【技术实现步骤摘要】
【技术保护点】
一种面向软件定义网络的分布式拒绝服务攻击检测方法,其特征在于该方法包含以下的具体步骤:面向软件定义网络的分布式拒绝服务攻击的检测步骤如下:1)流表收集模块通过软件定义网络SDN控制器定期向网络内所有的软件定义网络SDN交换机发送流表获取报文来获得流表信息,流表信息通过安全信道发送给控制器,设置定期获取的时间间隔为3秒;2)特征提取模块分析获得的流表信息组成一个六元组,每一个交换机都有一个六元组,通过交换机ID来辨识;选取的六元组包括:平均每个流中的报文数Apf,平均每个流中的字节数Abf,平均每个流表项的持续时间Adf,交互流的比率PPf,非交互流的增速GSf,不同端口的增速GDP;3)分类模块分析特征提取模块中的六元组来决定该段时间内的流量是正常流量还是分布式拒绝服务攻击DDoS攻击流量;分类模块使用KNN算法对特征提取模块中的六元组进行流量的分类,先分别使用若干组的正常流量以及DDoS流量对分类模块进行训练,获得了若干个样本点,然后对检测流量的六元组求出最近的K个邻居,若K个邻居中DDoS流量点多于正常流量点,认为流量为DDoS流量,反之,则认为该流量点为正常流量;对新的样本点求最 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:肖甫,马俊青,王汝传,韩志杰,王少辉,黄洵松,李赫,
申请(专利权)人:南京邮电大学,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。