[發明專利]一種面向LDoS與LDDoS的模擬方法有效
| 申請號: | 201410440138.3 | 申請日: | 2014-09-01 |
| 公開(公告)號: | CN104158823B | 公開(公告)日: | 2017-05-10 |
| 發明(設計)人: | 王曉鋒;徐文遠;劉淵;劉凱宇 | 申請(專利權)人: | 江南大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L12/861 |
| 代理公司: | 無錫市大為專利商標事務所(普通合伙)32104 | 代理人: | 徐士金,韓鳳 |
| 地址: | 214122 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 ldos lddos 模擬 方法 | ||
1.一種面向LDoS與LDDoS的模擬方法,其特征是,包括以下步驟:
(1)讀入一個網絡模擬拓撲圖G(V,E),其中點集合:V={v1,…,vi,…,vI},邊集合:E={l1,…,lj,…,lJ},其中I為網絡模擬拓撲圖G(V,E)中節點的個數,J為網絡模擬拓撲圖G(V,E)中邊的條數,1≤i≤I,1≤j≤J;邊lj可用其對應的兩個端點表示,即lj=(vj’,vj”),其中vj’∈V,vj”∈V;邊lj的鏈路帶寬為Bj,延遲為Dj;邊lj的端點vj’對應的路由器隊列管理算法的最小閾值參數為Tminj,最大閾值參數為Tmaxj,邊lj的端點vj”對應的路由器隊列管理算法最小閾值參數為Tminj’,最大閾值參數為Tmaxj’;
(2)讀入UDP攻擊流:A1,…,Ak,…,AK,K為UDP攻擊流個數,1≤k≤K,第k個攻擊流表示為Ak=(TkExtent,SkExtent,TkSpaces,Lk,Sk,Dk),其中TkExtent是脈沖攻擊長度,SkExtent是脈沖幅度,TkSpaces表示兩個脈沖之間的時間間隔,Lk是攻擊發出的脈沖總數,Sk表示攻擊流源節點,Dk表示攻擊流目的節點;
(3)讀入正常TCP流:N1,…,Nl,…,NL,L為正常TCP流個數,1≤l≤L,第l個TCP流表示為Nl=(sl,dl),其中sl表示TCP流源節點,dl表示TCP流目的節點;
(4)依靠讀入的網絡模擬拓撲圖G(V,E)配置離散事件網絡模擬拓撲場景,其中場景中的隊列與鏈路模型按照簡化隊列與鏈路模型構建,簡化倍數為P;
(5)依靠讀入的UDP攻擊流,配置K個攻擊流模擬應用a1,…,ak,…,aK,其中第k個攻擊流脈沖攻擊長度為TkExtent,脈沖幅度為SkExtent/P,兩個脈沖之間的時間間隔為TkSpaces,攻擊發出的脈沖總數為Lk;
(6)依靠讀入的正常TCP流,配置L/P個TCP流模擬應用,即從L個TCP流中,按1/P的概率隨機選擇其中的L/P個進行配置;
(7)依靠離散事件網絡模擬技術,運行步驟(4)-步驟(6)配置形成的網絡模擬場景,并記錄LDoS與LDDoS分析所需要的相關模擬結果,包括TCP到達流量速率,ACK個數;
(8)將步驟(7)的所記錄的模擬結果乘以P,形成最終LDoS與LDDoS所需要的模擬輸出結果。
2.根據權利要求1所述的一種面向LDoS與LDDoS的模擬方法,其特征是,步驟(2)讀入的UDP攻擊流,當攻擊流個數K=1時,表明攻擊來源于單個節點,為LDoS,當K>1時,表明攻擊來源于多個節點,為LDDoS。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江南大學,未經江南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410440138.3/1.html,轉載請聲明來源鉆瓜專利網。





