-
公开(公告)号:CN111935152B
公开(公告)日:2022-11-08
申请号:CN202010802601.X
申请日:2020-08-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L9/40
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于代理控制器的DDoS攻击自主过滤与动态防御方法及系统,针对SDN网络控制器易受DDoS攻击等问题,通过在控制器与交换机之间增设代理控制器,形成对控制器的物理安全防护;当代理控制器检测到DDoS攻击时,控制器运行交换机迁移机制,使SDN网络控制面对外呈现动态变化的效果;通过控制器控制执行多轮交换机迁移,识别并隔离异常交换机来破坏攻击流量,最终实现正常交换机与异常交换机分离,达到保护控制器的目的,提高SDN网络控制器在DDoS攻击中的自主过滤和主动防护能力,便于实际场景应用,具有较好的应用前景。
-
公开(公告)号:CN111935152A
公开(公告)日:2020-11-13
申请号:CN202010802601.X
申请日:2020-08-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于代理控制器的DDoS攻击自主过滤与动态防御方法及系统,针对SDN网络控制器易受DDoS攻击等问题,通过在控制器与交换机之间增设代理控制器,形成对控制器的物理安全防护;当代理控制器检测到DDoS攻击时,控制器运行交换机迁移机制,使SDN网络控制面对外呈现动态变化的效果;通过控制器控制执行多轮交换机迁移,识别并隔离异常交换机来破坏攻击流量,最终实现正常交换机与异常交换机分离,达到保护控制器的目的,提高SDN网络控制器在DDoS攻击中的自主过滤和主动防护能力,便于实际场景应用,具有较好的应用前景。
-