SDN下基于深度强化学习的DDoS防御系统及方法

    公开(公告)号:CN114866291A

    公开(公告)日:2022-08-05

    申请号:CN202210405147.3

    申请日:2022-04-18

    Applicant: 浙江大学

    Abstract: 本发明公开了一种SDN架构下基于深度强化学习的DDoS攻击主动防御系统及方法,其采集边缘交换机的状态特征,通过近端策略优化算法从动态环境中提取网络特征,对每条流做出防御决策,即决定了每条流允许通过的比例,尽可能通过正常流量,并丢弃恶意流量,并通过网络约束条件对深度强化学习动作的校验,提高方法的鲁棒性,完成对DDoS攻击主动防御。本发明的构建方法简单,实现灵活而且效率高。

    一种基于EVPN技术的自主可控虚拟交换机的实现方法

    公开(公告)号:CN113938448A

    公开(公告)日:2022-01-14

    申请号:CN202111167009.8

    申请日:2021-10-01

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于EVPN技术的自主可控虚拟交换机的实现方法,借助SDN网络架构,实现了EVPN特有的网络管理、运维功能,从而实现了底层虚拟交换机的自主可控目标。扩展SDN控制器中的核心模块功能,实现自动化EVPN部署、ARP洪泛抑制、静默主机、数据中心间VxLAN流量转发和动态生成路由策略等重要EVPN功能。本发明的实现方法简单,实现灵活而且效率高。

    一种高可扩展性的SDN北向接口实现方法

    公开(公告)号:CN113783738A

    公开(公告)日:2021-12-10

    申请号:CN202111144145.5

    申请日:2021-09-28

    Applicant: 浙江大学

    Abstract: 本发明公开了一种高可扩展性的SDN北向接口实现方法,扩展传统SDN控制器中的传统北向接口,实现了一种具有高可扩展性的北向接口。向上层用户抽象底层异构化的转发设备,构建虚拟网络,为用户屏蔽底层细节。向底层应用封装上层用户业务,并自动生成部署方案,提高底层转发设备资源利用率。此外,北向接口还支持虚拟网络的状态检测以及实时故障恢复功能。本发明的构建方法简单,实现灵活而且效率高。

    一种基于EVPN技术的自主可控虚拟交换机的实现方法

    公开(公告)号:CN113938448B

    公开(公告)日:2023-02-17

    申请号:CN202111167009.8

    申请日:2021-10-01

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于EVPN技术的自主可控虚拟交换机的实现方法,借助SDN网络架构,实现了EVPN特有的网络管理、运维功能,从而实现了底层虚拟交换机的自主可控目标。扩展SDN控制器中的核心模块功能,实现自动化EVPN部署、ARP洪泛抑制、静默主机、数据中心间VxLAN流量转发和动态生成路由策略等重要EVPN功能。本发明的实现方法简单,实现灵活而且效率高。

    一种拟态虚拟交换机的同分异构体裁决方法

    公开(公告)号:CN112929208A

    公开(公告)日:2021-06-08

    申请号:CN202110097895.5

    申请日:2021-01-25

    Applicant: 浙江大学

    Abstract: 本发明公开了一种拟态虚拟交换机的同分异构体裁决方法,该方法由数据采集模块、数据存储预处理模块、网络环境智能识别模块和同分异构体切换模块实现。数据采集模块采集交换机运行时数据特征,准确反应当前网络环境;网络环境智能识别模块从数据存储预处理模块获取数据,通过训练完备人工智能识别模型,对当前网络环境进行判别;同分异构体切换模块裁决选举出最适合当前网络环境的同分异构体,实现拟态虚拟交换机的主动防御功能。本发明的构建方法简单,实现灵活而且效率高。

    一种拟态虚拟交换机的同分异构体裁决方法

    公开(公告)号:CN112929208B

    公开(公告)日:2022-02-11

    申请号:CN202110097895.5

    申请日:2021-01-25

    Applicant: 浙江大学

    Abstract: 本发明公开了一种拟态虚拟交换机的同分异构体裁决方法,该方法由数据采集模块、数据存储预处理模块、网络环境智能识别模块和同分异构体切换模块实现。数据采集模块采集交换机运行时数据特征,准确反应当前网络环境;网络环境智能识别模块从数据存储预处理模块获取数据,通过训练完备人工智能识别模型,对当前网络环境进行判别;同分异构体切换模块裁决选举出最适合当前网络环境的同分异构体,实现拟态虚拟交换机的主动防御功能。本发明的构建方法简单,实现灵活而且效率高。

Patent Agency Ranking