[发明专利]基于软件定义网络的DDoS攻击跨层协同防御方法有效

专利信息
申请号: 201810038542.6 申请日: 2018-01-16
公开(公告)号: CN107959690B 公开(公告)日: 2019-07-05
发明(设计)人: 韩彪;王汉文;杨翔瑞;孙志刚;王宝生;赵宝康;赵锋;虞万荣;原玉磊 申请(专利权)人: 中国人民解放军国防科技大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 长沙中科启明知识产权代理事务所(普通合伙) 43226 代理人: 任合明
地址: 410003 湖*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 软件 定义 网络 ddos 攻击 协同 防御 方法
【说明书】:

发明公开了一种基于软件定义网络的DDoS攻击跨层协同防御方法,目的是解决南向接口与控制层面通信压力太大及SDN控制器计算压力太大的问题。技术方案是先构建由数据层面和控制层面构成的基于SDN的DDoS攻击跨层协同防御架构,数据层面对数据流进行粗粒度检测得到DDoS攻击异常流量数据,控制层面对DDoS攻击异常流量数据进行细粒度检测,得到最接近僵尸网络的交换机。控制层面的SDN控制器在最接近僵尸网络的交换机上部署DDoS防御策略,数据层面的SDN交换机采用DDoS防御策略进行DDoS防御。本发明通过数据层面与控制层面协同合作,充分利用了SDN可协同防御的优势,解决了SDN南向接口压力大、SDN控制器负担过大的问题,使得交换机能智能地自动进行防御。

技术领域

本发明属于计算机网络安全领域,特别涉及一种基于SDN(Software DefinedNetwork,软件定义网络)的DDoS(Distributed Denial of Service,分布式拒绝服务)攻击跨层协同防御方法。

背景技术

随着计算机网络技术的快速发展,网络攻击破坏行为也日益频繁,计算机网络安全形势日益严峻。其中,DDoS攻击是目前计算机网络中最受关注的安全问题之一。DDoS攻击通常是利用僵尸网络对受害者发送大量的服务请求,造成受害者资源大量消耗,从而无法及时响应合法用户的请求,甚至完全瘫痪。僵尸网络是指受到攻击者集中控制,用来发起DDoS攻击的计算机群。随着网络技术的发展,DDoS攻击流量也在不断增大,使其越来越难以防御。

SDN(Soft Defined Network)即软件定义网络,是一种新型的网络架构。如图1所示,SDN架构由数据层面和控制层面构成,控制层面通过南向接口与数据层面进行通信。数据层面由多个网络设备(SDN交换机、路由器)组成,网络设备负责数据的传输;控制层面包括SDN控制器,控制层面负责对数据层面中网络设备的管理。

SDN交换机上安装有交换机代理,有数据通路,交换机代理对数据通路进行控制。数据包在交换机内部进行转发时,交换机会在数据包上附加元数据,元数据是对网络数据包描述的数据,数据包在交换机内部进行转发时,元数据中包含了所属数据包在交换机内部各模块(即数据包传播路径上的交换机内的软件和硬件)间传递时的目的模块ID;SDN控制器对网络设备进行管理,拥有整个网络的信息。SDN控制器上安装有控制器代理、DDOS攻击防御软件,向下通过南向接口与数据层面的交换机进行通讯。

随着SDN的发展,越来越多的研究开始着眼于利用SDN从网络全局出发来进行DDoS攻击防御,由于SDN控制器拥有整个网络的信息,在检测到DDoS攻击时,SDN控制器能够定位发起DDoS攻击的僵尸网络的位置。

目前基于SDN的DDoS防御方法主要是以控制层面为中心实现的。图1所示为当前主流基于SDN的DDoS防御方法所采用的防御架构,所有的DDoS防御方法都基于SDN控制器上安装的DDoS攻击防御软件实现,而数据层面的交换机只根据SDN控制器下发的具体防御指令进行防御。其经典的防御方法是:

1)数据层面的交换机周期性下发流表,根据流表收集报文,将收集的报文作为待处理报文,通过SDN南向接口发送至SDN控制器;

2)控制层面的SDN控制器接收待处理的报文,由DDoS攻击防御软件判断是否受到DDoS攻击。当判断受到DDoS攻击时,DDoS攻击防御软件对这些报文做出相应处理,将针对该报文相应的防御方法发送给控制器代理,控制器代理通过南向接口向数据层面的交换机下发具体防御指令。

3)交换机代理接收到具体防御指令后,根据具体防御指令修改流表,对DDoS攻击的流量进行防御。

目前基于SDN的DDOS防御方法存在着如下问题:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科技大学,未经中国人民解放军国防科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810038542.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top