SDN场景中流表溢出攻击检测方法与缓解策略研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:yanguangkai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络是一种新兴的网络技术,它能够消除传统分布式网络架构的弊端。然而,在这种新兴的架构中,网络安全问题进一步增多,流表溢出攻击是其中一个非常严重的问题。由于这种攻击与传统的分布式拒绝服务攻击有着不同的特征,目前主流的检测系统对这种攻击没有很好的监测效果。本文在分析了现有的流表溢出攻击缓解方案的基础上,研究在检测精度、响应速度和资源消耗量等方面表现更好的方法。主要工作如下:首先,提出了一种基于多队列算法的流表项维护与溢出方案来降低流表溢出攻击的不良影响。该方案基于流表项匹配数据包的数量将流表项划分到不同的优先级,并采用最近最久未使用算法维护每个优先级队列的流表项顺序。在流表因攻击溢出时,优先驱逐恶意流表项,保证合法流表项的存活率。基于这种方法,可以有效降低流表溢出攻击危害。其次,提出了一种基于聚合数据流的三维特征向量的流表溢出攻击检测方案。一方面,检测系统通过分析网络拓扑结构,寻找潜在的流表攻击对象,通过缩小检测范围来降低检测系统的资源使用率。另一方面,通过分析聚合流的分布、离散度和速率特征,提出基于聚合流三维特征向量的检测方法,提高系统的检测精度。最后,利用动态令牌桶算法抑制流表溢出攻击源。从流表项限制的角度降低了攻击者的危害,与传统的速率限制方法相比,这种方案具有更优的抑制效果。它尽可能的降低了抑制策略对合法用户的影响,同时,降低了检测误差造成的危害。
其他文献
指静脉特征识别技术凭借其安全性、易获取性、唯一性等优势在生物特征识别领域逐渐成为一个研究热点。但是限于拍摄环境、硬件系统和硬件成本,得到的图像其分辨率往往无法达到预期目标,分辨率低下的图像会严重影响识别系统的识别率。高分辨率图像拥有大量的图像细节,细节信息携带了丰富的图像特征,这对于指静脉图像的识别率至关重要。在这种情况下,通过基于学习的算法将低分辨率的图像转化为高分辨率的图像是一个可行的方案。图
物联网的快速发展,越来越多的物联网装置被部署到网络中负责数据的采集、存储、处理。在感知层的物联网装置负责收集用户的数据并传递,在网络中的物联网装置负责对数据进行处理。无论是感知层还是网络层的物联网装置均需要与其它装置进行互相通信,协作才能完成任务。在物联网装置进行通信前,数字标识作为其在网络中的身份证明,起着十分重要的作用。目前,物联网中主要采用注册服务器对物联网装置的标识进行集中管理。这种方式存
音频场景分类是对音频数据的识别和分类,即识别判断所记录声音的环境标签,可以应用于音频监控、异常发现和风险防控等多种安防监听系统。随着音视频监控等场合记录的音频数据越来越多,传统分类方法在面对大量数据时显现出了劣势,而此时深度学习技术则已被证明在利用数据特征和建立模式识别方面具有特定优势。本文以卷积神经网络为主要模型,从数据集和网络结构两方面对音频场景分类系统做出改进,分别在未引入更多数据量的前提下
换流站光测量系统远端模块的主要作用是实现该系统中电信号和光信号的相互转换,作为高压直流输电系统的核心设备,其运行可靠性对电力系统的安全稳定运行具有重要意义。然而,由于远端模块运行环境较为复杂,近年来因远端模块导致的超高压直流输电公司光测量系统故障频发。但目前对其运行状态检测及故障诊断技术的研究在领域内仍属空白,其失效趋势无法预测,运行状态难以判断,运维规范相对匮乏,设备全寿命周期管理无技术支撑。因
在互联网时代,人们获取图像的方式主要是通过搜索引擎在数据库中进行检索,但由于一句话可能对应很多不同的图像,所以很难找到想要的图像。随着人工智能技术的突破创新,文本到图像生成任务也具有了一定的可行性。文本到图像生成是一项涉及了自然语言处理与计算机视觉的跨模态任务,该任务的目标是不仅要保证生成的图像真实,而且要保证生成的图像与给定的文本描述语义一致。近年来,研究者以生成对抗网络(Generative
随着知识技能日新月异,让训练对象尽可能快的通过学习掌握技能和知识,以满足不同任务的需求,已经成为非常重要的研究课题。因为不同个体的学习能力有差异,而且会存在优先级高的对象个体,如何进行引导式自动学习,以提高学习的效率和质量,减少不必要的时间和物力消耗,已成为学术界和工业界共同关心的问题。为了解决传统式引导式学习方法的弊端,优化学习资源分配,本文在基于均匀采样学习算法和基于贪婪策略学习算法的基础上,
近年来,随着基于5G的物联网的发展,无线终端数量及其产生的数据呈现了爆炸性的增长。面对计算密集型的深度学习应用,集中式训练深度模型对计算性能和通信连接都提出严峻的挑战,迫切需要把计算资源前移至接近数据源的节点,以分布式的方式训练深度模型以降低对计算和和通信的资源需求。本文使用的分布式技术是交替方向乘子法(Alternating Direction Method of Multipliers,ADM
歌剧是集音乐、舞蹈、戏剧、文学、舞台艺术于一体的综合性艺术形式,产生于16世纪末的意大利。经过我国几代老艺术家不断地辛勤探索,在吸收外来艺术形式的同时与我国传统文化相结合,创造出具有中国民族特色的中国歌剧,《悲怆的黎明》作为新时代的一部大型歌剧,该剧的成功同时也激励了我国民族歌剧的艺术创作。《悲怆的黎明》描述了东北某公学一群热血青年为了新中国成立在战火中浴血奋战的悲壮历程,歌剧中的革命先辈们成就大
随着时代的发展,生产力的提高,有许多人从繁琐的工作中解脱出来,这一切则归功于工业机器人的发展。同时工业机器人技术也随之大幅度提升,人机交互技术也得到了快速的发展,其应用范围也更加的广泛,人机交互的方式也更加符合人与人之间的交互方式,如人脸识别、可对话的智能音箱等。这些交互方式大大减少了人体操作机器相关指令的操作,使人体能够更加自然的与机器进行交互,大大提升了人类使用机器时的舒适性。人机交互技术在可
近年来,得益于4G技术的普及、5G通讯技术日趋成熟以及移动智能设备的完善,视频数据与日俱增。如何从海量视频数据库中快速检索到用户感兴趣的视频已经成为信息化时代的一个有意义的课题。传统的基于文本关键字的视频检索方法难以满足用户日益增长的需求,因此,基于内容的视频检索方法应运而生。本文对基于内容的视频检索的关键技术进行了深入研究,主要包括关键帧提取、特征提取与表示。在关键帧提取方面,现有的算法存在以下