中文

L3 量级泛洪攻击检测的仿真

网络与互联网体系结构 2018-01-29 v1

摘要

泛洪攻击的检测涉及收集网络流量统计信息并识别可疑活动。我们假设可用的统计信息包括每个流通过的包数和字节数。我们应用机器学习方法来检测恶意流量。一个原型项目作为 Floodlight 控制器的模块实现。该原型在 Mininet 仿真平台上进行了测试。仿真拓扑包括若干边缘交换机、一个核心交换机的连通图,以及若干服务器主机和用户主机。服务器主机运行简单的 Web 服务器。用户主机模拟 Web 客户端。控制器采用 Dijkstra 算法在图中寻找最优流。控制器周期性轮询边缘交换机,并提供每个活跃流的当前与历史统计信息。流分析对流量体积进行评估并检测泛洪攻击。

关键词

引用

@article{arxiv.1801.08938,
  title  = {Simulation for L3 Volumetric Attack Detection},
  author = {Oliver Rutishauser},
  journal= {arXiv preprint arXiv:1801.08938},
  year   = {2018}
}

备注

8 pages with figures, code, and conclusions