首页> 中文期刊>通信学报 >SDN中基于条件熵和GHSOM的DDoS攻击检测方法

SDN中基于条件熵和GHSOM的DDoS攻击检测方法

     

摘要

软件定义网络(SDN,software defined networking)简化了网络结构,但同时控制器也面临着"单点失效"的安全威胁.攻击者可以发送大量交换机流表中并不存在的伪造数据流,影响网络正常性能.为了准确检测这种攻击的存在,提出了基于条件熵和GHSOM(growing hierarchical SOM)神经网络的DDoS攻击检测方法MBCE&G.首先,依据此DDoS的阶段性特征,定位了网络中的受损交换机以发现可疑攻击流;然后,依据可疑攻击流种类的多样性特征,以条件熵的形式提取了四元组特征向量,将其作为神经网络的输入特征进行更加精确的分析;最后,搭建了实验环境完成验证.实验结果显示,MBCE&G检测方法可以有效检测SDN中的DDoS攻击.

著录项

  • 来源
    《通信学报》|2018年第8期|140-149|共10页
  • 作者

    田俊峰; 齐鎏岭;

  • 作者单位

    河北大学网络空间安全与计算机学院,河北保定 071002;

    河北省高可信信息系统重点实验室,河北保定 071002;

    河北大学网络空间安全与计算机学院,河北保定 071002;

    河北省高可信信息系统重点实验室,河北保定 071002;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    软件定义网络; 条件熵; 神经网络; DDoS攻击;

  • 入库时间 2023-07-25 12:23:57

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号