软件定义网络异常流量检测关键技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:vecent
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software defined network,简称SDN)是一种新型的网络架构。SDN将控制层从数据层分离并开放网络接口,以实现网络集中控制并提高网络的灵活性、可扩展性和编程性。但是SDN也面临诸多的网络安全威胁,例如DDo S攻击、数据扫描、数据窃取等。SDN异常流量检测技术可以保护网络安全,防御各类网络攻击,已成为当下研究热点。本文对SDN异常流量检测技术进行了深入研究,归纳了数据平面和控制平面可能遭受到的网络攻击;介绍与总结了各类异常流量检测框架与识别算法;并研究分析了支持隐私保护的SDN异常流量检测方法。但随着SDN网络规模的不断扩大,网络攻击手段呈现多样化、复杂化,给SDN异常流量检测带来了巨大挑战。为了提升SDN网络性能,实现可扩展的SDN流量检测,并防止SDN流量数据隐私信息泄露,本文围绕SDN异常流量检测算法改进,SDN检测框架优化、SDN分布跨域网络流量检测与SDN云边协同分层检测等几个方面展开研究,并取得创新成果如下:(1)针对单个控制器SDN局域网络异常流量检测精度有待进一步提高的问题,提出一种基于K-FKNN的SDN异常流量检测方法。使用K-means++聚类算法对各类训练数据进行预处理形成多个簇;然后通过簇半径法,计算检测节点的最邻近簇群,利用最邻近簇群来判别检测流量属性,若最邻近簇之间属性不一致,再通过最邻近簇形成的子集来进行识别,从而提高流量检测精度。此外,设计了相应的SDN检测系统模块,并对最邻近算法流程进行了改进,减小了算法复杂度。(2)针对SDN网络异常流量识别过程中检测延迟较高问题,提出一种基于EMSOM-KD的SDN异常流量多级检测方法。首先优化了现有的SDN异常流量检测框架,将模型训练与流量实时检测相解耦,减轻控制器负载。构建了基于信息熵度量的自组织映射网络与KD树的联合模型的SDN网络多级检测模型,通过信息熵度量模型来选择合适的自组织映射网络,并对SOM神经元进行分类。在流量实时检测过程中,首先通过基于信息熵度量的SOM网络对大部分SDN流量进行快速准确识别,对于无法判别的可疑流量则通过KD树算法实现细粒度流量检测,从而在进行高效检测的同时保障检测精度。(3)针对SDN分布式跨域网络数据不均衡,各子网因隐私安全顾虑形成数据孤岛,因而无法提升本地流量检测性能的问题,提出一种基于轻量化联邦学习的SDN异常流量跨域协作检测方法。利用联邦学习机制将初始的CNN模型部署至各子网;然后各子网控制器对模型进行训练与压缩;再由全局控制器对各模型参数进行聚合与分发,各子网控制器根据接收到的参数来更新本地模型。直到全局模型达到收敛条件时,各子网控制器利用最新模型对网络流量进行检测。这样各子网无需上传隐私数据即可共享各地数据效益,在保护各子网隐私数据的同时提高流量检测性能。此外通过模型压缩来缓解网络通信压力,且提升了CNN模型检测效率。(4)针对SDN网络规模扩大,网络攻击复杂多样,SDN本地数据情报与计算资源无法满足各类攻击精准识别与可靠防御的需求问题,提出基于云边协同与属性签密的SDN异常流量跨域安全检测方案。首先构建了SDN云边协同安全检测架构,根据检测架构提出了基于属性签密的边缘控制器与云端全局控制器的数据安全可靠共享机制。并设计了SDN云边协同分层检测方法,利用正常流量数据与攻击流量数据的差异度来选择有效特征,然后在边缘控制器部署朴素贝叶斯与反向传播神经网络的联合模型来有效区分网络中正常流量与恶意流量,再由全局控制器中的集成深度学习模型检测恶意流量的攻击类型,最后边缘控制器可以依据攻击类型信息采取不同的攻击缓解措施,从而维护网络的安全稳定。
其他文献
科学、有效地减少学生作业负担,是当前教学科研工作中的重要问题.如何合理安排和批改初中物理作业,让学生积极参与到作业修改和完成中,改变学生过去对作业的敌意,使作业真正成为师生之间的沟通平台,是教师需要思考的一个重要问题.在“双减”背景下,初中物理教师要结合新课程理念,对学生作业进行优化,并对其进行合理安排.本文从初中物理作业设计存在的问题、作业设计改进策略方面进行了论述和分析.
在初中物理教育中,教师应采取有效的教学方法,设计更符合学生发展的作业,激发学生对知识的需求和渴望,促使他们积极参与教育教学活动,提高物理学习效率。本文笔者以"力学"为例,对新时代背景下初中物理作业设计展开探讨,希望给广大同行们一些参考。
作业对于学生的学习成长有着重要的作用,然而,在长期的教学过程中,教师所布置的作业往往存在着一些问题:作业内容封闭,局限于学科知识,远离学生实际生活和社会生活;作业方法、手段单一,注重规范统一,强调死记硬背和机械训练.新课程标准要求老师布置多样性的作业,激发学生兴趣,培养学生的创造性思维,提高学生核心素养.
商业化生产中仔猪早期断奶(3~4周龄)恰是肠道功能发育的关键时期,断奶应激带来的持续性肠道屏障功能损伤是断奶仔猪细菌性和病毒性肠炎及断奶后腹泻的主要诱因。饲料端“禁抗”背景下,运用营养策略改善早期断奶仔猪肠道功能的研究是研究者关注的焦点问题。从早期断奶对仔猪肠道屏障功能的影响及多种营养策略对断奶仔猪肠道功能改善的作用,综述了早期断奶致仔猪肠道屏障功能损伤的机理及氨基酸、抗菌肽、益生菌、膳食纤维、低
以硝酸盐氮为典型指标,分析其含量变化在平面和垂向上的分布特征及变异规律。结果表明,平面上,2021年相比2011年,研究区地下水中硝酸盐氮含量以基本不变为主;垂向上,10余年来,硝酸盐氮含量第一含水层组波动下降,第二含水层组在波动中略微上升,但上升幅度小于第一含水层组下降幅度,第一含水层组硝酸盐氮含量均值绝大多数年份都高于第二含水层组;变异系数第一含水层组波动下降,第二含水层组较为平稳,且绝大多数
随着我国素质教育的不断推行,学校的教育模式、教育方法、教学内容等多个方面也在不断改革与创新,在“双减”背景下减负增效的教育趋势应运而生。在传统的教学工作中,教师占据着课堂的主导地位,通过对教材的讲解将知识传授给学生,这种教师讲、学生听的教学方式较为单一,影响了学生的学习效果。在课后还需要进行大量作业的练习巩固,给学生带来沉重的学习压力。针对这些情况的发生,教育行政部门提出了“双减”的口号,本文以此
为初步掌握成都市红层区地下水污染因子特征及成因,以青白江区殷家沟小流域为典型研究对象,在殷家沟小流域设置1口长观监测井,监测因子为pH、总硬度、溶解性总固体、氰化物、硫酸盐、硝酸盐、锰和氟化物,监测频次为1年5次,基于此基础监测数据,采用采用标准指数法对水质监测结果进行评价,查明殷家沟小流域地下水环境质量现状、主要污染因子、污染成因。结果表明:家沟小流域地下水的硝酸盐和氟化物超标,超标主要原因为家
报纸