基于SDN的动态网络防御系统的设计与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:mickey887100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,人们越来越依赖于网络来进行信息的传输。在传统网络中,静态网络配置导致攻击者能轻易地标识网络目标,从而发起攻击。最近几年,网络安全事件频频发生,国家、公司和个人都面临着许多潜在的网络安全威胁,于是网络安全问题引起了社会的广泛关注。软件定义网络(SDN)作为一种新型的网络技术,为网络控制提供了强大的功能,也为网络安全研究领域提供了新的机会。本论文主要研究一种基于SDN架构的动态网络防御系统。系统通过统计流量状态信息来生成流量矩阵,进而进行异常检测,然后调用相应的网络配置跳变策略,消除安全隐患。论文描述了系统的结构设计,包括流量异常检测和动态目标防御模块。流量异常检测模块中重点研究了流量矩阵的估计;动态目标防御模块中主要是研究如何动态地改变3种网络配置:IP地址、端口号和路由。另外,通过实验验证了系统的可行性。论文的主要工作如下:(1)提出了两种流量矩阵估计算法,分别是最大波动值优先算法和流规则负载均衡算法。首先,论文基于流规则负载均衡的算法测量出初始流量矩阵;然后,利用最大波动值优先的算法,从初始矩阵中优先选择前k个波动值较大的数据流进行测量;最后,引入二分图最大权匹配的思想来分配流表项。(2)采用动态目标防御的思想,实现IP地址、端口号和路由三种网络配置动态跳变。IP地址跳变中,采用了一种基于两级分频的跳变方法,最大化IP地址的不可预测性。路由跳变中,采用了一种基于路径权重的路由选择方法,减少单节点脆弱性。最后,利用D-ITG来模拟现实流量数据对系统进行了性能测试。流量异常测试实验结果显示,流规则负载均衡算法选出前k个波动值较大的数据流的正确率在70%以上,这就证明了最大波动优先算法能够有效地减少流量矩阵的估计误差。动态目标防御实验,证明了网络配置跳变可以最大化网络配置的不可预测性,能够有效地防止网络侦察。
其他文献
进化论观点认为生命起源于海洋,生物从水栖向陆栖进化,两栖类是进化过程中产生的过渡态物种。石磺科(Onchidiidae)贝类,隶属于软体动物门(Mollusca)、腹足纲(Gastropoda)、肺
早期道教美术出现在一些宗教石刻和陵墓壁画中。永乐宫壁画是元代道教艺术最杰出的代表,其精华是《朝元图》:面积四百多平方米,总计人物形象二百八十个。整体的构图为中心对
<正>为破解农业发展困境和农(渔)民融资难题,中国台湾地区成立了农业信用担保基金(以下简称"农信保基金"),通过构建科学有效的运行、风险防控机制,既有效缓解了融资难题,促进
<正> 日本是一个经济高度发达的国家,同时也是世界第一长寿国。卫生保健制度的显著特征是以形式多样的健康保险构成了全民性的社会健康保险体系。重视老年保健是日本社区卫生
随着社会经济的高速发展,商品的生产、流通规模也不断的变大,对于物流的需要也在不断提升。在当前电子商务给经济带来推动力的同时也对物流产生新的需要,第三方物流就是这样
叙述在一般护理的基础上如何对小儿发热进行中医护理。从病情观察、饮食护理、中药洗浴疗法、中药灌肠疗法、中药贴敷疗法、推拿疗法、针刺疗法和中药滴鼻法等方面记录护理规
<正>作为位于亚洲的多边开发机构,由中国主导的亚洲基础设施投资银行(下称亚投行)不仅吸引了20多个亚洲国家加入,而且开始对西方发达国家展现出巨大魅力。继2015年3月12日英
<正>当前我国股市已处于极度亢奋状态我国A股价格从2014年7月份开始逐渐走强,2015年3月初之后加速上涨,在不到一年的时间里(截至4月20日),上海综合指数、中小板指数及创业板
DVS-MVI多核SOC凭借低功耗、高性能等优点,受到航空、航天、消费电子等领域广泛的关注。但随着集成电路制造技术迅速发展,DVS-MVI多核SOC的测试技术面临重大挑战:一方面,随着
目的探讨隔姜百笑灸对乳腺癌根治术后患者术侧上肢功能恢复的影响。方法采取便利抽样法选择2015年10月—2016年12月在我院乳腺二病区实行乳腺癌根治术的101例患者,按入院的先