Invention Publication
- Patent Title: 一种SDN控制器盲DDoS攻击防护方法及系统
- Patent Title (English): Method and system for preventing blind DDoS attacks on SDN controllers
-
Application No.: CN201310516638.6Application Date: 2013-10-28
-
Publication No.: CN103561011APublication Date: 2014-02-05
- Inventor: 马多贺 , 徐震 , 黄亮 , 杨婧 , 李乃山
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理事务所
- Agent 余长江
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明涉及一种SDN控制器盲DDoS攻击防护方法及系统,系统包括:SDN控制器资源池监控器、部署在SDN交换机上的控制器列表动态切换模块以及与控制器通过数据接口进行数据交互攻击检测应用模块;所述SDN控制器资源池监控器,用于维护多个物理机和/或虚拟机控制器的创建、数据同步、IP地址分配以及状态列表下发交换机;所述攻击检测应用模块对SDN网络中控制器与交换机的通信数据流进行检测,当检测到针对控制器的盲DDoS攻击流时,所述SDN控制器资源池监控器根据发生盲DDoS攻击时的攻击流量大小,动态调节控制器的数量。本发明采用的方法能够动态调节控制器的数量,有效防护针对控制器的盲DDoS攻击,保障SDN网络的可用性。
Public/Granted literature
- CN103561011B 一种SDN控制器盲DDoS攻击防护方法及系统 Public/Granted day:2016-09-07
Information query