[关闭]
@EggGump 2019-03-28T19:29:24.000000Z 字数 1896 阅读 803

SDNScore: A statistical defense mechanism against DDoS attacks in SDN environment

security

Kalkan K , Gur G , Alagoz F . SDNScore: A statistical defense mechanism against DDoS attacks in SDN environment[C]// 2017 IEEE Symposium on Computers and Communications (ISCC). IEEE, 2017.

本文是JESS那篇对应的会议文章,记一下主要思想。

SDNScore Mechanism

本机制由switch中的profiler,actuator,comparator,scorer和controller中的PairProfiler组成,用于检测DDoS及其缓解。整个机制图解见图1.
AwGeH0.md.png

Switch中的机制

Controller中的机制:PairProfiler

计算PairProfile会使Controller有额外负担,但只在nominal period这样,当comparator请求 某个SuspiciousPair时,再将相应的信息发给他。

开销计算

在假设通信协议为IPv6,在TPNP=5000时经计算总开销为:920KB,可以忽略不计。

实现

网络拓扑如图2,数据集MAWI,与JESS里用的一样。
AwyA0O.png
结果对比见表2:
AwyetH.png

PN:precision
RL:Recall
AY:Accuracy
FM:F1值

对未知攻击的预测结果比较:
AwyDBT.png
这个表讲的是假设攻击者将包的某些字段设成正常流量字段的结果比较,2个,3个,4个,发现2个时本算法交果较差,但也和当前算法差不多,3个和4个时本算法都能很好地检测出来。
JESS与本文的不同:添加了发生攻击时的补救策略,添加了多个period以增加准确率,算法的过程以公式的方式和图(f4)的方式显示,有对算法的时间,空间,通信复杂度的分析,对整个架构以流程图的方式表达出来,在讲算法时举了例子加以说明,对字段以表的方式展示,是本算法的一个拓展与完善。

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注