-
题名基于软件定义物联网的分布式拒绝服务攻击检测方法
被引量:12
- 1
-
-
作者
刘向举
刘鹏程
徐辉
朱晓娟
-
机构
安徽理工大学计算机科学与工程学院
-
出处
《计算机应用》
CSCD
北大核心
2020年第3期753-759,共7页
-
基金
国家自然科学基金资助项目(51504010,61404001)
安徽省高校省级自然科学研究重大项目(KJ2014ZD12)
淮南市科技计划项目(2013A4011)~~
-
文摘
由于物联网(IoT)设备众多、分布广泛且所处环境复杂,相较于传统网络更容易遭受分布式拒绝服务(DDoS)攻击,针对这一问题提出了一种在软件定义物联网(SD-IoT)架构下基于均分取值区间长度-K均值(ELVRKmeans)算法的DDoS攻击检测方法。首先,利用SD-IoT控制器的集中控制特性通过获取OpenFlow交换机的流表,分析SD-IoT环境下DDoS攻击流量的特性,提取出与DDoS攻击相关的七元组特征;然后,使用ELVR-Kmeans算法对所获取的流表进行分类,以检测是否有DDoS攻击发生;最后,搭建仿真实验环境,对该方法的检测率、准确率和错误率进行测试。实验结果表明,该方法能够较好地检测SD-IoT环境中的DDoS攻击,检测率和准确率分别达到96.43%和98.71%,错误率为1.29%。
-
关键词
软件定义物联网
分布式拒绝服务攻击
均分取值区间长度-K均值算法
七元组特征
攻击检测
-
Keywords
Software Defined Internet of Things(SD-IoT)
Distributed Denial of Service(DDoS)attack
equal length of value range k-means(elvr-kmeans)algorithm
seven-tuple feature
attack detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-