SDN网络中DDoS放大攻击的防御机制研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:dmjian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为常见且危害巨大的一类网络攻击方式,分布式拒绝服务(DistributedDenial of Service,DDoS)放大攻击经常被黑客用来对网络设施进行攻击破坏。而鉴于DNS服务器开放且易被利用的特点,很多黑客常选择使用DNS放大攻击的方式向目标主机发起DDoS放大攻击。针对这类攻击,传统网络中现有的防御思路都是在企业网关入口设置专用的DDoS防御平台进行流量清洗,或是在网络元件端进行流量过滤。这些方式可视性差、灵活性差,或是需要引入第三方专用设备,导致成本变高。作为未来网络新型架构之一,软件定义网络(Software Defined Networks,SDN)也面临着相同的威胁。但SDN架构的可视性和可编程性为攻击防御机制的设计提供了新的思路。结合上述优势,本文在SDN架构下提出一种由三个防御阶段组成的DNS放大攻击防御机制,具体包括攻击初步检测阶段、攻击确认和受害主机保护阶段与傀儡机发现和隔离阶段。1)攻击初步检测阶段。对流经转发层的DNS请求数据包测速来进行攻击的初步检测。接着对其中超速包的源IP通过熵值运算来衡量其集中程度,判断攻击是否可能发生并找出疑似受害主机。2)攻击确认和受害主机保护阶段。充分利用网络可视性和OpenFlow协议灵活性的优势通过分析疑似受害主机端口的DNS请求包和回复包的数量来准确判定攻击是否发生并迅速保护受害主机,同时确保对受害主机正常DNS访问的影响很小。3)傀儡机发现和隔离阶段。通过利用端口信息进行攻击路径回溯的算法精确找出并迅速从网络中隔离傀儡机,使网络流量完全恢复正常。最后,基于Ryu控制器和Mininet仿真平台对整体防御机制进行仿真实验,并对实验结果进行详细分析和评估。仿真实验结果表明防御机制有效且稳定,为SDN网络中DDoS放大攻击的防御研究提供了新的更加灵活的思路。
其他文献
<正>新产品开发之初进行产品质量先期策划(Advanced Product Quality Planning,APQP)是非常必要的,规范从接收用户信息到正式生产前的所有活动,落实各个部门的职责,把技术开
答:1崩边、角面缺陷产生原因:1)在搬运、上砖、抛砖过程中大力碰撞造成。2)在加工磨削、研磨工序运行过程中受到挤压、碰撞造成。3)变形砖受力不均匀,叠放后压崩造成。4)导轨、挡板
通过对化学事故特点、事故发生的原因和当前制约消防部队化学事故抢险救援能力的主要问题的分析,找到提高消防部队化学事故抢险救援能力的有效措施。
目的探讨盐酸氨溴索治疗慢性支气管炎的临床效果。方法 110例慢性支气管炎患者,采用抽签的方式将其分为对照组和观察组,每组55例。对照组给予常规治疗,观察组在对照组基础上
结合中医基础理论与谢晶日教授的临证经验,阐述谢晶日教授“以调代补”理论治疗脾胃病经验。谢教授临床善以调和脾胃代替补益脾胃作为健运脾胃的主要方法,其调和脾胃主要包括
以斯塔弗尔比姆(Stufflebeam,D.L.)的CIPP评价模式为基础原则,通过对工科专业学术英语EAP课程的开发建设,就EAP课程的可开发性过程进行评价。针对各个阶段的评价分析结果和反
春节期间,新明珠冠珠品牌携手代言人Angelababy的贺年广告强势登陆纽约时代广场,吸引了BBC、路透社等全球知名传媒公司的注目。美国纽约时报广场作为全球最受瞩目的商业核心地
30例正常儿童进行了事件相关电位(ERP)与智商(IQ)和学习成绩的对照检查,发现P300波群中P3的潜伏期(PL)与IQ的高低和学习成绩有显著相关性(但3例例外),提示P3的PL可作为评价并指导开发儿童智力的参考指标之一,而
伴随着初中地理教学的不断改革,再加上近年来的初中地理学科纳入学业水平考试中。对地理教师而言,机遇和挑战并存。受开课时数的限制,地理课堂上师生交流的时间不多,这就迫使教师
游戏教学法具有较强的趣味性,将其应用到体育课堂教学中,不但能够增强学生的学习兴趣,而且能够提高体育教学质量,更为重要的是可以陶冶情操、开发智力、增强体质.从目前来看,