SDN恶意交换机检测技术

来源 :解放军信息工程大学 | 被引量 : 0次 | 上传用户:yl2590
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN恶意交换机检测是SDN网络安全领域新兴研究,同时也是SDN网络安全防御不可或缺的一环,其目的是检测SDN交换机的恶意转发行为,并找出产生恶意行为的交换机。现有的SDN恶意交换机恶意转发行为检测技术手段主要依赖基于OpenFlow流表计数器统计信息提取的统计方法,和基于主动流探测的流量追踪方法两种数据平面信息提取技术。前者侧重对数据平面整体转发统计量的监测,从而发现恶意转发行为在统计量上的表现,然而监测的信息比较单一,难以监测多种恶意行为;后者侧重对单条数据流的转发情况追踪,主动分析数据流在流经SDN网络中产生的变化,但难以对SDN数据平面所有流量进行检测。此外,在SDN多恶意交换机位置检测方面,目前存在排除可疑交换机和排除非可疑交换机从而缩小观察范围来确定恶意交换机位置的研究方法,该方法假定恶意交换机的恶意行为持续稳定存在,并试图精确指出恶意交换机所在位置,在实际应用中不具备实用价值,不能有效应对现实情况下多个恶意交换机联合“作案”的情况。随着SDN网络部署与应用的日益广泛,SDN安全问题日益严重,迫切需要能够有效检测到SDN中恶意转发行为以及定位恶意交换机的技术手段。为此,本文重点研究SDN网络环境下多种恶意转发行为的新型检测技术与多恶意交换机勾连情况下的恶意交换机定位技术。主要贡献包括:1.提出基于均匀散列采样的数据平面转发行为信息提取技术sFlow-UHS当前用于SDN恶意转发行为检测的数据平面转发信息提取技术包括基于OpenFlow流表计数器统计信息提取技术和主动流探测。这些技术虽然在复杂度和精确度上不断有所改进,但难以在全网范围内检测多种恶意行为。在深入分析了恶意转发行为特征对应的数据平面转发信息的需求后,提出一种SDN网络中适应恶意转发行为检测的基于sFlow的均匀散列采样技术sFlow-UHS。sFlow-UHS所提取的信息可满足转发行为的数量统计特征、数据包完整性特征以及包序列完整性特征,并且在全网部署的情况下对网络性能影响较小。实验结果表明,sFlow-UHS能够有效检测出丢包、流量修改以及流量乱序行为。2.提出基于隐蔽流标签和随机采样的数据流转发追踪技术CR-FTT由于上述数据平面转发信息提取技术关注的是数据流在其流路径上的转发行为,因此难以监测数据流偏离原路径的转发行为。为有效检测流量复制、流量偏路由、流量伪造这些在网络中出现在了“不该出现”的交换机上的转发行为,提出一种基于隐蔽流标签和随机采样的流轨迹追踪技术CR-FTT。借鉴在协议字段中隐蔽传输信息的隐蔽信道技术,本课题将流标签隐蔽地嵌入数据流中,通过在交换机端口随机采样的方式来发现流量复制、流量偏路由和流量伪造等异常转发行为。实验结果表明,在保证一定采样率的情况下,CR-FTT能够以较低的漏报率对流量复制、流量偏路由和流量伪造恶意行为进行有效检测。3.提出支持多种精确度的多恶意交换机离线检测模型将检测恶意交换机的问题转化为以多种精确度检测可疑子路径的问题,并引入了精确性的概念。针对不同属性的数据平面提取信息,设计了检测具有传递性提取信息的2-AADM模型和检测不具有传递性提取信息的k+2-AADM模型。这两种模型与具体信息提取技术无关,可以嵌套满足要求的数据平面转发信息提取技术。2-AADM将恶意交换机检测精确到长度为2的可疑子路径汇总,k+2-AADM模型将恶意交换机检测精确到长度为k+2的可疑子路径中。实验结果表明,2-AADM与k+2-AADM模型均能在一定精确度内有效命中多个SDN恶意交换机。4.设计并实现SDN恶意交换机检测原型系统SDN-MSD设计并实现SDN恶意交换机检测原型系统SDN-MSD,搭建典型SDN网络环境,验证了SDN-MSD系统多种恶意转发行为检测和多恶意交换机检测的能力。实验结果表明,SDN-MSD系统能够有效检测丢包、流量修改、流量乱序等多种恶意转发行为,并且结合了sFlow-UHS和2-AADM与k+2-AADM的检测系统能够以一定的精确度和较低的漏报率命中多个勾连的恶意交换机。
其他文献
伴随着资源环境与经济增长的矛盾越来越突出,经济高速发展所带来的环境污染与资源耗竭的问题愈发严重,绿色可持续性发展逐渐成为制造企业乃至全社会所共同关注的战略议题。虽然绿色创新可以为企业带来经济、社会、环境等方面的绩效,形成企业竞争优势,但是其自身存在的高风险和高成本使得多数企业只能在政府主导绿色创新的过程中充当一个被动参与的角色。事实与研究证明,企业开展前摄性绿色创新,即企业为率先把握市场机遇或获取
学位
近年来,互联网货币基金规模空前壮大,随之而来受政策不确定性和市场利率变动等系统性因素影响的风险也悄然而至,激化了互联网货币市场基金的不稳定性,互联网货币市场基金的风险逐渐凸显出来。针对这一新兴的金融市场,我国金融市场监管者对互联网货币市场基金内部相依结构和风险传染效应的认知依然不足,导致对互联网货币市场基金风险的预警意识和管理能力相对欠缺。现有文献对这一问题的研究多以定性分析为主,量化标准和方法仍
目的:探讨双能CT Rho/Z定量参数显示急性缺血性脑卒中取栓术后早期出血及预测迟发出血的价值。方法:本项研究为一项回顾性研究,收集了2018年2月至2019年10月期间我院神经内科80例急性缺血性脑卒中动脉取栓术后立即行双能CT(dual energy computed tomography,DECT)检查的患者,以复查CT结果为参考标准来确定VNC出血组/无VNC出血组、迟发出血组/无迟发出血
计算机视觉系统已经广泛应用到了生活中的各个方面,如交通监控、行车记录、卫星地图、安全监控等,为诸多生活难题提供了有效的解决方案。但计算机视觉系统中图像采集端容易受
电子商务、社交网络等互联网服务应用伴随着网络技术与信息服务的快速发展变得越来越成熟。个性化推荐算法作为一种关键性技术的支持因素,在社交平台和商务平台的互联网服务
视线跟踪技术是计算机视觉领域的热门课题,基于视线跟踪技术的人机交互方式是目前多通道自然交互领域中备受关注的研究方向。将视觉跟踪技术应用于人机交互,可以改善传统人机
学位
压缩感知理论作为一种新的采样理论可以突破奈奎斯特采样定理的限制,同时实现信号的采样与压缩。由于压缩感知采样量、采样频率和存储成本的下降使得其成为国内外众多学者研
随着便携式电子设备及新能源汽车的快速发展,锂离子电池的能量密度已经难以满足发展需求。锂金属负极在近些年呈现逐渐复苏的迹象,是由于其具有理论比容量高,还原电势低的优势。然而,锂枝晶的生长和低库伦效率成为限制锂金属负极走向实际化应用的拦路虎。改善锂-电解液界面是保护锂金属负极非常有效的方式之一。由于原始的锂箔表面均一性比较差,所以往往在电化学反应过程中稳定性也会相应较差,而一个稳定的电极/电解液界面能