针对SDN的虫洞攻击的检测方法

    公开(公告)号:CN111556054A

    公开(公告)日:2020-08-18

    申请号:CN202010350112.5

    申请日:2020-04-28

    Applicant: 南京大学

    Abstract: 本发明公开了一种针对SDN的虫洞攻击的检测方法,其包括通过使用Packet-Out报文、Packet-In报文和心跳包,来计算各交换机之间路径的延迟数据,比较新加入链路的延迟超过已有路径延迟的150%所占的比例,当比例超过所设定的阈值时,控制器认定此路径为恶意链路,链路两端的交换机为虫洞攻击中的恶意交换机。通过模拟实验,本发明的检测方法,对于SDN中的虫洞攻击,具有较好的检测结果。

    针对SDN的虫洞攻击的检测方法

    公开(公告)号:CN111556054B

    公开(公告)日:2021-04-06

    申请号:CN202010350112.5

    申请日:2020-04-28

    Applicant: 南京大学

    Abstract: 本发明公开了一种针对SDN的虫洞攻击的检测方法,其包括通过使用Packet‑Out报文、Packet‑In报文和心跳包,来计算各交换机之间路径的延迟数据,比较新加入链路的延迟超过已有路径延迟的150%所占的比例,当比例超过所设定的阈值时,控制器认定此路径为恶意链路,链路两端的交换机为虫洞攻击中的恶意交换机。通过模拟实验,本发明的检测方法,对于SDN中的虫洞攻击,具有较好的检测结果。

Patent Agency Ranking