面向SDN网络的DDoS攻击检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:w332365605
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(SDN)将传统网络体系的控制功能与转发功能相分离,是对当前网络体系结构的改进,OpenFlow技术是当前SDN网络的通用实现方式。分布式拒绝服务(DDoS)攻击利用SDN网络控制的开放性与集中性特点,给SDN网络带来较大的安全威胁。目前国内外对SDN网络DDoS攻击检测方法开展的研究相对较少,在DDoS攻击检测的准确度方面,有待进一步改进。本文首先对SDN网络、DDoS攻击和基于网络层的DDoS攻击检测方法进行介绍和分析。然后对基于网络层流量特征异常的DDoS攻击检测方法及其优化进行研究。最后对基于控制层的SDN网络分布式架构进行研究与改进,并构建了SDN网络分布式DDoS攻击检测模型。在SDN网络DDoS攻击检测方法的特征预处理方面,利用SDN网络特点,采用SDN网络控制器与OpenFlow交换机信息交互的方式,对SDN网络特有的DDoS攻击检测特征提取方法进行研究,并引入了信息熵和单边连接密度原理对提取的特征进行分析。在检测算法方面,对SOM检测算法进行优化,提出K-SOM检测算法,提高检测算法的准确度。在SDN网络分布式架构改进方面,利用基于控制层的SDN网络分布式架构Onix进行改进,提出基于Onix改进的SDN分布式架构,以更好的应对饱和流攻击形式的DDoS攻击。在此基础上,建立了SDN网络分布式DDoS攻击检测模型,并从准确度和误报率方面对建立的模型进行实验论证。本文利用改进的SDN网络分布式架构和SDN网络控制器FloodLight搭建网络实验环境。结合本实验软件开发和测试的实际网络环境,对建立的SDN网络分布式DDoS攻击检测模型进行实验论证,证明本文所提出方法的可行性。并与目前SDN网络中采用基于异常的DDoS攻击检测方法进行对比分析,论证本文提出的方法在检测准确度和误报率等方面优于已有的方法。
其他文献
为了解释现实中存在的、有着相同的组织部门结构却有着不同的功能、似乎与“系统的结构决定其功能”的系统原理相矛盾的现象 ,在肯定结构决定功能的系统原理、在系统结构的一
目的:了解不同存放条件对油炸食品酸价和过氧化值的影响。方法:从市场随机购买不同保存时期的方便面,并在购买油炸食品(馓子酥)后,在冰箱和室温下放置4天、8天,按国标方法分
双灰桩复合地基的桩体直径是可变的,根据地基的硬软面变化,通过挤密,使桩间体变得密实而均匀,从整体看,这往往比天然地基还均匀。下面介绍双灰桩复合地基在设计和施工中的一
国际金融服务贸易 ,是指发生在国与国之间的金融服务的交易活动和交易过程 ;无形性、不可分离性、差异性与无差异性并存以及所涉及的法律关系的特殊性和复杂性是其典型特征。
长期以来,人们曾普遍认为反问句和询问句在句法结构上没有什么区别。近些年来,陆续有几位学者探讨了反问句和询问句在句法结构上的异同。我们归纳出17大类反问句特有的句法结
目的探讨超声造影定量参数在评价慢性肾功能不全肾皮质血流灌注异常中的应用价值,探寻适用于临床评价的最佳定量指标。方法 33例临床确诊慢性肾功能不全患者,对照组为45例健
为对建筑施工企业安全生产状况进行客观的评价,在借鉴国内外其他行业安全评价的基础上,提出了采用层次分析法确定建筑施工企业各安全指标的权重,然后用二级模糊评判技术进行
介绍了A rcG IS在城市交通污染分析中的作用,并根据机动车尾气排放模型和扩散模型,构建了基于A rcG IS的城市交通大气污染分析系统框架,最后指出了A rcG IS在城市环境污染监
从国家放开限制允许民间资本进入融资性担保行业以来,大量民间资本进入行业,产生了众多的民营融资性担保公司。民间资本的涌入在推动行业发展的同时,也使行业的结构偏离了既
艺术教育是提高人的修养、优化人的性情、提升人的精神境界的有效途径,它能满足和提高人的审美需要,提高人的审美能力,使人的审美生活成为可能。构建幼儿园艺术教育课程模式