SDN中基于神经网络和信任值管理的自适应启动检测与防御系统

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zhangyongqiangis250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新型的网络架构——软件定义网络(Software Defined Network,SDN)解决了传统网络中存在的网络与业务相互割裂的问题。更重要的是,控制器对用户是开放的。用户通过控制器的API可以编写程序来实现自定义的传输策略、规则和网络路由等。这就使得SDN较传统网络更加智能、灵活。但是SDN同样面临着传统网络中存在的安全问题——分布式拒绝服务(DDoS,Distributed Denial of Service)攻击。在SDN中,由于逻辑上集中化控制,一旦控制器遭受DDoS攻击,危害更胜于传统网络。本文针对SDN中的DDoS攻击,构建了一个检测与防御系统,主要做了以下工作。一、本文从检测方案入手,提出了一种基于神经网络的自适应启动的检测方案替代周期检测,从而改进了周期检测系统检测时间长,占用控制器资源大的缺点。该方案可依据Packet_In到达速率决定是否启动检测,在遭受攻击时,可迅速启动检测。并设计了对比实验,从控制器CPU使用率等三个方面证明了自适应启动方案的优越性。二、检测出攻击者后需要采取处理措施,本文采用了FlowRanger算法基于信任值的方法,在服务器遭受攻击时,降低攻击者的信任值;在服务器没遭受攻击的情况下,提升正常用户的信任值,并根据用户的信任值对请求进行排序,依次服务。具体而言,传统方案多是在发现攻击者后采用丢弃攻击者流量的策略,我们则采用降低攻击者信任值的方法,一段时间后,允许其逐步提高信任值恢复正常通信,提升了用户QoS。但是FlowRanger算法还存在处理攻击不及时的问题,并且如何准确的找出攻击者和什么可以代表用户,该算法也没交代清楚。为此,我们做出了如下两点的改进。(a)本文提出一种动态防御方案。该方案允许采用安全中间件的策略,利用自适应启动的算法在控制器疑似遭受攻击时,将流量转发至安全中间件,并将非法流量过滤,保护了控制器,避免了在采取处理措施之前就宕机的问题。本文设计了对比实验,通过对比不采用动态防御方案和采用动态防御方案在不同攻击速率下用户通信状况的实验,证明了动态防御方案的优越性。(b)针对FlowRanger算法没有交代如何找出攻击者的问题,本文用MAC地址代表用户,并提出了一种溯源算法,该算法通过MAC地址出现次数的平均值找出流表中MAC地址出现次数大于该平均值的若干个MAC地址作为攻击者,并在第五章实际部署采用溯源方案的防御系统,并对其发动DDoS攻击。从实验结果中的流表项防御前后的数量可以看出,该溯源算法能够准确的找出攻击者。
其他文献
1 引言电力电容器是电工技术学样中的一个分支。在输变电系统中,电力电容器起着提供无功功率,提高末端电压,降低系统损耗,提高第统伟,为电网的计量和继电保护提供电压记号,
会议
盲分离图像加密是一种可靠、具有极高安全性的图像加密方法。盲分离依据源信号之间的相互独立性把混合信号分离开,最终得到的是源信号的估计。独立分量分析(ICA)是近期发展起
全球贸易发展和中国“一带一路”倡议使得中国本国银行和外资银行之间的联系和竞争逐步增强。企业年报在传递信息、吸引投资者过程中发挥着重要作用。目前关于企业年报的研究主要是从语言学和经济学等角度进行分析阐发,鲜有从文化视角深入分析年报背后的文化因素,探讨差异动因。本文选取了中美20家银行的年报(10家中国银行的中文年报,10家美国银行的英文年报)作为研究对象,利用描述性分析法和案例分析法,依照体裁分析理
搜索引擎是指根据一定的策略,运用特定的计算机程序从互联网上搜集信息,然后对信息进行组织和处理,为用户提供检索服务,将用户检索相关的信息展示给用户的系统。目前,以百度
挑花是中国一种古老的传统刺绣手工技艺,它分布较广,其中湖北省黄梅县的黄梅挑花发源最早、也是最具有代表性和影响力,它在中国挑花工艺发展史中占据着特殊的地位,因此,也就出现了这种说法:“黄梅挑花”也是各挑花的代表和统称。黄梅挑花艺术是属于民间艺术范畴,广泛流传于湖北省黄梅县等地。这种民间手工艺术,品种繁多、表现题材丰富、图案布局严谨、造型夸张、色彩绚丽惊艳,同时,也富于多种变化,给人一种奇特而又浪漫的
微藻因其生长迅速、脂含量高,且兼具污水处理和CO2减排等优点,被视为极具发展潜力的第三代生物质能。微藻生物膜式培养技术具有水耗小、易收获和能耗低等优点,近来备受关注。
当今世界,随着科学技术的进步和经济,我国面临着越来越激烈的国际竞争。国家之间和企业之间的竞争越来越体现在知识产权的较量上。我们需要去制定正确的政策,才能够更好地去应对日趋激烈的国际竞争。知识产权的发展离不开合理的政策体系,因为它不仅是促进知识产权发展的基本保证,也是实现政策目标的重要因素,所以对政策进行分析具有一定的意义。政策分析方法是在政府政策活动关系检验基础上向决策者提供建议的过程,政策分析有
目的探索八段锦对脑梗死偏瘫患者肢体功能障碍的干预效果,以期为广大护理人员在临床和社区推广提供理论依据。方法应用样本量估算方法确定本研究的样本量,并于2017年9月2018年10月在福建中医药大学附属康复医院招募脑梗死偏瘫患者。采用随机数字表随机分成对照组和八段锦组。对照组接受常规治疗、护理和常规康复训练;八段锦组在接受常规治疗、护理和常规康复训练的基础上进行八段锦训练,以2人一组,每天2次,每次2
近年来,我国总发电量的70%由燃煤电站提供,煤炭资源的经济合理利用对国家的可持续发展具有深远的意义。国内外许多学者致力于混煤燃烧特性的研究,但磨煤方式对混煤颗粒特性和燃烧特性的影响尚需进一步研究。本文针对燃煤电站混煤掺烧的实际情况,选取了较为典型的阳城无烟煤和郑州烟煤,利用工业分析仪、热重分析仪、粒径分析仪、哈式可磨性指数测定仪以及比表面与孔径分析仪等试验仪器,对两种单煤及其不同配比的混合煤粉进行
我国是汽车保有量第一大国,成品油在零售端的正常供应直接关系着社会秩序的稳定性。目前,诡谲多变的国际环境降低了成品油零售系统的利润空间,也增加了成品油在供需两端的不确定程度。因此,从供应链的角度出发,在保障顾客服务水平的基础上降低库存成本成为维持企业正常经营和保障社会平稳运行的关键措施。本文针对由一个油库和负责供应成品油的所有加油站组成的两级供应链展开研究。目前,成品油两级供应链的库存补货存在诸多问