ISSN 1009-5624 CN 10-2021/TQ 主管:中国乐凯集团有限公司 主办:北京乐凯科技有限公司
【摘要】DDoS 攻击通常指攻击方向目标网络和主机发送大量的伪造 IP 或者数据包,导致网络系统无法正常响应用户请求。软件定义网络具有动态分配、网络软件化、部署便捷化等优势,其市场规模持续扩大,DDoS 攻击对这种新型网络的安全性具有较大的威胁。通过随机森林算法构建网络攻击检测模型,利用开源的 DoS 数据训练模型,建立涵盖交换机、控制器、服务器的实验环境,设计数据采集、攻击检测、攻击响应三大模块,在 SDN 网络架构下验证攻击检测算法模型的效果。结果显示:该算法模型对 DDoS 攻击的检出率达到 90% 以上,改善数据采集模式后可进一步提高检测效果。