软件定义网络中DDoS攻击检测与防御方法的研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:emeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software-Defined Networking,简称SDN)是一种新型的网络架构,其核心思想是将控制逻辑和转发逻辑分离成两个平面:集中式控制平面与分布式数据平面,具有集中控制、控制平面与数据平面解耦、可编程性强等特点。因此,SDN的这种设计受到了学术界和业界的高度关注。然而,SDN并不是绝对安全的,它仍然面临着许多安全性挑战。其中分布式拒绝服务(Distributed Denial of Service,简称DDoS)就是对SDN网络安全的一个严重威胁。本文在SDN环境下针对服务器的DDoS攻击进行介绍与原理分析,并且对可能遭受DDoS攻击进而导致的问题,提出两种方案进行检测与防御:(1)SDN中基于启发式认知计算的DDoS检测与防御机制。大多数现有方案仅执行DDoS攻击检测,而未解决检测DDoS后如何防御和恢复的问题。本方案提出了一种基于认知启发式计算和双地址熵的DDoS攻击检测与防御机制。提取交换机的流表特征,并结合支持向量机(Support Vector Machine,简称SVM)分类算法建立DDoS攻击模型。该机制可以在DDoS攻击的初始阶段实现实时检测与防御,可以及时恢复正常通信。实验表明,该机制不仅可以快速检测攻击,而且检测率高,误报率低。更重要的是,它可以在发现攻击后的时间内采取适当的防御和恢复措施。(2)SDN中基于自组织映射神经网络(Self-Organizing Maps,简称SOM)的DDoS攻击检测与防御机制。目前,许多文章使用机器学习算法来检测SDN中的DDoS攻击。这些单一的机器学习算法正在寻找检测精度和处理时间之间的平衡。本方案提出一种基于SDN环境中自组织映射方法的DDoS攻击检测与防御机制。方案首先从交换机中提取流表信息,经过特征提取将其输入到SOM算法中作为特征向量以减小数据的维数。然后,采用k邻近算法(k-Nearest Neighbor,简称k-NN)算法进行流量分类,并向控制器发出阻止DDoS攻击流量的策略。最后,使用端口恢复方法来减少由于阻止DDoS攻击流量而导致的正常通信丢失。实验结果表明,该机制不仅可以保持适当的精度,而且可以减少处理时间。此外,它可以在短时间内恢复端口通信。
其他文献
目的本研究基于西部战区部队官兵在各种军事行动和突发事件中不可避免地发生火器-冻、冻-火器复合伤的客观实际,通过构建日本大耳白兔火器-冻复合伤、冻-火器复合伤模型,观察
文章通过杜威实用主义思想对中国20-30年代的教育影响的一些原因分析,进而得出杜威实用主义教育思想对中国近代教育的影响:第一,对1922年"壬戌学制"的制订产生了深刻影响,第
介绍了IEC60947-4-1:2000低压开关设备和控制设备 第4-1部分:机电式接触器和电动机起动器标准修正件2中的部分修正内容,着重介绍了有关电动机过载保护的修正条款:过载继电器的脱
历史学大学生实践教学应该立足人文基础学科的基本属性,依托区域内历史文化遗产资源,建构互补高效的科教协同机制,聚焦学生自主性与创新性培育,细化过程管理和能力提升监控,
急性肺损伤(acute lung injury,ALI)是一种常见的临床疾病,若治疗不及时可发展为急性呼吸窘迫综合征(acute respiratory distress syndrome,ARDS),对人体健康构成极大的威胁,
随着信息技术的快速发展,物联网(Internet of Things,IoT)正迎来爆发式的增长,其支持高吞吐量,高可靠性,高性能等各种要求为网络带来了不少挑战。然而,传统网络的控制协议不灵活,很难满足这些要求。在此背景下,软件定义网络(Software Defined Network,SDN)脱颖而出,被视为一个极佳的解决方案。SDN的可扩展性,可编程性以及数据层控制层分离的管理能力十分适用于解
目的观察晚期糖基化终产物(AGE)对人脐静脉内皮细胞(HUVEC)的增殖活力和细胞内纤维状肌动蛋白(F-actin)形态学的影响,探讨AGE导致毛细血管通透性升高的病理生理学基础.方法采