清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

Tracking Normalized Network Traffic Entropy to Detect DDoS Attacks in P4

服务拒绝攻击 计算机科学 前进飞机 特里诺 应用层DDoS攻击 网络监控 软件定义的网络 网络安全 熵(时间箭头) 计算机网络 流量网络 计算机安全 分布式计算 实时计算 网络数据包 互联网 操作系统 量子力学 数学 物理 数学优化
作者
Damu Ding,Marco Savi,Domenico Siracusa
出处
期刊:IEEE Transactions on Dependable and Secure Computing [IEEE Computer Society]
卷期号:19 (6): 4019-4031 被引量:25
标识
DOI:10.1109/tdsc.2021.3116345
摘要

Distributed Denial-of-Service (DDoS) attacks represent a persistent threat to modern telecommunications networks: detecting and counteracting them is still a crucial unresolved challenge for network operators. DDoS attack detection is usually carried out in one or more central nodes that collect significant amounts of monitoring data from networking devices, potentially creating issues related to network overload or delay in detection. The dawn of programmable data planes in Software-Defined Networks can help mitigate this issue, opening the door to the detection of DDoS attacks directly in the data plane of the switches. However, the most widely-adopted data plane programming language, namely P4, lacks supporting many arithmetic operations, therefore, some of the advanced network monitoring functionalities needed for DDoS detection cannot be straightforwardly implemented in P4. This work overcomes such a limitation and presents two novel strategies for flow cardinality and for normalized network traffic entropy estimation that only use P4-supported operations and guarantee a low relative error. Additionally, based on these contributions, we propose a DDoS detection strategy relying on variations of the normalized network traffic entropy. Results show that it has comparable or higher detection accuracy than state-of-the-art solutions, yet being simpler and entirely executed in the data plane.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
21秒前
辛勤若灵完成签到,获得积分10
30秒前
英俊的小懒虫完成签到 ,获得积分10
39秒前
43秒前
852应助天马采纳,获得10
50秒前
天天快乐应助L1采纳,获得10
58秒前
研友_西门孤晴完成签到,获得积分10
1分钟前
1分钟前
TIDUS完成签到,获得积分10
1分钟前
TIDUS完成签到,获得积分10
2分钟前
a36380382完成签到,获得积分10
2分钟前
2分钟前
2分钟前
L1发布了新的文献求助10
2分钟前
2分钟前
无限的画板完成签到 ,获得积分10
3分钟前
六一儿童节完成签到 ,获得积分0
3分钟前
牛黄完成签到 ,获得积分10
3分钟前
大模型应助L1采纳,获得10
3分钟前
可爱的函函应助ppat5012采纳,获得10
3分钟前
合不着完成签到 ,获得积分10
3分钟前
wwe完成签到,获得积分10
4分钟前
慧子完成签到 ,获得积分10
4分钟前
4分钟前
完美世界应助科研通管家采纳,获得10
4分钟前
科研通AI2S应助科研通管家采纳,获得10
4分钟前
随心所欲完成签到 ,获得积分10
4分钟前
4分钟前
drhkc完成签到,获得积分10
4分钟前
chuanmu发布了新的文献求助10
4分钟前
5分钟前
ppat5012发布了新的文献求助10
5分钟前
斯文败类应助lian采纳,获得10
5分钟前
5分钟前
lian发布了新的文献求助10
5分钟前
烧饼拌糖完成签到,获得积分10
5分钟前
6分钟前
L1发布了新的文献求助10
6分钟前
领导范儿应助lian采纳,获得10
6分钟前
科研通AI2S应助科研通管家采纳,获得10
6分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Chemistry and Physics of Carbon Volume 18 800
The Organometallic Chemistry of the Transition Metals 800
The formation of Australian attitudes towards China, 1918-1941 640
Signals, Systems, and Signal Processing 610
天津市智库成果选编 600
全相对论原子结构与含时波包动力学的理论研究--清华大学 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6444643
求助须知:如何正确求助?哪些是违规求助? 8258513
关于积分的说明 17591203
捐赠科研通 5503968
什么是DOI,文献DOI怎么找? 2901488
邀请新用户注册赠送积分活动 1878497
关于科研通互助平台的介绍 1717900