[發(fā)明專利]一種SDN控制器集群的網(wǎng)絡(luò)攻擊應(yīng)對方法有效
| 申請?zhí)枺?/td> | 202010534017.0 | 申請日: | 2020-06-12 |
| 公開(公告)號: | CN111835725B | 公開(公告)日: | 2021-08-13 |
| 發(fā)明(設(shè)計)人: | 崔琪楣;顧曉陽;張雪菲;李娜 | 申請(專利權(quán))人: | 北京郵電大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京柏杉松知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11413 | 代理人: | 丁蕓;馬敬 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 sdn 控制器 集群 網(wǎng)絡(luò) 攻擊 應(yīng)對 方法 | ||
1.一種SDN控制器集群的網(wǎng)絡(luò)攻擊應(yīng)對方法,其特征在于,應(yīng)用于所述SDN控制器集群中的管理裝置,所述SDN控制器集群還包括:多個SDN控制器、以及針對每個SDN控制器,作為該SDN控制器負(fù)載的交換設(shè)備,所述方法包括:
接收所述SDN控制器上報的該SDN控制器的異常信息;其中,任一SDN控制器的異常信息為該SDN控制器對該SDN控制器與相應(yīng)的交換設(shè)備之間的流量進行實時監(jiān)測得到的用于表明流量異常的信息,且在監(jiān)測到所述異常信息時,所述SDN控制器停止與所述異常信息對應(yīng)的交換設(shè)備之間的消息交互;
將所述異常信息對應(yīng)的交換設(shè)備作為異常交換設(shè)備,從所述異常信息對應(yīng)的SDN控制器的負(fù)載中遷出,并停止對所述異常交換設(shè)備的路由請求的響應(yīng);
所述SDN控制器對該SDN控制器與相應(yīng)的交換設(shè)備之間的流量進行實時監(jiān)測,包括:
記錄該SDN控制器與該SDN控制器對應(yīng)的交換設(shè)備之間的流入消息的時間間隔以及流出消息的時間間隔;
分別將所述流入消息的時間間隔以及所述流出消息的時間間隔,輸入預(yù)設(shè)的評分公式,得到該交換設(shè)備的流入評分和流出評分;其中,所述評分公式為能夠計算任一消息的交互頻率的公式;
如果所述流入評分和所述流出評分中的任一個大于或者等于預(yù)設(shè)評分閾值,確定監(jiān)測到異常信息,并將所述流入評分、所述流出評分以及相應(yīng)的交換設(shè)備的設(shè)備信息作為異常信息;
所述預(yù)設(shè)的評分公式,包括:
score=persistent+transistent·e-λΔt,
其中,所述score為評分,所述persistent、所述transistent、所述λ均為常數(shù),所述Δt為關(guān)于消息的交互時間間隔的參數(shù),當(dāng)計算流入評分時,所述Δt為所述流入消息的時間間隔ΔtI,當(dāng)計算流出評分時,所述Δt為所述流出消息的時間間隔ΔtO。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述將所述異常信息對應(yīng)的交換設(shè)備作為異常交換設(shè)備,從所述異常信息對應(yīng)的SDN控制器的負(fù)載中遷出,并停止對所述異常交換設(shè)備的路由請求的響應(yīng)之后,所述方法還包括:
輸出所述異常交換設(shè)備的異常信息。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述輸出所述異常交換設(shè)備的異常信息之后,所述方法還包括:
接收關(guān)于所述異常信息對應(yīng)的網(wǎng)絡(luò)異常已解除的通知;
將所述異常交換設(shè)備遷移至監(jiān)測到所述異常信息時,所述異常交換 設(shè)備對應(yīng)的SDN控制器的負(fù)載中,并針對所述SDN控制器集群中的所有交換設(shè)備,進行負(fù)載均衡處理。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述將所述異常信息對應(yīng)的交換設(shè)備作為異常交換設(shè)備,從所述異常信息對應(yīng)的SDN控制器的負(fù)載中遷出,并停止對所述異常交換設(shè)備的路由請求的響應(yīng)之后,所述方法還包括:
針對所述SDN控制器集群中除所述異常交換設(shè)備以外的交換設(shè)備,進行負(fù)載均衡處理。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述針對所述SDN控制器集群中除所述異常交換設(shè)備以外的交換設(shè)備,進行負(fù)載均衡處理,包括:
接收所述SDN控制器上傳的負(fù)載評估結(jié)果;其中,任一SDN控制器的負(fù)載評估結(jié)果為該SDN控制器基于按預(yù)設(shè)周期監(jiān)測得到的該SDN控制器中的消息緩存隊列,獲取的評估結(jié)果;
計算所接收的各負(fù)載評估結(jié)果的均值,并按照所述負(fù)載評估結(jié)果的大小,對所述多個SDN控制器進行排序;
如果所述均值大于預(yù)設(shè)均值上閾值,為所述SDN控制器集群添加一個零負(fù)載的SDN控制器;
按照所述多個SDN控制器的排序結(jié)果,從負(fù)載最高的SDN控制器對應(yīng)的交換設(shè)備中隨機選取一個交換設(shè)備,并將所選擇的交換設(shè)備遷移至所述零負(fù)載的SDN控制器,得到遷移后的零負(fù)載SDN控制器;
若所述遷移后的零負(fù)載SDN控制器的負(fù)載評估結(jié)果小于所述均值,則循環(huán)執(zhí)行所述從負(fù)載最高的SDN控制器對應(yīng)的交換設(shè)備中隨機選取一個交換設(shè)備,并將所選擇的交換設(shè)備遷移至所述零負(fù)載的SDN控制器的步驟,直到所述遷移后的零負(fù)載SDN控制器的負(fù)載評估結(jié)果大于或等于所述均值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京郵電大學(xué),未經(jīng)北京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010534017.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種隔離SDN協(xié)議報文和數(shù)據(jù)報文的方法及裝置
- 一種基于SDN的支持QoS的通信隧道建立方法及系統(tǒng)
- 一種SDN流轉(zhuǎn)發(fā)的數(shù)量限制方法和控制系統(tǒng)
- 軟件定義網(wǎng)絡(luò)(SDN)特定拓?fù)湫畔l(fā)現(xiàn)
- SDN控制器與SDN交換機的連接控制方法以及SDN控制器系統(tǒng)
- 流表處理方法、流表處理裝置以及SDN網(wǎng)絡(luò)系統(tǒng)
- 一種SDN節(jié)點間可信認(rèn)證方法
- SDN網(wǎng)絡(luò)丟包判斷方法、裝置、系統(tǒng)和多網(wǎng)絡(luò)控制系統(tǒng)
- 基于K8S平臺納管SDN的方法、系統(tǒng)以及存儲介質(zhì)
- 一種SDN網(wǎng)絡(luò)與非SDN網(wǎng)絡(luò)通信的裝置
- 一種集群調(diào)度呼叫業(yè)務(wù)中主叫終端信息顯示方法
- 更新網(wǎng)絡(luò)流量管理設(shè)備同時維持有效性
- 與集群調(diào)度系統(tǒng)進行通信的方法、群集接入網(wǎng)關(guān)及系統(tǒng)
- 一種管理集群通信系統(tǒng)資源的方法
- 基于Kubernetes和OpenStack容器云平臺多集群構(gòu)建方法、介質(zhì)、設(shè)備
- 一種容災(zāi)系統(tǒng)、容災(zāi)處理方法、監(jiān)控節(jié)點和備份集群
- 一種ETCD集群恢復(fù)方法、系統(tǒng)、設(shè)備及計算機介質(zhì)
- 混合云場景下保證可用集群數(shù)量的方法、裝置及系統(tǒng)
- 一種集群拓?fù)涓路椒ā⑾到y(tǒng)、設(shè)備及計算機存儲介質(zhì)
- 集群切換方法、集群切換裝置、電子設(shè)備及可讀存儲介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





