基于SDN技术的网络入侵阻断系统HYDRA的设计与实现

来源 :东南大学 | 被引量 : 13次 | 上传用户:listen342325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断进步,互联网越来越普及,互联网已经成为一项重要的基础设施。与此同时,网络恶意行为也越来越多样化,这些恶意行为破坏了正常的网络秩序,威胁到了网络用户的信息安全、财产安全,甚至于已经严重威胁到了国家安全。面对新的安全威胁,传统的安全技术显得迟缓而低效,急需一种新的技术,来构建更为高效、敏捷的安全系统,为网络的正常运行提供强有力的保障。本论文设计并实现了基于SDN技术的网络入侵阻断系统HYDRA,该系统通过OpenFlow交换机控制网络报文的转发,在不影响网络正常运行的情况下,实现对攻击流量的阻断、对恶意流量的样本采集,并且与入侵检测系统形成安全联动,实现对恶意攻击的自动化响应。论文首先研究了SDN控制器,对SDN控制器技术的发展做了介绍,对当前主流控制器——RYU, ONOS, ODL进行了比较和分析,并且说明了选择RYU控制器的理由。HYDRA系统的设计与实现是本文的核心工作。首先对HYDRA系统的运行环境和需求进行了说明。之后,分结构设计,模块设计,管理机制设计,以及与同类系统的比较分析,四个个方面对HYDRA系统的设计进行了详细说明。随后,介绍了HYDRA系统实现中的重点问题。最后介绍了HYDRA系统的测试,对设备测试的过程进行了重点说明。OpenFlow转发机制的研究是本文研究工作的重点。通过对OpenFlow流表结构,转发机制的分析,设计了并实现了HYDRA系统的响应规则。并结合DNS报文滥用检测以及僵尸网络检测两个实例,说明HYDRA系统样本采集功能的应用场景。论文最后介绍了HYDRA系统的自动化响应模型。自动化响应是本文研究工作的另一个重点。论文中介绍了自动化响应技术的现状,设计并实现了HYDRA系统的DDoS自动化响应模型,并针对实际攻击,对DDoS自动化响应模型进行了测试。
其他文献
Web服务在面向服务计算(Service Oriented Computing)模型中占有重要地位,在语义网(Semantic Web)的建设中发挥作用,在面向服务架构(Service Oriented Architecture)中承担中
随着电子技术、计算机,网络通信技术的发展,嵌入式移动视频监控应用领域越来越广。本文采用达芬奇技术的TMS320DM355视频处理芯片和MPEG-4视频编码格式,配合开发成本相对低廉
随着计算机技术、Web技术的飞速发展,信息量日益俱增。与此同时,由于电子数据采集手段的增加和数据存储成本的下降,人们可以便捷地实现在计算机上海量存储个人信息,如何有效
数字化的音乐伴随着互联网的飞速发展已经成为音乐存储的主流媒体,并且数量庞大,按照传统人工的检索和识别音乐,已经变得非常困难,并且也不能满足人们对检索方式要求。而数字
图像作为信息存储的一种表现形式,在日常生活应用中发挥着重要作用。随着计算机以及电子设备的日益普及,图像在我们工作生活中随处可见,通过图像人们可以更加直观的理解、表
摘要在视频监控系统中,用于采集图像的视频采集卡是该系统的核心模块,它在采集图像的过程中会受到外部因素(噪声)的影响,使采集到的图像质量下降,并掩盖了重要的图像细节信息
进化树的拓扑结构能够直观地揭示出问题域中各研究对象之间的相互关系,以及它们的演化过程,因此它在研究对象相似性的领域中发挥着十分重要的作用。目前,重构进化树拓扑结构
人机交互是20世纪以后计算机科学技术中发展出的一门新的学科分支,是心理学和计算机科学结合的产物。本文针对以投入使用多年的两款基于C/S架构的电力管理系统的人机交互进行
随着网络技术的发展,多媒体技术的普及,其中图像成为多媒体技术信息的一个重要因素,于是对于图像的存储和传输成为必不可少的一步。一幅图像有着较大的数据量,为了更加有效的
无线传感器网络WSN(Wireless Sensor Network)是一种新型的网络和计算机技术。近年来,随着传感器技术、微电子技术、嵌入式技术和无线通信等技术的进步,WSN得以迅猛发展,成为