一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法技术

技术编号:31799169 阅读:14 留言:0更新日期:2022-01-08 10:59
本发明专利技术公开一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法,首先获取IPv6网络正常和受到攻击时的流平均包数、流包平均比特、端口增速、流增长速率、源IP增速、流量类型等流量数据特征,根据所提出的条件生成对抗网络模型对获取的数据特征进行训练,得到用来检测IPv6网络是否受到DDoS攻击的神经网络模型,根据所得到的神经网络模型对所需检测的网络流量数据进行检测,从而判断IPv6网络是否受到DDoS攻击。本发明专利技术的有益效果为:通过基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法进行网络攻击检测时具有高准确精度、系统开销小、适用环境广的优点。适用环境广的优点。适用环境广的优点。

【技术实现步骤摘要】
一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法


[0001]本专利技术涉及入侵检测
,特别是涉及一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法。

技术介绍

[0002]针对SDN网络中的DDoS攻击检测,目前已有一系列的研究和成果。如基于KNN的DDoS攻击检测方法,选取和构建流量特征集矩阵,并进行正常样本训练和异常样本训练,通过分类算法KNN来区分异常流量和正常流量。该方法具有良好的检测率及较低的误报率,但是其增加了SDN控制器的负载并占用一定的带宽。还有基于深度学习混合模型DDoS攻击检测方法。该检测模型输入特征为流表特征和自定义的特征,然后通过训练好的深度学习模型将流量进行分类,该方法检测准确率较高同时对计算资源需求不高。另外还有将从流表项中提取六元组作为特征向量与SVM相结合来检测DDoS攻击,该算法有一定的检测效果,但实验中模拟的正常流量不够全面且存在一些偶然性。

技术实现思路

[0003]为解决上述问题,本专利技术提供了一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法。
[0004]本专利技术的技术方案为:一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法,其特征在于:包括以下步骤:
[0005]步骤一:通过基于NetFlow方式获取IPv6网络在正常和受到攻击状态下的流量数据:
[0006]步骤二:对获取到的数据进行数据处理;保留流平均包数、流包平均比特、端口增速、流增长速率、源IP增速和流量类型数据特征;
[0007]步骤三:提出基于条件生成对抗网络的IPv6网络中DDoS网络攻击检测算法;
[0008]步骤四:根据所提出算法构建条件生成对抗网络的模型参数,生成训练模型;
[0009]步骤五:根据上述提出的训练模型,对步骤二所得流量数据进行训练,得到训练好的生成器的神经网络参数;
[0010]步骤六:将需要检测的IPv6网络流量数据和经过步骤二所述的处理后数据流量输入步骤五所述的生成器中,判断IPv6网络是否受到DDoS攻击。
[0011]所述的流平均包数、流包平均比特、端口增速、流增长速率、目的IP增速、流量类型数据特征根据以下公式计算:
[0012][0013]其中S
i
表示流包数;
[0014][0015]其中pkt_byte表示每个包的比特数;
[0016]端口增速=Δports/T
[0017]其中Δports表示在固定时间T增长的端口数;
[0018]流增长速率=ΔSFlows/T
[0019]其中ΔSFlows表示在固定时间T内增长的流表数;
[0020]目的IP增速=ΔIP/T
[0021]其中ΔIP表示在固定时间T内增长的目的IP数。
[0022][0023]所述的基于条件生成对抗网络的IPv6网络中DDoS网络攻击检测算法为:
[0024]1)将数据送入生成器中,然后通过神经网络计算得出分类结果;
[0025]2)将分类结果进行整合然后送入判别器中,同时判断来自生成器生成的分类结果还是真实的样本分类结果;
[0026]3)初始化神经网络各层结构中的权值,将分类结果作为向量输入模型;
[0027]4)寻取神经网络中各参数的最优参数组合,计算隐藏层与输出层的期望输出值与实际输出值之间的误差,一步一步地调神经元间的权值,直到误差满足精度要求,停止学习;
[0028]5)保存训练好的神经网络参数。
[0029]所述的生成器作为分类模型,会给出是正常网络流量还是异常DDoS攻击流量的的概率值(fake_labels)然后将生成器给出的结果与真实数据组合后共同送入判别器之中,然后将真实数据与真实的概率结果组合后也送入判别器中;
[0030]fake_labels=generator(data)
[0031]real_logits和fake_logits即为判别器给出的结果,为了训练判别器可以对于真实数据与概率组合后给出高分,对于生成器生成的概率值与真实数据的组合,给出低分需要给出一个参照标准,对于判别器来说,要使得对于来自数据与真实分类标签的组合尽可以与1相似,而对于数据与来自生成器生成的标签组合要与0尽可能相似;
[0032]real_logits=discriminator(data,real_labels)
[0033]fake_logits=discriminator(data,fake_labels)
[0034]d_loss_r即为判别器对数据与真实标签组合后与1相接近的损失,d_loss_f即为判别器对数据与生成器生成标签组合后与0相接近的损失;两部分加和即为判别器的总损失d_loss;对判别器损失进行优化时,将生成器权重固定;
[0035][0036][0037]d_loss_f=d_loss_r+d_loss_f
[0038]而对于生成器损失g_loss来说,则希望自己的生成的分类标签与数据拟合的结果与1相近似;对于生成器损失进行优化时,将判别器权重固定。
[0039][0040]所述的训练好的生成器的神经网络参数与结构基本一致,包含输入层,隐藏层和输出层;
[0041]隐藏层每层神经元个数128,一共三层,每层隐藏层设置激活函数ReLU;每层隐藏层增加dropout层,将dropout的概率设置为50%,即每个神经元有50%的可能在本次训练过程中不参与神经元的优化;dropout层只在训练过程中使用,在对IPv6网络进行检测时则需要将dropout关闭;隐藏层最后接入sigmoid层输出概率值,sigmoid函数表达式为:
[0042]F(x)=1/(1+e

x
)
[0043]同时设置阈值为0.5,即概率大于0.5的情况下,判为1,小于0.5的情况下,判为0。
[0044]步骤六所述的的需要检测的IPv6网络数据流量通过以下步骤进行检测:
[0045]1)载入已经训练好的生成器的神经网络参数;
[0046]2)关闭dropout层;
[0047]3)将输入数据按照特征处理的方式处理后送入生成器之中;
[0048]4)生成器输出结果,完成检测。
[0049]与现有技术相比,本专利技术的有益效果为:通过基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法进行网络攻击检测时具有高准确精度、系统开销小、适用环境广等优点。
附图说明
[0050]图1本专利技术一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法的流程图。
[0051]图2本专利技术一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法基于条件生成对抗网络的IPv6网络中DDos网络攻击检测算法流程图。
具体实施方式:
[0052]实施例本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法,其特征在于:包括以下步骤:步骤一:通过基于NetFlow方式获取IPv6网络在正常和受到攻击状态下的流量数据;步骤二:对获取到的数据进行数据处理;保留流平均包数、流包平均比特、端口增速、流增长速率、源IP增速和流量类型数据特征;步骤三:提出基于条件生成对抗网络的IPv6网络中DDoS网络攻击检测算法;步骤四:根据所提出算法构建条件生成对抗网络的模型参数,生成训练模型;步骤五:根据上述提出的训练模型,对步骤二所得流量数据进行训练,得到训练好的生成器的神经网络参数;步骤六:将需要检测的IPv6网络流量数据和经过步骤二所述的处理后数据流量输入步骤五所述的生成器中,判断IPv6网络是否受到DDoS攻击。2.根据权利要求1所述的一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法,其特征在于:其特征在于:所述的流平均包数、流包平均比特、端口增速、流增长速率、目的IP增速、流量类型数据特征根据以下公式计算:其中S
i
表示流包数;其中pkt_byte表示每个包的比特数;端口增速=Δports/T其中Δports表示在固定时间T增长的端口数;流增长速率=ΔSFlows/T其中ΔSFlows表示在固定时间T内增长的流表数;目的IP增速=ΔIP/T其中ΔIP表示在固定时间T内增长的目的IP数。3.根据权利要求1所述的SDN下IPv6网络中DDoS攻击检测方法,其特征在于:所述的基于条件生成对抗网络的IPv6网络中DDoS网络攻击检测算法为:1)将数据送入生成器中,然后通过神经网络计算得出分类结果;2)将分类结果进行整合然后送入判别器中,同时判断来自生成器生成的分类结果还是真实的样本分类结果;3)初始化神经网络各层结构中的权值,将分类结果作为向量输入模型;4)寻取神经网络中各参数的最优参数组合,计算隐藏层与输出层的期望输出值与实际输出值之间的误差,一步一步地调神经元间的权值,直到误差满足精度要求,停止学习;
5)保存训练好的神经网络参数。4.根据权利要求3所述的一种SDN下基于条件生成对抗网络的IPv6网络中DDoS攻击检测方法,其特征在于:所述的生成器作为分类模型,会给出是正常网络流量还是异常DDoS攻击流量的的概率值(fake_labels)然后将生成器给出的结果与真实数据组合后共同送入判别器之中,然后将真实数据与真实的概率结果...

【专利技术属性】
技术研发人员:王小雨刘川梁仲华李建伟罗丹
申请(专利权)人:全球能源互联网研究院有限公司国网上海市电力公司国网北京市电力公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1