[发明专利]基于SDN的物联网DDoS攻击防御方法、装置、设备及介质在审

专利信息
申请号: 201810115961.5 申请日: 2018-01-30
公开(公告)号: CN108111542A 公开(公告)日: 2018-06-01
发明(设计)人: 闫巧;黄文耀;罗旭鹏 申请(专利权)人: 深圳大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 深圳青年人专利商标代理有限公司 44350 代理人: 吴桂华
地址: 518060 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络流量 控制器 物联网 集群 物联网网关 应用服务器 防御 网络安全技术 物联网环境 物联网设备 节点发送 配置的 有效地 出物 分析 联网 缓解 协调
【说明书】:

发明适用网络安全技术领域,提供了一种基于SDN的物联网DDoS攻击防御方法、装置、设备及介质,该方法包括:SDN物联网网关对所在物联网中不同的物联网设备节点发送的网络流量进行收集,将收集的网络流量发送给SDN控制器集群,SDN控制器集群将这些网络流量发送给SDN应用服务器,SDN应用服务器对这些网络流量进行分析,当分析出物联网中存在DDoS攻击时,将分析结果发送给SDN控制器集群,SDN控制器集群根据分析结果,协调SDN物联网网关对物联网中的DDoS攻击进行缓解,从而有效地提高了对物联网环境下DDoS攻击进行防御的效果,提高了防御配置的灵活性,降低了防御成本。

技术领域

本发明属于网络安全技术领域,尤其涉及一种基于SDN的物联网DDoS攻击防御方法、装置、设备及介质。

背景技术

分布式拒绝服务(DDoS)攻击是一种常见的网络攻击类型,它借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高了拒绝服务攻击的威力。随着云计算的发展,物联网设备数量巨大,而物联网设备病毒防御能力差、且失效后破坏力强,这些特点为DDoS攻击提供了温床,也就是说,在物联网的环境下,物联网节点数量巨大并且物联网设备影响到现实生活的方方面面,导致物联网环境下的DDoS攻击更加具有威胁性,影响更广泛。

针对DDoS攻击,传统的解决方法包括基于主机或网络的检测、CDN服务、以及基于电信运营商的流量清洗和封IP地址,然而这些方法都没有办法防御物联网环境下的DDoS攻击。此外,华为提供了物联网的敏捷解决方案,该方案主要使用认证管理、授权管理、终端识别等技术加强终端安全,通过授权的VLAN、ACL、QoS和用户组授权等来管理网络,该方案能够加强终端安全,有控制器全局进行策略配置,但其缺点是需要更多的费用购置防御的设备,且使用多种策略配置、环境配置繁琐。

发明内容

本发明的目的在于提供一种基于SDN的物联网DDoS攻击防御方法、装置、设备及介质,旨在解决物联网环境下DDoS攻击的防御效果不佳、成本较高的问题。

一方面,本发明提供了一种基于SDN的物联网DDoS攻击防御方法,所述方法包括下述步骤:

SDN物联网网关对所在物联网中不同物联网设备节点发送的网络流量进行收集,并将所述网络流量发送给SDN控制器集群;

当接收到所述网络流量时,所述SDN控制器集群将所述网络流量发送给SDN应用服务器;

所述SDN应用服务器对所述网络流量进行分析,当分析得到所述物联网中存在DDoS攻击时,将分析结果发送给所述SDN控制器集群;

所述SDN控制器集群根据所述分析结果,协调所述SDN物联网网关对所述物联网中的DDoS攻击进行缓解。

另一方面,本发明提供了一种基于SDN的物联网DDoS攻击防御装置,所述装置包括:

流量收集单元,用于SDN物联网网关对所在物联网中不同的物联网设备节点发送的网络流量进行收集,并将所述网络流量发送给SDN控制器集群;

流量转发单元,用于当接收到所述网络流量时,所述SDN控制器集群将所述网络流量发送给SDN应用服务器;

流量分析单元,用于所述SDN应用服务器对所述网络流量进行分析,当分析得到所述物联网中存在DDoS攻击时,将分析结果发送给所述SDN控制器集群;以及

攻击缓解单元,用于所述SDN控制器集群根据所述分析结果,协调所述SDN物联网网关对所述物联网中的DDoS攻击进行缓解。

另一方面,本发明还提供了一种网络安全设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如上述物联网DDoS攻击防御方法所述的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大学,未经深圳大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810115961.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top