SDN网络异常流量检测系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wpaghq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,传统IP网络变得愈加难以管理。为此,研究人员提出了软件定义网络(Software Defined Network,SDN)的概念,解决了传统网络中存在的配置难等问题。但是SDN网络作为一种新的网络架构也面临着严重的网络安全问题,因此如何防范针对SDN网络的网络攻击成为目前的热点问题。异常流量检测技术是一种常用的防范网络攻击的手段,为解决SDN网络中存在的网络安全问题,在研究国内外异常流量检测技术的基础上,通过数学证明发掘了K-近邻算法(K Nearest Neighbors,KNN)和支持向量机算法(Supported Vector Machine,SVM)的紧密关系,提出了一种基于增量学习的KNN-SVM算法(IL-KSVM)的异常流量检测方法;同时该方法结合了一种新的增量学习方法,能够实现在原有检测模型的基础上学习新的样本集。为解决IL-KSVM算法中超参数选取难的问题,使用粒子群优化算法(Particle Swarm Optimization,PSO)对IL-KSVM算法进行寻参优化,PSO算法能够在较短时间内找到算法的最优参数组,相比其他寻参算法有较大优势。为将IL-KSVM算法应用到SDN网络,设计了SDN网络异常流量检测系统,并给出了系统的具体实现。为模拟SDN网络,使用Mininet和Ryu控制器搭建了SDN网络环境,在Ryu控制器中应用提出的IL-KSVM算法设计并实现了SDN网络异常流量检测系统。通过实验,对系统的有效性和可靠性进行了验证,证明了IL-KSVM算法对于SDN网络流量有较好的检测性能和实用性。
其他文献
作为未成年人刑事诉讼特别程序中的重要一环,合适成年人在场制度以未成年人利益最大化为价值取向,设置了刑事诉讼程序中除未成年人与办案人员之外“合适的”第三方的在场。合适成年人在场制度不仅是程序公正的要求,也体现了儿童最大利益原则,在家庭监护缺位现象日益突出的中国,现实意义愈加凸显。自确立以来,该制度在我国经过各地的实践探索,取得了初步成效,但由于法律法规的粗糙与统一理念的缺失,实践中运行较为混乱,暴露
电力工控系统是应用在电力系统上的工业控制系统技术,也被称为智能电网。智能电网中存在规模巨大的网络流量,因此使用基于机器学习的异常流量监测系统效果并不好。近年来,基于深度学习的异常流量检测技术也得到了很大的发展,可以用于电力工控网络中。有鉴于此,提出了一种集成学习方法,该方法使用了堆叠泛化思想。首先提出一种创建时间序列样本的方法,采用滑动窗口方法,把窗口内的原始数据堆叠成时间序列数据,让输入数据的结
地方政府为了吸引流动性资产,促进当地经济发展,利用其在税收政策决策上的自由裁量权,对相关税收政策进行调整、细化,在一定程度上加大了因税收政策调整而带来的不确定性,使得全国以及地方的税收政策不确定性越来越高。因此,本文以中国经济发展先锋省份浙江省为代表,研究地方政府税收政策不确定性对企业研发投入的影响机制。首先,本文系统性地回顾了税收政策及其不确定性与企业研发投入关系的理论和实证研究,发现现有研究大
甲醇是重要的基础化工原料,随着全球甲醇产能过剩,将甲醇催化转化为高附加值的下游化学品具有重要意义。甲酸甲酯分子中同时存在醛基和酯基,可用于合成丙烯酸甲酯、乙醇酸甲酯和二甲基甲酰胺,是C1化学的重要中间体。我国甲酸甲酯需求量大,国内产能难以满足,因此,开发甲醇制甲酸甲酯工艺路线具有重要的意义。目前,以甲醇为原料生产甲酸甲酯主要有4种工艺路线:甲醇甲酸酯化法、甲醇羰基化法、甲醇氧化脱氢法和甲醇无氧脱氢
为使我国居民在改革开放中得到更多实惠,缩小我国居民的贫富差距,金融市场必须更好地发挥资源配置的作用,使家庭可以有更加丰富的选择进行资产配置。本文利用微观家庭数据,通过寻找描述户主特征的相关指标来研究户主特征对家庭风险性金融资产配置的影响,从而使家庭更合理地进行资产配置,实现效用最大化。本文首先对家庭金融投资相关的概念进行了梳理,并且明确了家庭金融投资的相关理论。接着对家庭金融资产构成的现状进行了分
随着社会经济的发展,“用工荒”从2006年开始,一直是传统制造业挥之不去的难题。为了解决制造业的用工荒,很多企业采取了人性化的管理,但仍然无法解决制造业组织留人难的问题。在传统制造行业,80后产业工人是劳动力的主体。本研究基于X公司在长期实施人性化管理的情况下,离职率仍居高不下的现状,对80后产业工人进行叙事研究,从身份的角度探索离职意向形成的原因,并对X公司提出相应的优化策略。以身份建构、身份标
随着云计算的快速发展,容器在云平台的部署规模与密度呈现几何增长,容器的隔离性与安全性也面临更多挑战。与传统虚拟机相比,容器技术使用命名空间和控制群组进行资源的隔离与限制,本质上仍共享操作系统内核资源。需要使用内核模块为容器定制内核功能与访问权限,从而在内核中对容器实现强隔离。内核模块运行于内核中,具有较高的权限且可以任意访问的内核地址,恶意攻击者可以通过内核模块中存在的漏洞对物理内核进行攻击,因此
第一部分基于静息态脑功能磁共振带状疱疹后神经痛患者全脑功能的小世界网络属性分析目的:探讨基于静息态脑功能磁共振成像(resting state functional magnetic resonance imaging,rs-f MRI)带状疱疹后神经痛(Postherpetic Neuralgia,PHN)患者脑拓扑结构网络及小世界网络属性特征参数变化。方法:12例PHN患者(平均年龄60.25
在整个社会发展进程中,个人信息通过各种方式和途径被采集、传递和利用。传统意义上的个人信息内容和形式都相对简单,只需要在适当的法律法规的基础上,再通过相应的技术予以规范,就能够防止这些个人信息被泄露和滥用,较大程度上保障个人信息的安全。但是市场经济的发展使得个人信息所具有的商业价值和经济利益更加凸显,而目前个人信息侵权问题却十分严重,由此个人信息安全问题也成为了人们广泛关注的焦点。如今数据已经伴随着
资金管理水平的高低不仅关系到集团公司在日常生产经营过程中能否生存,还关系到集团公司在打造核心竞争力和实现战略目标过程中能否发展。集团公司具有成员单位多、分布地域广的特征,如若采用分散的资金管理方式,则会出现集团公司难以有效监督成员单位、成员单位的资金余缺难以进行调配、无法实现资金的规模效应等问题,不仅存在资金风险,还会降低集团整体的资金使用效率和收益。因此,越来越多的集团公司采用集中管理的方式统筹