返回
Multi-objective game for fighting against Distributed Reflection DoS attacks in software-defined network
DOI:10.1016/j.array.2025.100410.png)
摘要
En 中文
分布式反射拒绝服务(DrDoS)攻击代表了网络安全面临的最严重威胁之一。这种网络攻击利用现有协议中的漏洞,通过僵尸网络向多个被用作反射器的设备发送伪造的查询数据包。结果,大量回复数据流被发送到受害节点或子网,使其不堪重负。已提出多种安全措施来应对此类攻击,不幸的是,其中大多数并未考虑攻击者的动态变化。此外,限制僵尸网络的增长可显著减少此类攻击的影响。在本文中,我们利用软件定义网络(SDN)的优势,提出了一种基于纳什策略的博弈论方法,该方法预测防御方的最佳应对措施以缓解此类攻击,同时避免僵尸网络扩张。该方法是一种非合作多目标博弈,其中攻击者旨在(1)入侵更多节点以扩大攻击规模,(2)在网络中发起基于流量的DrDoS攻击;而防御方旨在阻止上述行为。该博弈结果形成混合策略的帕累托-纳什均衡,包含基于玩家效用值的算法,用于检测恶意数据流(或节点)并将其丢弃(或修复)。Matlab仿真结果表明,所提出的模型是缓解DrDoS攻击的有效手段。据我们所知,本研究是首次尝试设计基于多目标博弈的防御系统,以应对SDN中的DrDoS影响。
Keyword:
Cyber security
Distributed Reflection Denial of Service
Domain Name System
Game theory
Software-defined network
AI总结
对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。
期刊
IF:
4.5
论文数:
927
被引数:
1.2K
机构
引用论文
Countering ARP spoofing attacks in software-defined networks using a game-theoretic approach
COMPUTERS & SECURITY
IF5.4

