【摘 要】
:
随着网络安全事件爆发愈发频繁,IaaS用户在其基础资源得到满足的同时,也期望云服务商可以提供监控、检测和响应等安全服务,有利于运维人员进行更合适的安全管理配置,同时也为云服务商带来了新的商机。本文主要利用SD N技术解决传统网络中的安全问题,基于OpenVSwitch交换机实现数据包级别和流量级别的检测,并实现了攻击源定位和响应机制。本文的主要内容如下:(1)分析了云服务使用者所面临的安全威胁。对
论文部分内容阅读
随着网络安全事件爆发愈发频繁,IaaS用户在其基础资源得到满足的同时,也期望云服务商可以提供监控、检测和响应等安全服务,有利于运维人员进行更合适的安全管理配置,同时也为云服务商带来了新的商机。本文主要利用SD N技术解决传统网络中的安全问题,基于OpenVSwitch交换机实现数据包级别和流量级别的检测,并实现了攻击源定位和响应机制。本文的主要内容如下:(1)分析了云服务使用者所面临的安全威胁。对安全威胁进行分类,并分析了端口扫描攻击和Flooding攻击的特征,对相应的解决措施进行讨论,进而提出了本文中安全即服务需求。(2)提出一种数据驱动的适用于SDN的安全威胁检测和防御机制。基于决策树和其他数据驱动的机器学习方法实现了数据包级别和流量级别检测,并给出决策树转换和流规则部署算法以及其工作机制的具体流程,最后基于原始数据包数据训练机器学习模型。(3)提出了基于本文检测机制的攻击源端口定位方法和攻击响应策略,设计并实现了系统原型。由于决策树数据结构易于扩充,配合SDN转发控制分离的特性可以实现攻击源端口定位和动态的响应策略。同时本文设计了安全服务配置API供用户调用,最终基于OpenVSwitch交换机和Floodlight控制器实现本文所提出的安全即服务并对其进行功能和性能测试。
其他文献
通过对世界农产品贸易和世界农业发展形势的简要分析,结合湖南农业结构调整的现状,提出了加入WTO后我省农业结构调整要扬长避短,因势利导,树立整体观念,加强环境保护,大力发展有机
为开发利用葛藤和甘蔗梢,生产优质青贮,调制了6种混合比例的葛藤与甘蔗梢混合青贮。6种混合青贮是按葛藤:甘蔗梢(质量比)分别为10:0、9:1、8:2、7:3、6:4和0:10进行调制,分别表示为100
肖铁光(1956.3):教授、硕士生导师。1978年湖南农学院农学系植保专业毕业。1982年至1983年在西南农业大学进修日语,2001年至2003年在中国科学院动物所进行高级学者访问。2004年在
为深入了解浙江省社会组织参与脱贫攻坚的现状、问题和政策需求,推动国家和省级层面出台支持政策,浙江省民政厅于今年5月至6月开展"社会组织参与脱贫攻坚"调研,成立了由分管
以理解时代精神为出发点,从符号学、类型学的角度阐述了后现代主义的建筑思潮,对后现代主义思潮的发展历程进行了分析,并探讨了后现代主义以及之后新媒体时代对建筑发展的影响,以
对于个体而言,自我有着重要意义,具有独特的情感含义。在知觉层面个体对自我信息加工存在偏向。有研究者提出情绪会影响个体的自我信息知觉加工偏向,但是关于情绪是如何影响