[发明专利]一种链路洪泛攻击的SDN分段路由防御方法有效
申请号: | 201910910967.6 | 申请日: | 2019-09-25 |
公开(公告)号: | CN110650141B | 公开(公告)日: | 2021-08-17 |
发明(设计)人: | 谢丽霞;丁颖;杨宏宇 | 申请(专利权)人: | 中国民航大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L12/801 |
代理公司: | 天津才智专利商标代理有限公司 12108 | 代理人: | 庞学欣 |
地址: | 300300 天*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种链路洪泛攻击的SDN分段路由防御方法。其包括对于一个给定的网络拓扑,将其构建为基于有向图的网络模型,获得链路的实体流量集合、容量和流量负载;利用基于SDN的系统防御模型对步骤1)中构建的网络模型进行监测,并判断网络模型是否被LFA攻击且链路出现严重拥塞,若判断结果为“是”,则利用SDN控制器和上述链路的实体流量集合、容量和流量负载对网络拓扑进行分段路由;否则继续进行监控等步骤。本发明方法在进行链路洪泛攻击防御时,利用SDN的分段路由策略疏解被攻击链路的拥塞负载,可避免全局路由可能造成的大量资源消耗,缓解链路拥塞,从而达到对于链路洪泛攻击的有效防御。 | ||
搜索关键词: | 一种 链路洪泛 攻击 sdn 分段 路由 防御 方法 | ||
【主权项】:
1.一种链路洪泛攻击的SDN分段路由防御方法,其特征在于:所述的链路洪泛攻击的SDN分段路由防御方法包括按顺序进行的下列步骤:/n1)对于一个给定的网络拓扑,将其构建为基于有向图的网络模型,获得链路的实体流量集合、容量和流量负载;/n2)利用基于SDN的系统防御模型对步骤1)中构建的网络模型进行监测,并判断网络模型是否被LFA攻击且链路出现严重拥塞,若判断结果为“是”,则利用SDN控制器和上述链路的实体流量集合、容量和流量负载对网络拓扑进行分段路由;否则继续进行监控。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910910967.6/,转载请声明来源钻瓜专利网。