-
题名基于SD-IoT的DDoS攻击防御方法
被引量:7
- 1
-
-
作者
刘向举
刘鹏程
路小宝
徐辉
朱晓娟
-
机构
安徽理工大学计算机科学与工程学院
-
出处
《计算机工程与设计》
北大核心
2021年第11期3001-3008,共8页
-
基金
国家自然科学基金项目(51504010、61404001)
安徽省高校省级自然科学研究重大基金项目(KJ2014ZD12)。
-
文摘
为解决软件定义物联网中防御DDoS攻击的问题,提出一种攻击溯源与防御方法。该方法部署在软件定义物联网控制器中,当检测到网络中有DDoS攻击发生时,进行节点流量特征提取,利用提出的基于信任模型-自组织映射(trust model-self organizing map,T-SOM)算法的DDoS攻击溯源方法,根据提取到的节点流量特征对网络内节点进行聚类,通过控制器中的网络拓扑找出攻击节点的Mac地址。由防御模块进行端口封禁和packet_in报文过滤实现DDoS攻击防御。实验结果表明,该方法能够对DDoS攻击节点进行有效溯源,快速下发流表隔离攻击节点并过滤packet_in报文。
-
关键词
软件定义物联网
分布式拒绝服务攻击
攻击溯源
信任模型-自组织映射算法
攻击防御
-
Keywords
software defined internet of things(SD-IoT)
DDoS
attack source tracing
trust model-self organizing map(t-som)algorithm
attack defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-