首页> 中国专利> 一种SDN控制器的DDoS攻击防御方法及防御系统

一种SDN控制器的DDoS攻击防御方法及防御系统

摘要

本发明提供了一种SDN控制器DDoS攻击的防御方法及防御系统,首先通过两阶段对攻击进行检测,从而判断DDoS攻击是否存在,在攻击发生的时候通过攻击定位的方法筛选出可疑的交换机集合,在攻击发生后,通过缓解攻击将恶意的Packet‑in消息丢弃,并通过设置合适的流表项Timeout值来保护交换机流表空间。本发明解决了在满足OpenFlow策略下,精确地检测可疑的Packet‑in消息的问题,尽快地对SDN控制器进行攻击防御,使得正常的数据包能够获得较好的服务质量,从而恢复网络的正常状态且确保正常的数据包处理。本发明检测速度快、检测精度高、结构简单,具有很强的推广应用价值。

著录项

  • 公开/公告号CN109617931B

    专利类型发明专利

  • 公开/公告日2020-11-06

    原文格式PDF

  • 申请/专利权人 电子科技大学;

    申请/专利号CN201910124530.X

  • 申请日2019-02-20

  • 分类号H04L29/06(20060101);H04L12/801(20130101);

  • 代理机构51229 成都正华专利代理事务所(普通合伙);

  • 代理人陈选中

  • 地址 611731 四川省成都市高新区(西区)西源大道2006号

  • 入库时间 2022-08-23 11:11:26

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号