDoS)攻击检测精度不够的问题,提出了一种防御软件定义网络(Software Defined Network,SDN)中路由欺骗(Route Spoofing,RS)攻击的轻量级解决方案.该方案通过分析路由欺骗产生的原因,在数据平面OpenFlow交换机上设计了选择性阻塞扩展模块,一旦检测器发现RS攻击,交换机将生成的报警包发送给控制器,控制器通过发送转发规则阻止攻击者节点恶意使用其他用户的活动通信路由.仿真结果表明,本文方法可以有效地检测出SDN中的DDoS攻击,相关指标也充分显示了解决方案的可行性和正确性.