SDN网络中的DDoS检测和防御技术研究与应用

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:xudatui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
相对于传统网络架构,软件定义网络(Software Defined Network,SDN)分离了转发逻辑和控制逻辑,并且支持用户通过核心控制层的API接口对其进行自定义开发。这些特性提升了 SDN网络的集中管控能力以及网络配置的灵活性,增强了网络对虚拟化、云计算等新技术的适应性,最终提升了网络对业务和服务的支撑能力。分布式拒绝服务(Distributed Denial of Service,DDoS)攻击具有发起成本低、破坏面积大的特点,其主要攻击原理为通过控制大量僵尸主机,同时向目标主机发起攻击,消耗目标主机计算资源和网络带宽。SDN网络集中管控的特性使得DDoS攻击成为SDN网络安全的主要威胁之一。当大量无法命中流表项的DDoS攻击流量到达OpenFlow交换机时,会触发大量Packet_in消息上传至SDN控制器,严重消耗了安全通道的带宽资源和SDN控制器的计算资源,使得SDN控制器存在“单点失效”的危险。由此可见DDoS攻击对SDN网络的危害远甚于传统IP网络。如何高效准确地对SDN网络中的DDoS攻击进行检测和防御逐渐成为了一个重要课题。SDN网络集中管控和可编程的特性使得SDN网络在检测异常流量上具有传统IP网络难以比拟的优势,基于这一点,本文提出了一种SDN网络中的DDoS攻击检测和防御机制,并基于该机制实现了一个完整的DDoS攻击检测及防御系统,最后在模拟的SDN网络中验证了其有效性和可靠性。本文的主要工作和创新点如下:(1)引入φ-熵这种新的信息度量标准来进行DDoS攻击检测,并在数学上论证了其用于DDoS攻击检测的可行性。φ-熵可以通过改变参数φ来调整熵值对系统随机性变化的灵敏程度,相比于传统的香农熵,φ-熵更具灵活性。(2)提出一种基于信息熵和SVM分类算法的多级检测机制。基于信息熵的检测方案往往具有检测速度快,系统开销低,误报率高的特点;基于SVM分类算法的检测方案具有系统开销高,误报率低和准确率高的特点。本文将二者结合,先利用信息熵作初验检测,过滤大量正常流量,若在一个窗口内熵值变化明显,再利用SVM分类算法作进一步检测,使得整个检测方案兼顾了准确率和系统开销。(3)提出了一种滑动窗口机制用于优化熵值的计算。窗口是信息熵最小的计算单位,相对于固定窗口,滑动窗口仅在头部增加元素,尾部删除元素,不断动态调整整个滑动窗口的熵值达到减少重复计算的目的。(4)设计了一种基于泰勒级数的攻击预判方法。当SDN网络中的DDoS攻击发生后,OpenFlow交换机通过预判下一个时间周期内收到的无法命中流表的数据包数量来决定是否向SDN控制器申请DDoS攻击流量重定向策略。仿真实验证明,该算法具有较好的预测能力。(5)本文基于Mininet搭建了模拟的SDN网络,并实现了上述DDoS攻击检测和防御系统,并将其部署在一个安全网关中,当DDoS攻击产生时,能起到隔离攻击流量和SDN控制器的效果。通过仿真测试表明,该系统能及时准确地发现DDoS攻击流量并对其实施迁移。
其他文献
目前我国对专利文件分类仍然以人工为主,实现专利文件的自动分类对统一分类标准、提高分类准确率、降低人工成本等方面具有重大意义。目前在文本分类研究中,研究对象一般为新闻类和评价类文本,专利文本由于其特殊性不同于这些文本,具有技术专有名词较多、文本包含的语义信息较多、不同文本特征间相似度高的特点。使用传统文本分类方法无法对专利文本进行较好的分类。随着深度学习技术的发展,神经网络模型被广泛应用于各个领域,
随着我国经济进入高质量发展阶段,创新驱动发展成为国家战略,创新已成为引领发展的第一动力,在此背景下如何推动区域创新发展一直是研究热点。区域创新间存在关联关系,创新过程涉及到的人员、资金等要素可以相互流动产生创新溢出效应,且关联关系的存在导致区域创新空间关联网络的产生。对区域创新的创新溢出效应以及空间关联网络进行研究,有助于明确创新溢出效应对区域创新的影响以及各区域在空间关联网络中承担的角色,对加强
目的:脂滴包被蛋白(perilipin)是脂滴表面含量最多的一种磷酸化蛋白,可能参与了脂肪细胞的分化进程。本研究应用免疫组织化学方法检测脂滴包被蛋白(perilipin)在良性脂肪肿瘤
模拟光链路是复杂微波光子学系统的基础。相较于传统的模拟电链路,它有着带宽大、损耗低、抗干扰性好等优点。模拟光链路把电信号调制到光域进行处理,最后解调回电域输出,完成了一个“电-光-电”的过程。本论文对强度调制-直接检测(Intensity Modulation Direct Detection,IM-DD)链路的偏置点控制和通过微波光子学方法实现的光学任意波形发生器(Optical Arbitra
分数知识在小学阶段的数学课程中占有重要的地位,也是后续数学学习的重要衔接。分数运算的教学是小学数学的重难点之一,能够灵活而且正确地进行分数运算可以为今后的数学学习奠定良好的基础,同时对学生数感的建立意义重大。本文采用测试法、文献研究法以及非结构性访谈对小学生在分数运算中存在的问题及对策展开调查研究。总体而言小学生对分数运算的掌握情况处于中偏上等水平,部分学生的分数运算能力依然有待提高。学生在分数运
中国是世界上人工林面积最大的国家,森林是陆地生态系统中最强大的“碳汇”。从地上、地下、枯死木、枯落物和木制林产品等角度来了解人工林的碳动态的变化对现实发展有很大的推动作用。本文将以滦平县拉海岭林场的主要树种油松人工林为研究对象,应用FSOS云平台,从林分和小班的尺度研究拉海岭林场油松人工林及其木质林产品的碳动态变化。通过分别设置不同的轮伐期、采伐强度情景,研究了轮伐期、采伐强度对拉海岭林场油松人工
新闻英语是国际交流的重要信息来源,新闻英语汉译对国人了解国际动态、促进全球文化的交流起着至关重要的作用。本研究是笔者在《中国日报》爱新闻网站翻译实习期间翻译实践
随着互联网和移动终端的发展,基于互联网的社交新媒介不断的出现,人们的社交活动越来越依赖于社交应用。微信是腾讯公司在2011年发布的一款应用,截止到2019年第三季度,微信月活跃账户数已达11.51亿,小程序日活跃账户数超3亿。微信拥有门槛低、实时性高、互动性强等特点,不同阶层和年龄段的人均可以在网上发表自己的见解,并且通过与群友或好友的互动交流迅速地传播信息。但是,有些用户会在微信中发布一些不良信
光化学降解是农药在环境中的重要行为之一,对科学评估其潜在的环境影响具有重要意义。百菌清在水环境中的主要代谢产物为4-羟基百菌清,其毒性远大于其母体。为了快速、安全且有效地降解水环境中的百菌清和改变其降解途径,本研究选取了杨梅素对纯水和3种自然水中百菌清的光敏化降解作用进行研究。实验结果总结如下:1.在自然光或高压汞灯的照射下,杨梅素对百菌清的光解作用分别提高了 8.9和7.4倍,杨梅素在光照条件下
招商引资是地方政府加快提速转型、实现经济可持续发展的重要途径。自改革开放以来,政府主导型的招商引资模式一直是我国各地推动经济发展的主要模式,经历了起步探索、快速发展、转型升级三个主要阶段,给各地的经济发展起到了举足轻重的作用。但随着我国经济进入增速变化、结构优化、动能转换的新常态,国内经济下行的压力下,单纯依靠成本和资源优势招商引资,西部承接东部产业转移的发展模式已经难以为继。X新区作为十九个国家