网络与信息安全学报 ›› 2019, Vol. 5 ›› Issue (4): 80-90.doi: 10.11959/j.issn.2096-109x.2019040

• 学术论文 • 上一篇    下一篇

面向链路洪泛攻击的多维检测与动态防御方法

王洋(),汤光明,雷程,韩冬   

  1. 信息工程大学,河南 郑州 450001
  • 修回日期:2019-04-28 出版日期:2019-08-15 发布日期:2019-08-20
  • 作者简介:王洋(1985- ),女,陕西西安人,信息工程大学博士生,主要研究方向为网络与信息安全。|汤光明(1963- ),女,湖南常德人,信息工程大学教授、博士生导师,主要研究方向为网络与信息安全、信息安全管理、信息隐藏。|雷程(1989- ),男,北京人,信息工程大学博士生,主要研究方向为移动目标防御、网络流安全交换。|韩冬(1983- ),男,陕西蒲城人,信息工程大学讲师,主要研究方向为网络与信息安全。
  • 基金资助:
    国家自然科学基金资助项目(61601517)

Multidimensional detection and dynamic defense method for link flooding attack

Yang WANG(),Guangming TANG,Cheng LEI,Dong HAN   

  1. Information Engineering University,Zhengzhou 450001,China
  • Revised:2019-04-28 Online:2019-08-15 Published:2019-08-20
  • Supported by:
    The National Natural Science Foundation of China(61601517)

摘要:

针对现有链路洪泛攻击检测存在的不足,提出了多维指标检测算法,通过会话连接时长、数据分组低速比例、数据分组距离均匀性、平均低速率数据分组占比、低速数据分组占比变化率5维要素对存在异常的转发链路进行多维检测,改善了现有方法误报率高的情况。进一步,提出基于染色理论的“控制器-交换机”动态部署方法,解决了现有防御缓解机制存在的“难以实际部署在交换机变体类型受限的实际环境中”问题。最后,实验验证所提方法的有效性。

关键词: 链路洪泛攻击, 多维检测, 动态部署, 软件定义网络

Abstract:

Aiming at the shortcomings of the existing link flooding attack defense methods,a multi-dimensional index detection algorithm is proposed,which performs multi-dimensional detection on the abnormal forwarding links through the five-dimensional elements of connection length,low-speed ratio of data packets,uniformity of data packet distance,average low-speed ratio of data packets,and change rate of low-speed ratio of data packets,thus effectively solving the problem of high false alarm rate of the existing detection methods.Furthermore,a controller switch dynamic deployment method based on coloring theory is proposed,which solves the problem of difficult to be actually deployed in the actual environment with limited switch variant types existing in the existing defense mitigation mechanisms.Experimental analysis show the feasibility of the proposed method.

Key words: link flood attack, multidimensional detection, dynamic deployment, software defined network

中图分类号: 

No Suggested Reading articles found!