SDN中DDoS攻击检测与主动防御方法研究

来源 :河北大学 | 被引量 : 1次 | 上传用户:1by1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(software-defined networking,SDN)是对传统网络技术的一种颠覆性创新。其最大的特点是实现了数据转发层和控制层的解耦。分布式拒绝服务攻击(Distributed Denial of Service attacks,DDoS)发起简单且危害性强。因为SDN网络架构的特点,攻击者向目标主机发动DDoS攻击时,大量和流表不匹配的数据包发向控制器,并下发许多无用的流表项到交换机。DDoS攻击不仅会对被攻击的目标,对所连交换机以及控制器都会产生极大的危害。所以DDoS攻击对于SDN架构的网络是致命的。如何准确有效的检测出DDoS攻击以及对攻击进行主动防御是SDN安全问题的重点研究方向。本文针对SDN环境下的DDoS攻击检测与主动防御展开研究,主要工作如下:(1)针对SDN网络中的DDoS攻击检测问题,提出了一种基于信息熵和PSO-BP神经网络相结合的DDoS攻击检测方法。首先利用部署在交换机的广义信息熵方法预检测网络流量,把检测结果分为正常,异常。控制器只需定位到发出异常警报的交换机收集流表信息,通过提取相关6元流量特征后利用基于粒子群算法优化的BP神经网络来检测是否发生攻击。(2)针对SDN网络中的DDoS攻击防御问题,提出SDN环境下基于端信息跳变技术的自适应移动目标防御方法。在固定端信息跳变的基础上结合SDN特点,设计跳变同步,跳变及转发,自适应跳变策略,利用源地址熵值和数据流速率方法对网络状况进行检测,根据检测结果对端信息进行时间自适应或空间自适应跳变调整,构建自适应主动网络防御模型。(3)对于上述所提出的SDN中的DDoS攻击检测方法和主动防御方法分别进行了仿真实验。实验结果表明,所提检测方法保证了检测准确率,降低了控制器CPU占用率,具有更好的综合检测能力;所提的主动防御方法增强了抗攻击性和服务性,具有更强的动态性和安全性。
其他文献
研究背景:血管内皮生长因子A(Vascular endothelial growth factor A,VEGF-A)在血管生成的调控中起到关键作用。VEGF-A包括多种亚型。起初,人们认为不同的VEGF-A亚型是通过VE
随着空中交通的迅猛发展,在可预见的未来,大流量、高密度的航班运行将会成为常态。在可用空域资源增幅缓慢的现实情况下,为确保航班增长、保持安全与服务质量水平,国际组织、
<正>在大数据和人工智能等新技术的推动下,我们已经进入人工智能时代,给传媒业的转型和发展带来了革命性的变化,在给传统媒体带来巨大冲击的同时也给传统媒体的转型和发展提
"中国制造2025"规划的实施,迫切需要占比90%以上的我国地方应用型高校积极拓展产教融合新路径,探索人才培养新模式。而构建具有中国特色和学校自身特点的人才培养新模式,需要
泡状流是一种在油气钻井工程中广泛存在的现象,钻井液气侵后,由于气液两相间的相互作用,使得其流变特性比单相流更复杂,泡状流的流变特性对流动压降影响很大,是困扰在复杂地
本文通过对各种扭亏理论实效性的质疑,提出了个异制度对国有企业扭亏增盈的重要性,并运用系统的核与核度理论分析了对不同地区实行个异制度的科学性.重点分析了国有企业密集
青少年在清醒状态下有将近一半的时间在学校度过,学校是影响青少年发展的重要生态子系统。相对于学校客观环境,青少年主观感知到的学校环境即校园氛围与个体的发展关系更为密
会议
目的分析痰热清联合利巴韦林对手足口病患儿的治疗效果。方法将2015年6月-2016年6月入住本院的手足口病患儿100例作为研究对象,按照病情轻重分组原则,分为对照组与实验组,每