计算机技术与发展2023,Vol.33Issue(8) :108-115.DOI:10.3969/j.issn.1673-629X.2023.08.016

PrNet:一种应对链路洪泛攻击的机制

PrNet:A Mechanism to Counteract Link Flooding Attacks

杨智威 林梓钘 李睿
计算机技术与发展2023,Vol.33Issue(8) :108-115.DOI:10.3969/j.issn.1673-629X.2023.08.016

PrNet:一种应对链路洪泛攻击的机制

PrNet:A Mechanism to Counteract Link Flooding Attacks

杨智威 1林梓钘 1李睿1
扫码查看

作者信息

  • 1. 东莞理工学院 网络空间安全学院,广东 东莞 523808
  • 折叠

摘要

网络拓扑的特性造成了拓扑中会出现大多数流量汇聚到少部分关键节点和链路的情况,这部分节点和链路会成为链路洪泛攻击所针对的网络瓶颈.现有的防御工作主要围绕隐藏网络瓶颈展开,但对于网络瓶颈的计算度量标准较为单一,且无法应对攻击者发起的盲攻击.为了解决这些问题,提出了一种基于SDN的应对机制PrNet.PrNet首先从静态和动态的角度定义了形成网络瓶颈的度量指标,然后生成针对测绘流量的混淆拓扑,通过识别测绘流量并将其引向绕开网络瓶颈的混淆路径,使攻击者得到错误的信息,最后通过概率路径转发算法为节点之间的所有可达路径分配概率,主动分散网络拓扑中的流量,从而减少网络瓶颈的产生.仿真实验表明,PrNet能够生成具有良好安全性的混淆拓扑,能够根据流量及时调整数据包的转发路径,在应对攻击者发起链路洪泛攻击时具有可行性,并且能够有效缓解盲攻击.

关键词

链路洪泛攻击/网络瓶颈/拓扑混淆/流量分散/软件定义网络

Key words

link flooding attack/network bottleneck/topology obfuscation/traffic dispersion/software defined network

引用本文复制引用

基金项目

国家重点研发计划(2021YFB3101300)

国家自然科学基金面上项目(61972089)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
参考文献量1
段落导航相关论文