SDN TCP-SYN 数据集:用于在软件定义网络中检测TCP-SYN洪水DDoS攻击的数据集
1School of Computer Science and Engineering, Shri Mata Vaishno Devi University, Katra, India.
Data in brief
|February 10, 2025
概括
本研究介绍了TCP-SYNC SDN数据集,用于检测软件定义网络 (SDN) 中的拒绝服务 (DoS) 攻击. 它提供标记的网络流量数据,对于开发先进的安全解决方案至关重要.
科学领域:
- 计算机科学 计算机科学
- 网络安全 网络安全
- 网络安全 网络安全
背景情况:
- 软件定义网络 (SDN) 环境越来越容易受到复杂的网络攻击.
- 分布式拒绝服务 (DDoS) 攻击,特别是TCP-SYN洪水,对网络可用性构成重大威胁.
- 现有的数据集可能无法充分反映现代网络流量和攻击载体的复杂性.
研究的目的:
- 介绍和描述TCP-SYNC SDN数据集,这是DDoS攻击检测研究的新资源.
- 提供标记网络流量数据的全面集合,包括正常和TCP-SYN洪水攻击流量.
- 促进基于机器学习的流量分类和SDN内的异常检测方面的进步.
主要方法:
- 数据集是在使用Mininet (v2.3.0) 在受控测试床环境中生成的.
- 来自通过谷歌Chrome浏览会话的真实互联网流量使用Wireshark (v3.0.2) 捕获.
- 收集了良性和恶意 (TCP-SYN flood) 流量场景的流量级指标.
主要成果:
- TCP-SYNC SDN 数据集提供了标记的,流程级网络流量数据.
- 它包括正常的流量模式和特定的TCP-SYN泛滥攻击实例.
- 数据集被验证为其在训练和评估DDoS检测模型中的实用性.
结论:
- TCP-SYNC SDN 数据集是网络安全研究社区的宝贵和公开可用的资源.
- 它使研究人员和从业人员能够为SDN开发和测试强大的DDoS检测机制.
- 这一数据集将加速网络安全的机器学习应用程序的进展.


