ISSN 1009-5624 CN 10-2021/TQ    主管:中国乐凯集团有限公司    主办:北京乐凯科技有限公司

中国知网全文收录期刊
万方数据库收录期刊
RCCSE中文学术期刊
维普资讯网/超星域出版 全文收录
中国核心期刊(遴选)数据库收录期刊
首页 > 刊期 > 2023 > 1期 > 信息:技术与应用
软件定义网络交换机 DDoS 攻击检测方法
刘尚昆

【摘要】DDoS 攻击通常指攻击方向目标网络和主机发送大量的伪造 IP 或者数据包,导致网络系统无法正常响应用户请求。软件定义网络具有动态分配、网络软件化、部署便捷化等优势,其市场规模持续扩大,DDoS 攻击对这种新型网络的安全性具有较大的威胁。通过随机森林算法构建网络攻击检测模型,利用开源的 DoS 数据训练模型,建立涵盖交换机、控制器、服务器的实验环境,设计数据采集、攻击检测、攻击响应三大模块,在 SDN 网络架构下验证攻击检测算法模型的效果。结果显示:该算法模型对 DDoS 攻击的检出率达到 90% 以上,改善数据采集模式后可进一步提高检测效果。

【关键字】软件定义;网络交换机;DDoS 攻击;检测方法