基于MWD-CFM的SDN慢速DDoS攻击检测与缓解框架

    公开(公告)号:CN116488935A

    公开(公告)日:2023-07-25

    申请号:CN202310617903.3

    申请日:2023-05-29

    IPC分类号: H04L9/40 H04L49/90

    摘要: 本发明针对SDN中数据层交换机面临的慢速DDoS攻击安全隐患,公开了一种基于MWD‑CFM的SDN慢速DDoS攻击检测与缓解框架,通过部署在控制层对交换机进行周期性的监控,在多窗口联合检测模块的配合下,通过多个窗口分别提取特征共同进行检测来判断攻击是否发生,Fisher Score算法减小了特征本身的维度差异造成的影响,多窗口机制增强了特征的可用性以及有效性,校正特征缓解模块首先对流规则的特征进行了校正,增强了特征的识别度,然后使用多层感知机对每一条流规则进行识别分类,删除属于恶意类型的攻击流规则。该方法能够在慢速DDoS攻击还在早期阶段就将其检测,并清理恶意攻击流,保证交换机的流表有足够的空间为合法的正常流提供及时的流规则安装与处理。