【摘 要】
:
近年来,随着互联网用户规模和各类应用的迅速发展,网络安全事件也频繁发生,网络安全问题正逐渐得到各方面的重视。软件定义网络(SDN)的出现产生了新环境下的网络安全问题。SDN的分层架构实现了网络配置的自动化和可编程化,但是由于其中控制器的重要性和特殊性,为网络攻击幕后黑手留下了漏洞。如果SDN网络遭受DDo S攻击,控制器模块会被大量的Packet-In数据包淹没,可能会造成整个网络的瘫痪。因此,S
论文部分内容阅读
近年来,随着互联网用户规模和各类应用的迅速发展,网络安全事件也频繁发生,网络安全问题正逐渐得到各方面的重视。软件定义网络(SDN)的出现产生了新环境下的网络安全问题。SDN的分层架构实现了网络配置的自动化和可编程化,但是由于其中控制器的重要性和特殊性,为网络攻击幕后黑手留下了漏洞。如果SDN网络遭受DDo S攻击,控制器模块会被大量的Packet-In数据包淹没,可能会造成整个网络的瘫痪。因此,SDN的安全是一个值得引起重视的问题。针对SDN网络环境,提出了一种新的攻击检测机制,有助于提高网络的安全防护性能。在研究和分析SDN网络中Open Flow协议和DDo S攻击特征的基础上,设计了一种基于源IP、目标IP、源端口、目标端口和协议类型的网络五元组特征检测方法,并将控制器实时收集到的Packet-In数据包中的五元组特征视作一个队列,计算各特征的香农熵,并将其输入到支持向量机(SVM)分类模型中进行检测。针对单纯SVM模型检测性能较差的问题,提出了通过布谷鸟搜索(CS)算法对SVM惩罚因子和核参数进行寻优的方法,并在CS算法的基础上提出了改进策略,包括引入邻域个体吸引机制和使用动态莱维飞行步长的方法,将改进的算法称为ICS。最终,建立起ICS-SVM的流量分类模型,用以检测网络是否遭到攻击。引入标准测试函数对CS和ICS进行测试,发现ICS寻优效果更佳,然后在UCI数据集上测试SVM、CS-SVM和ICS-SVM,结果证实ICS-SVM效果最优。通过Mininet网络仿真工具和Floodlight控制器搭建了仿真系统,然后通过D-ITG制造正常背景流量,并使用hping3工具模拟发起攻击,最后验证了系统的检测能力。收集SDN在线数据,对SVM、CS-SVM、ICS-SVM进行测试,ICS-SVM在收集的数据集上准确度相较SVM和CS-SVM分别提升了2.9%和0.8%,精确度、召回率、F1分数也有显著提高,实验结果证实了ICS-SVM对于攻击检测的效果最优。
其他文献
钙钛矿过渡金属氧化物材料因具有高缺陷迁移速度、低缺陷迁移势垒的特点,在高性能存储器件领域极具研究空间。钙钛矿结构的Sr Co Ox(SCOx)通过调控氧的含量,可在不改变晶格框架的情况下发生可逆的拓扑相变,从低阻态的ABO3型钙钛矿氧化物体系转化为高阻态的ABO2.5型钙铁石结构氧化物体系,具有阻变机理清晰、保持时间长、器件均匀性好等优点,在非易失性阻变存储器领域展现出应用潜力。然而实验通常难以获
组织损伤后的有效修复对于机体生存非常重要,而异常的组织修复常导致上皮损伤相关疾病的发生,例如炎症性肠病(inflammatory bowel disease,IBD)和皮肤炎症等。已有的研究表明三型固有样淋巴细胞(type 3 innate lymphoid cells,ILC3s)在组织损伤后可以快速活化并且能够通过白细胞介素22(interleukin 22,IL-22)等细胞因子促进受损组织
随着互联网业务以及移动通信服务的高速发展,人们对于数据传输速率与传输质量的要求越来越高。光纤通信不断朝着高传输速率,长距离,大容量的方向发展。然而传输速率以及传输距离的不断提高导致了通信系统对于色散的容限不断降低,为保证光信号传输质量,必须对光信号的色散进行监测。本论文提出并实现了一种基于射频导频的偏振复用相干光通信系统的色散监测方法。主要研究内容和创新性成果如下:(1)针对相干光通信系统的色度色
基于可调谐激光吸收光谱技术(TDLAS)的甲烷气体传感器具有高选择性、高灵敏度、快速响应等特点而受到广泛关注。本文以TDLAS技术中激光器调控为中心,基于比尔朗伯定律,搭建全流程可视化的激光气体传感系统,设计可视化界面并开展系统优化、实时校准和数据分析等工作。主要内容包括:(1)简述光学气体检测技术及其发展现状,重点关注常见的TDLAS技术。介绍了TDLAS技术和波长调制光谱(WMS)的工作原理,
在公务员团队中,基层公务员是大部分,比例占到了六成,基层公务员团队的素质如何会直接呈现出公共服务的质量与含义,对政府的行政效率与我国百姓的生活品质带来巨大的影响。百姓对公务员这个职业的认知是高薪、低效、福利好,而基层公务员对自己的认知是繁忙、发展机会少、工作表现难以被上级看到等。其根本原因在于我国现阶段采取的公务员激励方针未发挥出对基层公务员应有的激励效果。所以,强化对我国基层公务员激励体系的探讨
随着无线通信技术和移动设备的发展,室内定位服务逐渐成为现代社会生产生活中的重要内容。近年来,超宽带(Ultra-Wide Band,UWB)定位技术凭借其强大性能从众多室内定位技术中脱颖而出,逐渐成长为室内定位领域内的理想解决方案。但是在室内非视距(Non-Line-Of-Sight,NLOS)环境下,UWB定位技术会出现精度低和稳定性差等问题,难以满足较高的室内定位精度需求。惯性导航系统(Ine
高铁闸机因为焊接轨迹复杂,市场需求大,对焊接精度要求高等特点,目前并未找到一种生产效率高且良品率高的加工方法。本文基于高铁闸机的焊接难点与需求,设计了一套光纤激光焊接机器人系统,针对高铁闸机激光焊接进行可行性焊接实验,并优化了高铁闸机的焊接工艺。本文的主要研究内容如下:(1)完成基于高铁闸机焊接的光纤激光焊接机器人系统整体结构设计。系统采用华数六轴机器人、光纤激光器以及视觉传感器做为整个系统的核心
近年来,得益于云计算的按需服务、弹性伸缩和高可用的特点,云平台被广泛地应用各个领域,基于云平台的服务规模呈现快速增长的趋势。与此同时,云服务的环境趋于复杂化和多样化,运维的难度和成本不断攀升,云计算环境下集群监控管理成为难题。为了提高云平台稳定性、降低运维成本和保证服务质量,并且满足课题组的云加密系统密钥服务器集群的监控需求,设计和实现了面向计算集群的监控告警系统。在研究集群监控技术的基础上,并结
真菌感染已造成重大公共健康威胁,尤其是艾滋病患者、骨髓移植患者、化疗病人和先天免疫缺陷患者等免疫功能低下者易患真菌感染。已有报道发现新冠病毒感染患者的肠道中有大量真菌定植,并导致病情加重。全球每年大约有150万人死于侵袭性真菌感染,而白色念珠菌是感染人类最主要的机会型致病真菌。尽管已经研制出有效的抗真菌药物,但是大部分真菌均能产生耐药性,使得真菌血症的致死率超过40%。因此,更好地了解宿主免疫系统
随着物联网、云计算等信息技术的发展和其在城市资产管理、事件运营处置等方面的应用,智慧城市建设应运而生。传统的路灯、环境监测设备和信息宣传屏幕等城市部件相互独立,且具体部件的数据采集和指令控制多采取人工或时控等方式。如何对城市基础部件进行集中地智能化管理,对于改善城市治理水平和提高城市运行效率具有重要意义。在此背景下,论文将组合多种边缘设备的城市基础设施抽象为边缘节点,设计并实现了一个基于物联感知的