[发明专利]基于SDN的物联网DDoS攻击防御方法、装置、设备及介质在审
申请号: | 201810115961.5 | 申请日: | 2018-01-30 |
公开(公告)号: | CN108111542A | 公开(公告)日: | 2018-06-01 |
发明(设计)人: | 闫巧;黄文耀;罗旭鹏 | 申请(专利权)人: | 深圳大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳青年人专利商标代理有限公司 44350 | 代理人: | 吴桂华 |
地址: | 518060 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络流量 控制器 物联网 集群 物联网网关 应用服务器 防御 网络安全技术 物联网环境 物联网设备 节点发送 配置的 有效地 出物 分析 联网 缓解 协调 | ||
1.一种基于SDN的物联网DDoS攻击防御方法,其特征在于,所述方法包括下述步骤:
SDN物联网网关对所在物联网中不同物联网设备节点发送的网络流量进行收集,并将所述网络流量发送给SDN控制器集群;
当接收到所述网络流量时,所述SDN控制器集群将所述网络流量发送给SDN应用服务器;
所述SDN应用服务器对所述网络流量进行分析,当分析得到所述物联网中存在DDoS攻击时,将分析结果发送给所述SDN控制器集群;
所述SDN控制器集群根据所述分析结果,协调所述SDN物联网网关对所述物联网中的DDoS攻击进行缓解。
2.如权利要求1所述的方法,其特征在于,SDN物联网网关对所在物联网中不同物联网设备节点发送的网络流量进行收集的步骤之前,所述方法还包括:
在检测到所述物联网设备节点时,所述SDN物联网网关对所述物联网设备节点进行身份验证;
当所述SDN物联网网关成功验证所述物联网设备节点的身份时,所述SDN物联网网关建立与所述物联网设备节点的连接。
3.如权利要求2所述的方法,其特征在于,所述SDN物联网网关建立与所述物联网设备节点的连接的步骤之后,所述方法还包括:
所述SDN物联网网关对所述物联网设备节点进行网络状态检测、硬件固件安全检测、访问控制、漏洞扫描、入侵检测、以及通信数据加密。
4.如权利要求1所述的方法,其特征在于,所述SDN控制器集群根据所述分析结果,协调所述SDN物联网网关对所述物联网中的DDoS攻击进行缓解的步骤,包括:
当所述SDN控制器集群接收到所述分析结果时,根据预设的应对策略,通过预设的SDN协议通知相应的所述SDN物联网网关对DDoS攻击进行缓解。
5.一种基于SDN的物联网DDoS攻击防御装置,其特征在于,所述装置包括:
流量收集单元,用于SDN物联网网关对所在物联网中不同的物联网设备节点发送的网络流量进行收集,并将所述网络流量发送给SDN控制器集群;
流量转发单元,用于当接收到所述网络流量时,所述SDN控制器集群将所述网络流量发送给SDN应用服务器;
流量分析单元,用于所述SDN应用服务器对所述网络流量进行分析,当分析得到所述物联网中存在DDoS攻击时,将分析结果发送给所述SDN控制器集群;以及
攻击缓解单元,用于所述SDN控制器集群根据所述分析结果,协调所述SDN物联网网关对所述物联网中的DDoS攻击进行缓解。
6.如权利要求5所述的装置,其特征在于,所述装置还包括:
身份验证单元,用于在检测到所述物联网设备节点时,所述SDN物联网网关对所述物联网设备节点进行身份验证;以及
连接建立单元,用于当所述SDN物联网网关成功验证所述物联网设备节点的身份时,所述SDN物联网网关建立与所述物联网设备节点的连接。
7.如权利要求6所述的装置,其特征在于,所述装置还包括:
主动防御单元,用于所述SDN物联网网关对所述物联网设备节点进行网络状态检测、硬件固件安全检测、访问控制、漏洞扫描、入侵检测、以及通信数据加密。
8.如权利要求5所述的装置,其特征在于,所述攻击缓解单元包括:
缓解通知单元,用于当所述SDN控制器集群接收到所述分析结果时,根据预设的应对策略,通过预设的SDN协议通知相应的所述SDN物联网网关对DDoS攻击进行缓解。
9.一种网络安全设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至4任一项所述方法的步骤。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大学,未经深圳大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810115961.5/1.html,转载请声明来源钻瓜专利网。