基于网络资源管理技术的SDN DoS攻击动态防御机制

被引:7
作者
王涛
陈鸿昶
程国振
机构
[1] 国家数字交换系统工程技术研究中心
基金
国家重点研发计划;
关键词
软件定义网络; 拒绝服务攻击; 优先级队列; 控制器双轮询机制; 服务质量;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
软件定义网络(software defined networking,SDN)已经迅速成为一种新的网络通信管理模式,极大地改变了传统网络架构.SDN可以通过将控制层与数据层分离来实现更细粒度的网络控制与管理.但是,转控分离的SDN架构也使得控制器极易成为DoS攻击的目标.为解决这一问题,现对SDN中的DoS攻击进行全面的研究,并提出一种轻量有效的MinDoS防御机制,该机制主要由简化的DoS攻击探测模块和优先级管理模块这2个核心模块实现.该机制可以根据用户信任值将流请求分类并将其划分到具有不同优先级的多个缓冲队列,然后使用SDN控制器以双轮询机制来调度处理这些流请求,从而在DoS攻击下更好地保护控制器.另外,MinDoS还结合了多控制器动态调度策略来降低全局响应时间,提高用户服务质量.最后,分别在SDN单控制器和多控制器实验环境中对MinDoS防御性能进行综合评估,实验结果表明:MinDoS防御效果良好,系统设计满足预期目标.
引用
收藏
页码:2356 / 2368
页数:13
相关论文
共 4 条
[1]   SGuard:A Lightweight SDN Safe-Guard Architecture for DoS Attacks [J].
Tao Wang ;
Hongchang Chen .
中国通信, 2017, 14 (06) :113-125
[2]   pTrace:一种面向可控云计算的DDoS攻击源控制技术 [J].
李保珲 ;
徐克付 ;
张鹏 ;
郭莉 .
计算机研究与发展, 2015, 52 (10) :2212-2223
[3]  
OpenFlow[J] . Nick McKeown,Tom Anderson,Hari Balakrishnan,Guru Parulkar,Larry Peterson,Jennifer Rexford,Scott Shenker,Jonathan Turner.ACM SIGCOMM Computer Communication Review . 2008 (2)
[4]   Random Early Detection Gateways for Congestion Avoidance [J].
Floyd, Sally ;
Jacobson, Van .
IEEE-ACM TRANSACTIONS ON NETWORKING, 1993, 1 (04) :397-413