一种SDN环境下的DDoS攻击检测和防御方法

    公开(公告)号:CN113452695A

    公开(公告)日:2021-09-28

    申请号:CN202110709398.6

    申请日:2021-06-25

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明公开了一种SDN环境下的DDoS攻击检测和防御方法,该方法包括以下步骤:1)根据数据平面上的交换机中的packet_in消息的统计信息触发DDoS攻击检测机制;2)识别SDN网络流量特征,根据SDN网络流量特征判断可疑流量是否为DDoS攻击;3)缓解可疑流量对于SDN网络的影响。本发明针对SDN网络控制平面与数据平面分离的特点,提出了能够更准确区分攻击流的特征,从而实现流量特征提取和DDoS攻击检测,显著提升DDoS攻击检测和防御工作效率和智能化水平。