2021年8月底,由SDN团队研究生曹永轶、邓毓川、江昊老师(通讯作者)、吴静老师(通讯作者)、华中科技大学周潘老师和701研究所罗威老师共同撰写的论文“Detecting and Mitigating DDoS Attacks in SDN Using Spatial-Temporal Graph Convolutional Network”被国际期刊《IEEE Transactions on Dependable and Secure Computing》顺利接受并同意公开发表。TDSC是网络安全领域顶级期刊,被中国计算机学会列为A类期刊中的第一梯队。涉及的领域包括:安全性与可靠性设计、评估、特殊领域的应用、软件设计、新兴技术等。其影响因子为7.329。
论文提出了一种基于时空图卷积网络(ST-GCN)的数据平面可编程SDN网络检测方法,将网络映射成一个图。通过带内网络遥测技术(In-band Network Telemetry, INT)采样感知交换机状态,将网络状态输入到时空图卷积网络检测模型中,最终找出传统方法难以发现的DDoS攻击流经过的交换机。论文还提出了一种结合增强白名单和精确丢弃策略的DDoS防御方法,可以有效地减少DDoS攻击,最大限度地减少对合法网络流量的影响。该检测方法能够准确地检测出DDoS攻击流经过的路径,能够有效地缓解DDoS攻击。相比经典方法该方法的检测精度提高了近10%。同时,检测和防御过程带来的南向接口负载和CPU开销大大低于经典方法。
论文的录用说明团队在该领域得到了认可,希望研究团队再接再厉、继续发表高水平论文。
版权所有:先进网络与智能系统ANTIS研究团队