《计算机技术与发展杂志》发表论文赏析
作者:张星星;何利文;段红秀
摘要:在软件定义网络(Software Defined Networking,SDN)中,控制层很容易受到分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的威胁。 攻击者通过恶意请求或数据流等方式,向 SDN 控制器发送大量请求,从而使控制器资源耗尽,导致控制器不能正常工作。 因此,防范和处理控制层 DDoS 攻击是 SDN 安全的关键。 该文提出一种基于区块链与排队理论的 DDoS 攻击检测防御机制,该防御机制结合区块链技术,设计了一种新的 SDN 架构模型,该模型对 SDN 控制层重新进行构造,在 SDN 控制层加入容量监控模块、安全模块及区块链模块。 容量监控模块基于排队理论,计算进入控制器数据包队列的长度阈值,当队列内数据包数目连续 2 次超过阈值或控制器规则表容量达到 70% 容量触发报警,安全模块用于触发报警后在设置报警的数据包进行 DDoS 特征匹配,如果被确定为异常数据则将数据包摘要信息上传至区块链,利用智能合约共享异常数据包信息摘要,既能够防止过多的信息记录在区块链造成系统负载,又能够使 SDN 网络信息达成共识。对该攻击检测防御机制进行仿真实验,选出了效果最优参数,实验结果表明,与同类型系统相比,该机制对异常数据流的检测率及正常数据流的误报率均有所提升。
关键词:区块链;分布式拒绝服务;排队理论;容量监控;软件定义网络;智能合约