一种基于SDN的流量检测方法

    公开(公告)号:CN106330625A

    公开(公告)日:2017-01-11

    申请号:CN201611052158.9

    申请日:2016-11-25

    CPC classification number: H04L43/16 H04L43/08 H04L63/1425

    Abstract: 本发明涉及一种基于SDN的流量检测方法,包括以下步骤:获取网络流量检测规则;获取第一数据流的报文的属性信息,判断所述属性信息是否与获取网络流量检测规则相匹配,若所述属性信息与所述安全规则匹配,则进行下步,若所述属性信息与所述安全规则不匹配,则确定网络流量正常;构建子空间模型,根据子空间模型,计算流量阀值E;通过SDN网络控制器访问OpenFlow交换机流表信息项,获取到达交换机的通信流量Q;将流量阀值E与通信流量Q相比较,若E≤Q,则表示网络流量正常,否则网络流量异常。本发明所述的基于SDN的流量检测方法,能够对网络内部流量的安全性进行检测,有效提高了对SDN网络中发生的DDoS攻击的检测准确度。

Patent Agency Ranking