[发明专利]一种减轻DDoS攻击的方法、可编程交换机及SDN控制器有效

专利信息
申请号: 202110559686.8 申请日: 2021-05-21
公开(公告)号: CN112995238B 公开(公告)日: 2021-09-14
发明(设计)人: 周潘;涂千涛;徐子川;付才;丁晓锋 申请(专利权)人: 华中科技大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 武汉蓝宝石专利代理事务所(特殊普通合伙) 42242 代理人: 严超
地址: 430000 湖北*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 减轻 ddos 攻击 方法 可编程 交换机 sdn 控制器
【说明书】:

发明提供一种减轻DDoS攻击的方法、可编程交换机及SDN控制器,该方法包括:将INT头添加至交换机转发的数据包中,数据包达到目的交换机后,将INT报文发送至SDN控制器,SDN控制器将INT报文中对应的开关状态转化为三维张量;基于CNN和图卷积神经网络构建DDoS攻击检测模型,通过所述DDoS攻击检测模型提取三维张量中时间特征和空间特征,确定包含攻击流的交换机,并确定攻击流在网络中的转发路径;发布对应的丢弃策略来缓解DDoS攻击,将源和目的IP添加至白名单中,并由SDN控制器将白名单发布至所有交换机。通过该方案可以准确找到DDoS攻击路径,减轻分布式拒绝服务攻击,并保障合法网络流量的访问。

技术领域

本发明涉及网络安全领域,尤其涉及一种减轻DDoS攻击的方法、可编程交换机及SDN控制器。

背景技术

分布式拒绝服务(DDoS)是一种容易发起且极具破坏性的网络攻击,攻击者通常会入侵互联网中易受攻击的节点,然后将这些节点转化为僵尸网络,并使用这些大规模分布的主机创建带有伪造IP地址的大量数据包,对受害服务器发起访问攻击。DDoS可以快速消耗受害服务器的资源并使其崩溃,从而使受害服务器无法响应正常请求。年来,DDoS攻击越来越频繁,苹果、亚马逊、阿里巴巴等许多大型互联网公司的服务器都遭受了DDoS攻击,由此给互联网公司和整个社会造成了巨大的经济损失。

研究人员为检测和减轻DDoS攻击做了大量的工作,但DDoS攻击的检测和防御仍然面临着一些挑战,如伪造IP地址、伪造流量模式、加密消息等。现有的一些方法中,有对交换机上的流量进行速率限制,该方法不区分合法流量和攻击流量,还有将所有网络流量定向到外部主机进行清理,这需要额外的硬件,并将带来不可预测的延迟。这些方法都难以准确找到DDoS攻击流在网络中的具体路径,导致后续防御效果差。

发明内容

有鉴于此,本发明实施例提供了一种减轻DDoS攻击的方法、可编程交换机及SDN控制器,以解决无法准确找到DDoS攻击路径,导致网络防御效果差的问题。

在本发明实施例的第一方面,提供了一种减轻DDoS攻击的方法,包括:

将INT头添加至交换机转发的数据包中,数据包达到目的交换机后,将INT报文发送至SDN控制器,SDN控制器将INT报文中对应的开关状态转化为三维张量;

基于CNN和图卷积神经网络构建DDoS攻击检测模型,通过所述DDoS攻击检测模型提取三维张量中时间特征和空间特征,确定包含攻击流的交换机,并确定攻击流在网络中的转发路径;

发布对应的丢弃策略来缓解DDoS攻击,将源和目的IP添加至白名单中,并由SDN控制器将白名单发布至所有交换机。

在本发明实施例的第二方面,提供了一种可编程交换机,包括:

添加模块,用于将INT头添加至交换机转发的数据包中,若数据包达到目的交换机,将INT报文发送至SDN控制器;

丢弃模块,用于基于SDN控制器发布的白名单及包含攻击流的交换机,执行对应的丢弃策略来缓解DDoS攻击。

在本发明实施例的第三方面,提供了一种SDN控制器,包括:

数据转化模块,用于将目的交换发送的INT报文中对应的开关状态转化为三维张量;

分析检测模块,用于基于CNN和图卷积神经网络构建的DDoS攻击检测模型,提取三维张量中时间特征和空间特征,确定包含攻击流的交换机,并确定攻击流在网络中的转发路径。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110559686.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top