ADMS: An online attack detection and mitigation system for LDoS attacks via SDN

计算机科学 可扩展性 计算机安全 异常检测 入侵检测系统 防火墙(物理) 深包检验 OpenFlow 网络数据包 计算机网络 网络安全 软件定义的网络 服务拒绝攻击 实时计算 数据挖掘 互联网 操作系统 施瓦西半径 物理 万有引力 带电黑洞 经典力学
作者
Dan Tang,Xiyin Wang,Yudong Yan,Dongshuo Zhang,Huan Zhao
出处
期刊:Computer Communications [Elsevier BV]
卷期号:181: 454-471 被引量:19
标识
DOI:10.1016/j.comcom.2021.10.007
摘要

Low-rate Denial of Service (LDoS) attacks cause severe destructiveness to network security. Consequently, the implementation of detection and defense against them is a concern among the research communities. But it is formidable to deploy extension modules to detect and mitigate attacks online in traditional networks, because devices are deficient of flexibility and scalability. To address the problem, we design and implement an online attack detection and mitigation system (ADMS) framework via the scalable and programmable Software Defined Networking (SDN). ADMS is installed on SDN controllers and conforms to the OpenFlow policy without extra devices. ADMS consists of two modules: the two-phase detection module and the mitigation module. The two-phase detection module combines the new port traffic feature and the Lightgbm classifier based on flow table statistics traffic to precisely detect LDoS attacks. The mitigation module utilizes the novel Sequence Matching based Dynamic Series Analysing (SMDSA) algorithm to locate the attacker, and efficiently mitigates attack traffic by packet filter. The SMDSA algorithm distinguishes the victim port from benign ports by calculating the anomaly score of each port. Our evaluation on a prototype implementation of ADMS shows that the framework is able to precisely identify and efficiently mitigate LDoS attacks in real-time.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Ryan完成签到,获得积分10
刚刚
杨嘟嘟完成签到,获得积分10
1秒前
阿南发布了新的文献求助10
2秒前
伯赏睿渊完成签到,获得积分10
2秒前
3秒前
宗师算个瓢啊完成签到 ,获得积分10
3秒前
led完成签到,获得积分10
4秒前
123发布了新的文献求助10
7秒前
凉的白开完成签到,获得积分10
7秒前
科研通AI2S应助奇点采纳,获得10
7秒前
胡萝卜z发布了新的文献求助20
8秒前
呆萌的幼菱完成签到,获得积分20
8秒前
极品小亮完成签到,获得积分10
11秒前
mczhu完成签到,获得积分10
13秒前
子车安萱完成签到,获得积分10
13秒前
17秒前
niko发布了新的文献求助10
20秒前
黎初完成签到 ,获得积分10
20秒前
babyshark完成签到,获得积分10
22秒前
黎初关注了科研通微信公众号
26秒前
情怀应助WangY1263采纳,获得10
28秒前
30秒前
zonker完成签到,获得积分10
31秒前
胡萝卜z完成签到,获得积分10
31秒前
李思超完成签到,获得积分10
33秒前
重要小懒虫应助粥大芃采纳,获得10
34秒前
35秒前
情怀应助66666采纳,获得10
35秒前
36秒前
亮晶晶发布了新的文献求助10
37秒前
我是老大应助盖福鹤采纳,获得10
39秒前
123完成签到,获得积分10
39秒前
WangY1263发布了新的文献求助10
40秒前
打打应助勤劳傻姑采纳,获得10
42秒前
SciGPT应助xybjt采纳,获得10
43秒前
Akim应助科研通管家采纳,获得10
44秒前
大个应助科研通管家采纳,获得10
44秒前
斯文败类应助科研通管家采纳,获得10
44秒前
44秒前
bingbing完成签到,获得积分10
46秒前
高分求助中
IZELTABART TAPATANSINE 500
Where and how to use plate heat exchangers 400
Seven new species of the Palaearctic Lauxaniidae and Asteiidae (Diptera) 400
Handbook of Laboratory Animal Science 300
Fundamentals of Medical Device Regulations, Fifth Edition(e-book) 300
Beginners Guide To Clinical Medicine (Pb 2020): A Systematic Guide To Clinical Medicine, Two-Vol Set 250
A method for calculating the flow in a centrifugal impeller when entropy gradients are present 240
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3710041
求助须知:如何正确求助?哪些是违规求助? 3258758
关于积分的说明 9907422
捐赠科研通 2971767
什么是DOI,文献DOI怎么找? 1629612
邀请新用户注册赠送积分活动 772797
科研通“疑难数据库(出版商)”最低求助积分说明 744008