上传者: 38627521
|
上传时间: 2021-07-03 16:15:13
|
文件大小: 383KB
|
文件类型: PDF
针对DoS/DDoS的攻击检测算法大多应用于攻击的目的端,只能实现检测效果、并不能缓解攻击的问题,提出利用SDN架构的集中控制等特点,在攻击的源头实现流量实时监控,使用源IP防伪、接入层异常检测、链路流量异常检测形成多重防御体系,尽可能早地发现攻击,逐渐过滤异常流量,实现网络层DDoS攻击在源端的检测和防御。提出防御体系概念,便于应用更先进的检测算法完善防御体系。