基于SDN控制平面的DoS攻击检测与防范策略研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:ling1945081
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
重新审视传统的网络架构,许多传统网络时分层的,多数以树形结构布置了众多的以太网交换机。当以客户端-服务器为主体时,这种设计是合情合理的,但是对于如今的企业数据中心、校园和运营商来说,这种静态的架构不能满足他们对动态计算和存储的需求。这正推动了软件定义网络(SDN)这一种新的网络模式的出现。  SDN是一种网络编程的新方法,可以对网络进行初始化,并通过开放接口动态的控制和更改整个网络。SDN把数据平面与转发平面分离,从而强调了软件在网络中的重要性。研究已经证明,这样做可以使得两个平面都能更快的运行与更新换代。  本文首先对SDN网络控制平面的DoS攻击进行了特征归纳和攻击分类,并发现了两种针对控制平面的新型攻击方式:利用协议交互过程的DoS攻击与利用协议转发机制的DoS攻击。  接下来本文通过分析SDN网络的特殊体系结构,并结合传统的检测与防范技术和最新的SDN网络安全研究,对SDN网络中DoS攻击检测进行了探讨,并提出了三种防范策略:安全流表策略、节点认证策略和控制器安全策略,随后设计了相关的攻击检测方案和两种防范方案。  最后,本文利用Mininet软件对设计进行了仿真,仿真结果较为理想,证实了本文针对SDN网络控制平面的DoS攻击检测和防范策略的可行性和正确性。
其他文献
下一代互联网NGI (Next Generation Internet)将更方便和更及时,可以用任何一种方式随时随地高速上网,任何东西都可能成为网络化生活的一部分。为此,总最佳连接ABC(Always Be
随着Web服务的迅速发展,功能相同或相似的Web服务越来越多,服务消费者如何从众多服务中选择满足自己需求的服务成为业界关注的热点。服务信誉目前被解释为服务消费者对Web服务
随着Internet技术的发展,人们对通信隐私和信息安全技术越来越重视,二维工程图的安全性也逐渐引起人们的关注。当前的二维工程图加密算法还比较少,主要是对其格式的加密,对二
现有的逆半调方法大多都需要有半调类型的先验知识,因此对半调图像进行类型识别有助于提高逆半调方法的自适应性和逆半调方案的优化、建立。本文深入研究了不同半调技术的工
目前,移动终端如手机、PDA的数量已超过固定电话,无线通讯发展迅猛,如何做到让移动终端通过无线通讯手段随时随地获取INTERNET信息---移动互联网成为热点和技术创新点。WAP(W
microRNA(miRNA)是一类近些年发现的在转录后水平上对基因表达水平起到负调控作用的小的、进化保守的RNA分子。越来越多的研究显示miRNAs在癌症和其他恶性疾病的产生和发展的
随着计算机技术的不断发展,电信网、互联网、有线电视网之间的融合是大势所趋。作为传统电信网的替代技术,VoIP具有成本低廉、容易部署、升级方便、功能丰富等特点,是极具发
为适应我国航天事业的可持续发展,满足新一代运载火箭和新型航天器发射任务需求,2007年8月,国务院和中央军委正式批准在海南文昌建设新一代运载火箭发射场。日前,新发射场可行性
针对货物拆卸困难、有特殊要求不得开封、行李物品涉及个人隐私等特殊监管情势,采用X光检查设备对运输工具、货物或行李物品进行非侵入式扫描检查,从而实现准确、高效地检控,
随着模糊集合理论广泛应用于社会生产和生活中的各个领域,模糊关系数据库理论的研究与应用应运而生,但是由于模糊数据的特殊性,传统关系数据库管理系统己经不再适合处理这些