[发明专利]一种针对软件定义网络的混合型DDoS攻击检测的方法有效

专利信息
申请号: 201811580922.9 申请日: 2018-12-24
公开(公告)号: CN109347889B 公开(公告)日: 2021-05-18
发明(设计)人: 拱长青;俞德龙;李席广;赵亮;林娜;郭振洲;戚晗;孟庆杰 申请(专利权)人: 沈阳航空航天大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 沈阳维特专利商标事务所(普通合伙) 21229 代理人: 杨群
地址: 110136 辽宁*** 国省代码: 辽宁;21
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 针对 软件 定义 网络 混合 ddos 攻击 检测 方法
【权利要求书】:

1.一种针对软件定义网络的混合型DDoS攻击检测的方法,其特征在于,包括如下步骤:

步骤1:当转发器收到一个数据包时先做判断是否在转发流表信息中,如果是,则按照转发要求进行处理,如果不是,则返回给控制器做判断;

步骤2:对于控制器下发packet-out数据包做转发处理的同时,利用监控探头实时监控源转发器和可信转发器设备之间的带宽、时延、丢包率,将可信转发器设置在离受保护目标主机上一层设备上,同时认为其对于目标主机和控制器为绝对可信,通过人为设定主观阈值的方式,对参数带宽、时延、丢包率做出处理,判断源转发器与可信转发器之间的直接信任值Tp,C

步骤3:依据极限学习机对流表信息进行二次加工和处理,得到间接信任值,用以判断是否为恶意DDoS数据流,并根据攻击进行多分类;

步骤4:通过结合监控探头得到的实时直接信任值和通过极限学习机对判断数据流得到的间接信任值及上一个时刻的信任值,算出当前两个转发器之间信任值,依据信任的传递性,快速判断源转发器对于目标主机和控制器的可信状态,如果在相对安全的信任区间,针对该源转发器发出的数据流做转发处理,如果在相对危险的信任区间,管理员可根据极限学习机判断攻击类型进行相应的响应处理,屏蔽该源转发器、丢弃自源转发器发出的数据包,进一步达到保护目标主机、控制器乃至整个网络的目的。

2.如权利要求1所述的针对软件定义网络的混合型DDoS攻击检测的方法,其特征在于,步骤2中,Tp,C的计算公式如下:

其中,TH_bw为带宽阈值,TH_td为时延阈值,TH_lp为丢包率阈值,Po为当前监控参数的对比结果,Ne为阈值的对比结果;

设定带宽阈值TH_bw为当前两台转发器之间最大带宽的70%,一旦实时带宽超过这个阈值,则认定目标主机有遭受到DDoS攻击的潜在可能性;将丢包率阈值TH_lp设置为20%,在一个稳定的SDN网络中,不会出现长时间的丢包现象,如果连续2个周期丢包率为100%,则认定目标主机遭受到严重攻击,信任值为0;根据对网络质量的要求程度人为调整时延阈值TH_td,一旦时延超过一定值,则认定网络不佳,需要调整。

3.如权利要求2所述的针对软件定义网络的混合型DDoS攻击检测的方法,其特征在于,利用极限学习机得到间接信任值的方法如下:

步骤3-1:首先确定网络的输入和输出,依据SDN流表中的信息流特征进行提取并且降维的特征向量:

作为网络的输入样本,选定正常流量、ICMP-flood、UDP-flood、Ping-flood、SYN-flood、HTTP attack和slow attack分别输出标签(000,001,010,011,100,101,110);

步骤3-2:随机设定输入层和隐含层的连接权值W和隐含层神经元的阈值b,确定隐含层神经元的个数,选择一个极限学习机默认的无限可微函数sigmoid作为激活函数,进而计算出隐含层输出矩阵H,可得输出层权值β;

步骤3-3:对一个复杂网络进行正常流量和混合DDoS攻击,然后将相关流表和攻击结果提取,按照三七分设为训练集和测试集,用训练集得到极限学习机训练模型,最后可以根据流表特征值对当前状态进行判断,再用极限学习机分类器对测试集进行测试,以评估极限学习机多分类器的性能;

步骤3-4:当极限学习机的多分类结果为非000时,我们认定目前遭受到攻击,用Tj,c来表示当前间接信任值,当攻击时,Tj,c值为-1,代表信任值持续下降,正常流量时Tj,c值为1,信任值持续上升,如果管理员或控制器针对攻击做出响应,Tj,c置为0:

4.如权利要求3所述的针对软件定义网络的混合型DDoS攻击检测的方法,其特征在于,设TS,C为信任值,为了保证动态连贯性,认定信任值TS,C不仅仅依赖直接信任值Tp,C和间接信任值Tj,c的总和,还包括上个时刻的信任值,因此TS,C用公式(4)计算:

TS,C=g(αTS,C-1+βTj,C-1+γTp,C) (4)

其中α,β,γ是各个信任值的系数权重,α+β+γ=1,TS,C-1为TS,C上一个时刻的信任值。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于沈阳航空航天大学,未经沈阳航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811580922.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top