软件定义网络中DDoS攻击检测和防御策略研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:table
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN的出现使得网络架构由数控耦合模式转变为数控解耦模式,已成为网络研究领域的一个热点分支。在这种架构下,处于数据层的网络设备不再具有决策功能,它需要根据控制层下发的命令来处理分组,这使得网络管理变得更灵活。SDN已在许多网络场景下得到了应用,如数据中心与云、企业网与校园网、广域网、无线网络。在SDN为网络管理带来了便利的同时,DDoS攻击已成为其面临的重大网络安全威胁。本文借鉴前人的研究成果,从检测和防御这两个方面开展关于SDN中DDoS攻击防范的研究,主要研究内容如下:1.在ARIMA和随机森林的基础上设计了一种二级联合检测DDoS攻击的方法,有效地避免了高误报率和资源高消耗问题。在第一级检测阶段,引入ARIMA模型表征网络的正常状态;利用信息熵度量控制器收到的目的IP地址的集中程度;采用自适应阈值分析预测的目的IP地址信息熵和实际值的误差。若误差较大,则认为SDN网络存在异常流量,进行下一级检测。在第二级检测阶段,控制器请求流表数据,构造代表当前网络状态的6元组特征,并采用随机森林模型依据这6元组特征判断SDN网络是否遭受DDoS攻击。通过Mininet搭建SDN网络拓扑进行仿真实验,从检测性能、CPU占用率这两个方面验证了该检测方法的有效性。2.设计了一种基于溯源和缓解的DDoS攻击防御机制。在溯源阶段,首先根据检测阶段提取的流表信息构造出所有边缘交换机到受害者主机的路径样本特征,然后利用K-means算法对路径进行聚类,最后进行统计分析找到攻击源。在缓解阶段,引入包对称率机制分析出SDN中存在的攻击流,将这些流规则更改为丢弃操作,并用黑名单记录这些流的源IP地址。在网络处于正常状态时,使用白名单记录已出现的源IP地址。当数据包到达SDN网络时,分别与黑名单和白名单进匹配。若匹配成功,则进行丢弃或转发操作;否则进行限速式转发。
其他文献
闸门启闭机是水利工程中主要的金属结构设备,其安全性对于水利工程的正常运行至关重要。为了确保水利工程中闸门启闭机的安全运行,设计一套在线安全监测系统。该系统采集闸门启闭机的状态参数,实时监测运行状态变化,进行趋势预测、故障诊断和健康评价,及时发现问题和故障隐患。该在线安全监测系统可以提升水利工程的安全性和可靠性,降低闸门启闭机的故障率和维修成本,提高了其经济效益和社会效益。
期刊
习作能力是小学生语文素养的综合体现。《义务教育语文课程标准(2011年版)》强调小学阶段要注重培养学生的习作能力。但从目前小学生习作的实际情况来看,特别是高段学生的习作能力现状不容乐观,突出表现在选材单一,缺乏谋篇布局能力,语言表达笼统等方面。究其原因,在于教师没有进行针对性的习作指导。若是能在日常的语文学习实践中,让学生边读边写,并有针对性地以读促写,那么学生的习作能力将获得很大提升。因而,如何
学位
近年来的研究表明基于深度学习的目标检测器存在被对抗样本攻击的脆弱性,研究对抗样本的生成机制有利于进一步发现目标检测器潜在的弱点。现有的针对目标检测器的对抗样本大多是先通过目标模型生成对抗性扰动,再将对抗性扰动添加到干净样本上得到的,但是还有一种假阳性对抗样本(False Positive Adversarial Example,FPAE)可通过给定的目标模型直接生成得到,FPAE在人看来是没有语义
学位
命名实体识别任务在自然语言处理领域的众多子领域,包括关系抽取、知识图谱、信息检索等任务中起着重要的作用,其主要任务是识别纯文本中的实体并对实体进行分类。由于中文天然地不具有词汇分割的特性,与英文命名实体识别任务相比,中文命名实体识别任务具有实体组成复杂、实体边界不确定以及实体相互嵌套等问题。近年来,大量研究采用字词联合的方式提高中文命名实体识别的性能。作为代表,Lattice-LSTM模型已经被证
学位
盲量子计算(Blind Quantum Computation,BQC)允许具有有限量子计算能力的客户端将其量子计算任务委托给具有强大量子计算能力的服务器,并且量子计算中的输入、算法和输出对服务器保密。可验证性是BQC协议中的一个理想属性,指客户端以一定概率验证服务器是否正确执行了协议。BQC的可验证性包括仅测量的BQC的可验证性和通用BQC的可验证性,本文主要研究通用BQC的可验证性,其主要通过
学位
<正> 我国气功历史悠久,近几十年来,由于与现代科学的结合,取得飞耀的发展,从临床的应用而言,可包括自我练功,外气治病和气功仿生仪器的应用等三个方面,书刊杂志报道的内容相当丰富。本文仅就自练气功的临床应用综述,其余两个方面暂略。
期刊
由于成本低廉和访问便捷等优势,基于云计算的数据外包近年来广为流行。云服务提供商(CSP)通常是半信任的,不可避免地会带来数据安全和隐私问题。为了同时实现外包数据的隐私性和可检索性,研究人员提出了很多可搜索加密方案,但这些可搜索加密方案大多支持单关键字搜索,且少有方案考虑检索结果的可验证性。因此,本文在分析基于云计算的数据外包隐私保护需求的基础上,研究了多关键字的可搜索加密技术,主要工作如下:首先,
学位
人脸表示攻击(Presentation Attacks,PAs)日益成为实现可靠人脸识别的严峻挑战。为解决这一挑战,人脸反欺诈技术应运而生。本文首先从现有人脸反欺诈领域的研究成果展开分析,针对现有反欺诈方法在跨数据集训练和测试场景下平均错误率较高的问题,提出了基于可选择域不变特征对齐网络以改善模型的泛化性能,针对现有反欺诈方法未能充分利用不同模态之间的互补性,提出了基于多模态自适应特征优化网络以提
学位
对抗菌纤维和多种抑菌成分的复配样品进行抑菌性能测试,并对比了季铵盐壳聚糖抗菌纤维与植物精油、传统防腐剂和防腐替代剂对细菌、酵母菌和霉菌的抑制效果,尝试将抗菌纤维和抑菌成分形成复配防腐方案。防腐测试结果表明:抗菌纤维与对羟基苯乙酮(0.1%-质量分数,下同),或丁香油(0.05%),或柠檬茶树油,以及蓝桉叶油复配,均能满足面膜产品的防腐需求。但是,抗菌纤维与羟苯甲酯复配有拮抗作用。其中,抗菌纤维与丁
期刊
随着信息技术的发展,数字图像的使用越来越多。为了美化图片,很多图像编辑器也流行起来,比如:Adobe Photoshop、GIMP等。这些图像编辑器有着强大的图像修饰功能,并且操作简单对使用者友好,经过修饰的图像和原始图像以肉眼难以辨别,这为社会安全带来了很大麻烦。为了认证数字图像的真实性,近年来研究者们提出了很多图像取证方法。特别是在卷积神经网络被广泛运用到图像处理任务中后,基于卷积神经网络的图
学位