[发明专利]一种链路洪泛攻击的SDN分段路由防御方法有效

专利信息
申请号: 201910910967.6 申请日: 2019-09-25
公开(公告)号: CN110650141B 公开(公告)日: 2021-08-17
发明(设计)人: 谢丽霞;丁颖;杨宏宇 申请(专利权)人: 中国民航大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H04L12/801
代理公司: 天津才智专利商标代理有限公司 12108 代理人: 庞学欣
地址: 300300 天*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 链路洪泛 攻击 sdn 分段 路由 防御 方法
【说明书】:

一种链路洪泛攻击的SDN分段路由防御方法。其包括对于一个给定的网络拓扑,将其构建为基于有向图的网络模型,获得链路的实体流量集合、容量和流量负载;利用基于SDN的系统防御模型对步骤1)中构建的网络模型进行监测,并判断网络模型是否被LFA攻击且链路出现严重拥塞,若判断结果为“是”,则利用SDN控制器和上述链路的实体流量集合、容量和流量负载对网络拓扑进行分段路由;否则继续进行监控等步骤。本发明方法在进行链路洪泛攻击防御时,利用SDN的分段路由策略疏解被攻击链路的拥塞负载,可避免全局路由可能造成的大量资源消耗,缓解链路拥塞,从而达到对于链路洪泛攻击的有效防御。

技术领域

本发明属于网络信息安全技术领域,特别涉及一种链路洪泛攻击的SDN(软件定义网络)分段路由防御方法。

背景技术

链路洪泛攻击(Link Flooding Attack,LFA)是一种新型的DDoS攻击(分布式拒绝服务攻击),最近受到学术界和工业界的极大关注。其中Coremelt攻击和Crossfire攻击被视为最具威胁性的LFA。Coremelt攻击分三步启动:①选择核心网络中的目标链接;②选择可以产生遍历目标链路流量的僵尸机;③产生流量并洪泛目标链路。Crossfire是Coremelt的演变,具有流密度和滚动攻击的新概念。Crossfire攻击通常通过四个步骤启动:①构建链接图;②计算流密度并选择目标链接;③协调僵尸网络;④启动滚动攻击。

LFA具有几个显著特征,使得LFA不同于传统的DDoS攻击,并且难以检测和防御。LFA攻击者通常会组织一个大规模的僵尸网络来生成低速率数据流,以洪泛关键网络链路,而不是将大量流量直接发送到目标服务器。传统的DDoS防御系统通常会尝试过滤由DDoS攻击者流动的僵尸机发送的非法流量,但是由于LFA中的僵尸机可以使用合法的流量,因此这种防御方式很难产生效果。对比之下,SDN是下一代互联网的革命性架构技术,可以通过操作流表灵活地细化网络设备的流转发功能。与此同时,分段路由(Segment Rerouting,SR)是一种创新的路由范例。如果利用SDN分段路由防御链路洪泛攻击,在灵活性,可扩展性和适用性方面将具有很大优势。但目前针对链路洪泛攻击尚缺少有效的防御机制。

发明内容

为了解决上述问题,本发明的目的在于提供一种链路洪泛攻击的SDN分段路由防御方法。

为了达到上述目的,本发明提供的链路洪泛攻击的SDN分段路由防御方法包括按顺序进行的下列步骤:

1)对于一个给定的网络拓扑,将其构建为基于有向图的网络模型,获得链路的实体流量集合、容量和流量负载;

2)利用基于SDN的系统防御模型对步骤1)中构建的网络模型进行监测,并判断网络模型是否被LFA攻击且链路出现严重拥塞,若判断结果为“是”,则利用SDN控制器和上述链路的实体流量集合、容量和流量负载对网络拓扑进行分段路由;否则继续进行监控。

在步骤1)中,所述的构建基于有向图的网络模型,获得链路的实体流量集合、容量和流量负载的方法如下:

1-1)获取给定的网络拓扑中的SDN交换机分布信息、服务器分布信息、通信链路位置信息和通信业务信息;

1-2)根据上述信息计算出基于G,l分别表示网络中路由器和交换机的网络路径;其中,链路r定义如下:

r={vs,vs+1,…vd|d=s+1}

每条链路从源节点vs开始,以目标节点vd结束,至少经过两个节点;

1-3)获取起点为源节点vs,终点为目标节点vd的链路r的实体流量集合,并将其定义如下:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910910967.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top