面向SDN控制平面的DoS攻击防御机制研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:dtc6493829
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(SDN)由于其逻辑上集中的架构和可编程性能够更加灵活地管理网络。同时,SDN的集中式架构也使其面临拒绝服务(DoS)攻击的威胁。研究SDN下DoS攻击检测和防御技术,保证控制器的正常运行,增强网络的安全性已经成为一项热门的研究课题。针对SDN环境下以控制器为攻击目标的DoS攻击问题,本文以保证控制器能够及时响应正常用户的请求为研究目标,分别提出了单控制器和多控制器环境下的DoS攻击检测和缓解方案。针对单控制器下的DoS攻击,本文提出了一种基于非合作重复博弈的攻击缓解机制。本文提出了基于信息熵、packet_in消息速率以及packet_in消息响应速率的DoS攻击检测机制,通过下发迁移流规则,将可疑用户的packet_in消息全部迁移到数据平面缓存,再由数据平面缓存转发到控制器,以此来减轻控制器的压力。同时基于惩罚激励机制设置用户的优先级和惩罚时间,保证正常用户的请求能够被及时响应。针对多控制器下的DoS攻击,本文提出了一种基于聚类算法和交换机迁移的攻击缓解方案。本文使用密度峰值聚类算法(DPCA)对用户进行聚类,分为正常用户、可疑用户和恶意用户,恶意用户的流量被流规则丢弃掉。如果存在控制器下的交换机发送的packet_in请求超出了控制器的处理能力,则需要对该控制器下的交换机进行迁移。并且需要定期地对恶意用户的流规则进行信息统计,以允许攻击者在停止攻击后可以回归到网络中。本文采用Mininet网络仿真平台和Ryu控制器搭建了SDN网络仿真环境,并在DoS攻击下对本文提出的算法进行了性能测试,同时将本文提出的算法和现有的算法从平均响应时间、控制器接收到的packet_in消息数目、丢包率等多个方面进行了性能对比,验证了本文提出算法的有效性。
其他文献
随着自动驾驶汽车、虚拟现实(VR)等新型实时交互应用的出现,人们对高宽带连接的需求越来越大,而这些新型的实时交互应用也将成为下一代无线技术的催化剂。基于此,已有一大批
班公湖—怒江缝合带以绵延超过2000公里的侏罗纪复理石,混杂岩和蛇绿岩带为特征,代表了中特提斯洋壳的残余部分,记录了中侏罗世—晚白垩世,中特提斯洋的俯冲增生以及随后羌塘地块和拉萨地块碰撞的过程,与其演化相关的岩浆活动和构造变形为冈瓦纳衍生地体向亚洲的拼贴和青藏高原的形成与发展提供了重要的记录数据。木嘎岗日混杂岩分布于班公湖—怒江缝合带内,由多期次韧性变形叠加的中-早侏罗世碎屑岩基质和洋岛蛇绿岩等块
随着大数据技术的高速发展,数据价值越来越受到人们的重视。而在许多场合下,数据价值随着时间的推移而快速下降,所以实时的数据流处理在大数据技术中占据了举足轻重的地位。分布式流处理系统作为新兴的数据流实时处理工具在物联网、软件日志处理、社交网络等领域发挥了重要的作用。由于分布式流处理系统的飞速发展,流处理分组策略作为影响系统性能的重要因素之一,受到了越来越多的重视。流处理的分组策略的目标是在较小的开销下
在当今世界,中俄关系是反映世界形势的最重要指标。这是社会经济和政治局势所依赖的两个最具影响力的世界大国,不仅在亚太地区,而且在整个世界。因此,中俄关系一直是各领域科
随着生态环境问题的日益凸显,环境污染造成的规模性人身、财产侵权得不到妥善的赔偿,社会问题愈发突出。环境污染强制责任保险作为公众应对环境风险的一种选择便应运而生。环
在物理学研究中,Airy函数的应用已经相当普遍,比如在电磁衍射与传播、量子力学、光学等问题中,如何对其中涉及到的一些与Airy函数相关的问题进行有效的数值计算就显得非常重要。由于Airy函数的振荡性质,对于无穷区间上的Airy积分,利用传统的数值积分方法比如Gauss型求积法则或基于多项式插值的求积方法,即使使用数量巨大的求积节点,计算精度还是会随着振荡频率的增大而逐渐丢失,难以取得较好的计算结果
近年来随着对肿瘤疾病的深入研究,许多新的癌症亚型不断被发现,根据传统方法划分地肿瘤类型无法满足当前的临床需求,人们逐渐意识到在单细胞层面上进行肿瘤异质性研究的重要
随着人民生活水平的不断提高,人们对于身体健康的追求越来越强烈,特别是对于工作条件和作业环境所带来的身体损害格外敏感,这要求各地必须高度重视职业卫生监管工作。我国的
近年来,国内公司在企业员工的就餐问题上始终存在着诸多弊端:有限的窗口和场地无法在集中时间段内支撑数量庞大的员工群体,导致就餐环境拥挤不堪,员工难以及时获取信息,管理人员也难以进行监管。随着移动互联网的发展,线上订餐这种便利的餐饮模式逐渐进入企业内部应用的视野,部分公司开通了相关服务,但由于配送方式过于传统,效率仍然非常低下,改善程度十分有限。针对以上问题,本文在企业餐厅的独特环境下,设计并实现了企
穿墙雷达探测是通过发射低频电磁波信号来实现对墙后物体的检测与定位,在军事与民用领域具有广阔的前景,最近几年得到了迅猛的发展。电磁波在复杂的墙体环境中传播时会发生反