软件定义网络中 DDoS 攻击检测与防御机制设计

孙 麒(北京空间机电研究所,中国)
张 宏宇(北京空间机电研究所,中国)

DOI: http://dx.doi.org/10.12349/iser.v6i11.8108

Article ID: 8108

摘要


随着网络规模与复杂度不断提升,分布式拒绝服务(DDoS)攻击已成为网络安全领域的主要威胁。传统防御机制受限于结构僵化与被动响应,难以及时识别与处置攻击。软件定义网络(SDN)凭借集中控制、可编程和全局可视化优势,为DDoS检测与防御提供新思路。本文分析SDN环境下DDoS攻击的特征与脆弱性,提出基于控制层与数据层协同的检测与防御机制,融合流量特征提取、智能判别与动态策略调度。在Mininet仿真中验证结果表明,该机制能有效降低误报率与漏报率,提升控制器处理效率与网络恢复能力,为构建智能化、自适应的网络安全防护体系提供技术支撑。

关键词


软件定义网络;DDoS攻击;流量检测;控制器安全;防御机制

全文:

PDF

参考


李阳阳.基于软件定义网络的DDoS攻击检测与缓解技术研究[D].杭州电子科技大学,2025.

陈佳伟.基于软件定义网络的DDoS攻击检测与防御系统研究[D].湘潭大学,2024.

刘尚昆.软件定义网络交换机DDoS攻击检测方法[J].信息记录材料,2023,24(01):210-213.

刘振鹏,王仕磊,郭超,等.软件定义网络中基于深度神经网络的DDoS攻击检测[J].云南大学学报(自然科学版),2022,44(04):729-735.

王明君.软件定义网络中DDoS攻击检测与防御方法的研究[D].安徽大学,2020.


Refbacks

  • 当前没有refback。


版权所有(c)2025 孙 麒, 张 宏宇

Creative Commons License
此作品已接受知识共享署名-非商业性使用 4.0国际许可协议的许可。