SDN网络环境下DDoS攻击检测研究

来源 :兰州交通大学 | 被引量 : 0次 | 上传用户:mumu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着互联网行业的快速发展,互联网安全性能的问题也越来越多,分布式拒绝服务(distributed denial of service,DDoS)攻击是一种特殊形式的拒绝服务攻击(denial of service,Do S)。DDoS攻击的主要形式是通过不同位置的主机同时向一个或者数个攻击目标发送无用的网络请求,大量的侵占网络资源,导致网络崩溃。分布式拒绝服务攻击是一种具有极强危害性攻击方式。根据统计报告可以看出2018年DDoS攻击次数为14.8万次,攻击总流量64.31万TB,与2017年相比,攻击次数下降了28.4%,但攻击总流量没有明显变化。这主要是因为DDoS攻击规模逐年增大,即中大型规模的攻击有所增加,通过欺骗性请求充斥服务器,将其攻击能够放大约五万倍。根据Akamai公司提供的互联网安全状况报告显示,平均每年DDoS攻击总数增长在15%左右,这也表明DDoS攻击已经对系统和网络安全造成了严重的威胁。目前软件定义网络(software defined network,SDN)环境下的DDoS攻击成为了当今研究热点问题。针对SDN体系架构的特点,构建一种高效合理的DDoS攻击防御机制,是部署整个SDN网络架构的关键性问题。已有研究人员通过不同的学习方法来检测DDoS攻击并滤除攻击数据包和流表信息。针对SDN网络中DDoS攻击检测,传统的检测算法分析判断SDN网络中是否存在网络攻击具有一定的局限性。针对传统算法在DDoS攻击检测中存在检测时间过长,网络资源开销大等缺点,利用SDN网络环境下逻辑集中控制的优势,本文基于混沌理论模型与卷积神经网络相结合,设计SDN网络环境下的DDoS攻击入侵检测模型。本文所做具体工作如下:(1)DDoS攻击检测模型总体架构设计。基于SDN网络环境的架构和原理,针对DDoS攻击入侵特点,设计的检测模型的总体架构主要包括初检模块和复检模块。初检模块是基于混沌理论模型,包括数据与流表信息收集、重构相空间和混沌理论分析三个模块。复检模块是针对进入网络的流表基于卷积神经网络进行再次检测,包括数据预处理、卷积神经网络检测和判断流信息是否为DDoS攻击三个模块组成。(2)初检模块的设计与实现。首先,收集网络中正常数据包和流表信息,当异常流表信息进入系统时,若初始状态之间存在的微小差异,初始位置的运动状态轨迹会以指数速率分离,根据Lyapunov指数的取值范围判断进入系统的数据和流信息是否合法,若为疑似异常流信息,则送入复检模块进行二次检测判断。(3)复检模块的设计与实现。基于深度学习的特点,针对多种神经网络模型结构过于复杂、计算资源较大浪费、表达能力不足、网络性能较低等问题,本文采用卷积神经网络作为复检模块的重要组成部分。首先需要对数据集进行预处理和归一化,再通过训练好的卷积神经网络模型对输入的数据进行判断分类,确定正常流表信息与攻击流表信息,最后决策层根据流量类型,判断是否阻止流表信息的通过。
其他文献
本文对野生食用菌的资源分布、鉴定、生物学特性和驯化等方面进行了综述。在仍有许多野生食用菌未被开发利用的情况下,本研究对采自甘肃省祁连山和大尖山的几种野生蘑菇进行了ITS鉴定及生物学特性研究。目的在于开发野生食用菌资源,探索野生食用菌生物学特性,驯化野生食用菌,开发食用菌的新品种,为今后的商业化生产奠定基础。首先通过对几种野生蘑菇子实体组织分离,经反复纯化得到菌株,再对所得菌株进行ITS鉴定,确定其
学位
本文以生物安全性优异且具有介孔结构的聚多巴胺(MPDA)为壳层,制备了两种核壳结构纳米药物载体:以Fe3O4为核、MPDA为壳层的中空介孔(Fe3O4@HMPDA)微粒和内部包裹了异硫氰酸荧光素(FITC)、外层接枝了Au纳米粒子的SiO2-PDA(F-SiO2@MPDA-Au NPs)复合纳米粒子。探讨了两种药物载体结构构筑过程的主要控制因素,并着重研究了Fe3O4@HMPDA微粒对染料及抗癌药
学位
超高性能混凝土简支箱梁结合了简支箱梁的结构优势与超高性能混凝土优良的性能,能够在满足结构强度条件下节减混凝土用量,减少箱室内壁厚度、减轻结构自重,从而实现桥梁向更长跨度发展。针对超高性能混凝土薄壁箱梁的空间力学行为的研究还比较少,本文对超高性能混凝土简支箱梁的剪力滞效应、扭转效应与畸变效应的变化规律及影响因素进行研究分析,并与等跨径普通混凝土简支箱梁作比较,主要研究内容如下:(1)提出了48米超高
学位
学位
植被物候作为植被对外部环境表现出适应性变化的周期性特征,是生态系统变化的重要指标。因此,植被物候的反演与变化监测有利于全面探索全球环境与气候变化对生态系统的作用机制。随着遥感技术的快速发展,它弥补了传统台站物候观测缺乏空间代表性的不足,被广泛应用于区域尺度的植被物候长时间序列监测。塔里木河流域地理条件庞杂多元,生态环境极其脆弱。生态监测站和气象站分布不均,导致塔里木河流域的物候监测存在局限性。本文
随着我国经济飞速发展,长距离引调水工程越来越多,引水隧洞工程是引水工程中的关键性建筑物,也是引水工程穿越山岭的常见形式。引水隧洞施工时常受到地质环境复杂、施工工序多、施工作业面狭小、施工工期长、未知隐患多等多方面因素的影响,使得施工过程中不可控因素增多,风险事故发生概率也相应增加。对引水隧洞施工期风险进行辨识、分析与评价,对保障引水隧洞工程的顺利实施具有重要意义。本文以天水市城区引洮供水工程2#隧
高速铁路(高铁)作为适应社会进步和科技发展的产物,具有运行速度快、旅客承载量大、污染低、安全性强等特性。高速铁路的无线通信系统需要承载列车控制的专用通信业务以及列车上乘客的通信业务,因此为提供更可靠的通信业务,需要对高速铁路无线通信系统进行研究。针对无线信道的研究是无线通信系统研究的前提,精准的了解无线信道的传播特点可以为无线通信系统的设计和优化提供可靠的依据。通过无线信道建模可以将信道特性模型化