[发明专利]一种针对SDN指纹攻击的防御方法、系统、装置及介质有效

专利信息
申请号: 202110429610.3 申请日: 2021-04-21
公开(公告)号: CN113242215B 公开(公告)日: 2022-05-24
发明(设计)人: 陆以勤;何志强;覃健诚 申请(专利权)人: 华南理工大学
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 广州嘉权专利商标事务所有限公司 44205 代理人: 黎扬鹏
地址: 510641 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 针对 sdn 指纹 攻击 防御 方法 系统 装置 介质
【权利要求书】:

1.一种针对SDN指纹攻击的防御方法,其特征在于,包括以下步骤:

在SDN控制器上设置指纹攻击防御模块,所述指纹攻击防御模块包括新流判断模块和时间特性隐藏模块;

采用所述新流判断模块从网络的数据流中获取新流;

采用时间特性隐藏模块对新流的数据包进行时间特性隐藏操作,从而防御利用SDN新流首包时延特性的指纹攻击;

其中,所述指纹攻击防御模块由SDN控制器的转发模块触发启动;

所述采用所述新流判断模块从网络中的数据流获取新流,包括:

SDN控制器获取数据流对应的Packet-In消息,并将所述Packet-In消息发给新流判断模块;

新流判断模块根据Packet-In消息和新流信息表判断所述数据流是否为新流,并根据判断结果更新新流信息表;

所述采用时间特性隐藏模块对新流的数据包进行时间特性隐藏操作,包括:

提取新流对应的Packet-In消息的来源信息,以及根据Packet-In消息的流信息生成匹配域字段;所述来源信息包括发送Packet-In消息的交换机标识号和触发Packet-In消息数据进入交换机的端口;

根据所述匹配域字段和所述来源信息构造并下发流表,所述流表下发的交换机为Packet-In消息的来源交换机,流表的动作字段设置为Controller,优先级设置为比转发模块产生的流表优先级高;

所述防御方法还包括以下步骤:

在所述流表下发后,当网络中再次出现所述流表对应的数据包,由于所述流表比普通转发流表的优先级高,因此所述数据包会先匹配到所述流表;由于动作字段为Controller,因此交换机会再次触发Packet-In消息,将与所述流表对应的数据包传送到SDN控制器进行处理,从而使所述数据包与新流出现的第一个数据包一样,传输时间引入与控制层的交互延时;

如果新流判断模块判定输入的Packet-In消息对应的数据流不是新流,无需将所述Packet-In消息对应的下一个数据包重新导入控制器以隐藏时间特性,根据Packet-In消息获取匹配信息,根据匹配信息删除交换机中有对应匹配域字段的动作为导向控制器的流表。

2.根据权利要求1所述的一种针对SDN指纹攻击的防御方法,其特征在于,判断所述数据流是否为新流的步骤,包括:

若Packet-In消息的流信息不存在于所述新流信息表中,判定所述数据流为新流,将流信息加入所述新流信息表中,并生成阈值Threshold和计数器Counter,将计数器Counter的计数值初始化为1;

若Packet-In消息的流信息存在于所述新流信息表中,判断流信息对应的计数器Counter的计数值是否大于阈值Threshold;

如果计数值大于阈值Threshold,判断所述数据流不是新流,在新流信息表中删除所述数据流对应的流信息;

如果计数值小于或等于阈值Threshold,判定所述数据流为新流,将计数器Counter的计数值增加1。

3.根据权利要求1所述的一种针对SDN指纹攻击的防御方法,其特征在于,所述新流判断模块用于决定一个新流需要进行时间特性隐藏的数据包个数;

由于每个数据流需要隐藏数据包的个数是由所述新流的阈值所决定,故每个新流初始数据包的时延特性是不固定的,以隐藏新流的时间特性。

4.根据权利要求1所述的一种针对SDN指纹攻击的防御方法,其特征在于,所述防御方法还包括以下步骤:

时间特性隐藏模块结束流程后,回到SDN控制器的转发模块;

转发模块继续转发流表的下发,并且发送Packet-Out消息,将数据包转发到转发路径的下一个交换机中,因此不会出现下发重导向控制器的流表后,使得一个数据重复导向控制器的情况。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学,未经华南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110429610.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top