软件定义网络中流表优化及攻击检测机制研究与应用

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:sanrenET
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网络、云计算中心网络和物联网等新型网络的不断涌现,出现了新型的网络技术SDN(Software-defined networking,SDN)。SDN给网络管理带来了很大的便利,但是大型数据中心中的巨大网络流量给SDN网络的数据转发平面带来了巨大的压力。OpenFlow交换机只能存储有限的流表,有限的流表资源和计算资源会成为SDN发展的瓶颈。SDN中也会出现网络安全问题,当网络被攻击时,这些攻击流量不仅消耗大量的网络带宽,还消耗大量的计算存储资源,甚至窃取人们的隐私,对人们的工作和生活是一个极大的威胁。网络管理人员在运行维护网络的时候,需要实时地监测网络的运行情况,及时发现网络攻击情况,并立刻做出反应,维护网络的安全。在这种情况下,如何开发准确的实时网络攻击检测溯源机制,为网络管理人员提供及时的攻击告警和历史参考数据,成为解决网络安全的迫切问题。针对这两个问题,本文首先从结合流表资源和控制器资源的角度出发,提出了一种新型的流表优化机制,计算活跃流表项占比,并结合流表资源和控制器资源动态地调整流表项超时时间。从网络流量的自相似和流表项的角度出发,提出了基于SDN的攻击检测溯源机制。具体的研究工作如下:(1)提出了一种面向SDN的自适应流表调节算法CFTC(Combine Flow Table and Controller,CFTC),该算法实时监控网络的流量情况,并计算OpenFlow交换机中活跃流表项的占比,基于不同流的特性动态地设置idle_timeout值,最小化控制器负载和流表资源代价,在分配交换机流表资源的时候,设定合理的idle_timeout值,以达到空闲流表项被及时删除的目的,提高活跃流表项的命中率,实现流表资源利用率的最大化,提高数据流的转发速度。同时也能应对网络中的突发流量,保证网络中的突发数据流正常高效转发。(2)提出了一种基于软件定义网络的攻击检测溯源算法,针对网络中的攻击流量,利用网络流量的自相似性原理,通过计算自相似指数判断网络中是否存在网络攻击。在检测到网络存在攻击的情况下,基于网络中的主机和交换机以及交换机中的流表项建立有向图,从受到攻击的主机进行追踪溯源,从而找出攻击路径并找到实施攻击的节点。(3)在流表优化和攻击检测溯源的基础上,设计并构建了基于SDN的数据中心管理系统,首先详细阐述了系统的架构,并对其中使用的技术架构进行了简单的介绍。然后对各个模块的功能进行了详细的分析,并对各个模块设计到的主要类做了相关介绍,最后用系统界面展示了系统的具体运行效果。
其他文献
随着科学技术的发展,无障碍设施已经在我们的生活中逐步完善,但是盲人的安全出行仍然是一个急需解决的问题。我国现有盲人群体数量巨大,如何运用信息技术提高该群体的生活质量,越来越受到社会各界的关注。基于计算机视觉的导盲技术通过盲道检测提升了盲人获取信息的能力,具有很高的应用价值。盲道检测的关键在于准确获取盲道的两条边界线,本文根据图像中的盲道特征,利用二值图像的Gabor特征进行了盲道识别软件的算法设计
图像目标检测的目标是确定图像中每个对象实例的空间位置和范围。目标检测作为图像理解和计算机视觉的基石,是解决复杂或高层次视觉任务的基础,被应用到很多的实际的业务场景。目前,现有的一步法目标检测算法存在多尺度特征融合不充分、视觉目标特征未对齐和对不同尺度特征未设置独立的预测输出等三个问题。因此,本文的主要研究目的是分析一步法目标检测算法的这些问题的成因,并对每个问题提出针对性的改进方案,最终提高模型的
苗族习惯法在苗族社会中,一直是非常重要的社会规范。苗族在贵州境内有着十分久远的居住历史,在贵州是人数最多的少数民族。在贵州省的西部,很多苗族村寨都具有历史悠久的习惯法文化,并且这些文化至今仍有保留。苗族人民通过长期的实践和传承,形成了比较全面的习惯法内容,这些内容在苗族人民社会生产生活中发挥了重大的作用。苗族内部由很多支系,几乎所有的支系在贵州省都可以找到,所以贵州省拥有研究苗族习惯法得天独厚的条
近年来,随着以神经网络为代表的人工智能技术,越来越受到研究人员与大众的追捧,新的科研成果和实际应用不断增多,人工智能本身的安全性问题也逐渐凸显,针对神经网络的对抗样本攻击便是其中有代表性的问题之一。然而,对抗样本这一新兴研究领域,由于理论与技术的不成熟,在实际中的应用尚力有不逮。本文分析了已有的对抗样本攻击方法以及实际攻击场景中的需求,提出了两个为对抗样本实际应用提供帮助的攻击方法。第一个工作是分
随着经济全球化、一体化的发展,金融市场上利率、汇率和价格等因素的不断波动显著增加了企业的经营风险,许多企业开始利用套期保值活动规避经营风险。但是,套期保值既可以帮助企业规避经营风险,也可能使企业遭受巨额亏损,甚至导致企业破产。在我国,上市银行恰恰是利用衍生金融工具进行套期保值的中坚力量,如何防范上市银行套期保值活动与生俱来的高风险成为众多学者研究的热点。套期会计信息披露虽然不能直接减少套期保值所带
在学术大数据时代,大量的学术信息充斥着整个网络,想要从中挖掘出有价值的信息变成了亟待解决的问题。学术推荐系统的产生在一定程度上解决了这一问题。论文推荐和合作者推荐是学术推荐的两大核心研究问题。然而之前基于图的推荐算法多数是基于不灵活的手工设计特征,从而会出现在高维稀疏环境下计算量大、推荐效果差等问题。此外,多数基于图的推荐算法缺少对论文文本信息的有效利用。针对以上问题,本文在网络表示学习方法的基础
云计算作为一种分布式计算模式,可以为各种科学工作流应用提供动态的资源。云计算按小时租用的收费计价模型使得云计算用户必须考虑自己工作流调度的经济成本。此外,随着绿色
《凤凰周刊》是一本始创于香港却在内地有着良好口碑的综合性刊物,2000年3月31日试刊出版。财经线作为《凤凰周刊》唯一一个报道财经类新闻的栏目,主要报道港澳台、大陆经济
纵观油画发展史,现实主义油画作为油画的一个重要分支,时至今日,依然获得画家和观众的青睐,它以反映时代整体风貌、描摹具体生活画面为己任,从生活中来,又高于生活。生态艺术的创作理念则潜含着艺术家对自然与人类之间的共性化生态伦理的认识,是现实主义绘画理念的又一次深化,它将打通了“人与人”、“人与社会”、“人与自然”之间的联系。同时,生态艺术创作还融入了对民族语言的探寻,为中国现实主义油画发展的民族文化奉
三维重建是机器人领域和计算机视觉中的一个热门的研究课题。传统重建方法通过稠密视角下的帧间匹配来估算相机位姿变化,进而完成重建,因此受限于视角数量、传感器噪声、反射条件等因素的制约,重建的结果可能缺失关键结构,从而影响接下来的形状分析和交互工作。本文通过引入深度学习方法来弥补这一问题,具体体现在研究扫描视角预测和三维结构预测之间的关联性,并设计统一的深度学习模型实现在三维重建过程中视角规划与三维重建