SDN安全态势评估系统

被引量 : 0次 | 上传用户:ztzyls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network)作为一种全新的网络架构得到业界和研究人员充分的关注和研究。从数据转发面设备的设计研发到转发面与控制面的南向接口标准化的推进与完善,再到控制器中软件模块北向接口和网络应用功能的开发演进都表明软件定义网络在未来有广阔的前景。伴随着SDN的快速发展,SDN安全方面的问题越来越受到研究人员的重视,特别是如何在SDN中实现对网络数据转发面安全态势的有效检测和评估。但现有的安全研究方案很少有对SDN网络的安全态势做出量化评估。本文提出一种SDN网络安全态势评估方案,方案充分利用SDN全局、集中控制的优势,在控制器上对整个网络的安全状况进行实时监测。方案主体分为异常检测模块和网络安全态势评估模块。异常检测模块针对三类典型网络攻击的特点抽取出要在SDN中进行检测的具体特征。安全态势评估模块则根据得到的统计数据利用贝叶斯理论进行安全态势评估,并且根据不同攻击的威胁程度基于层次分析法分配不同的拟合权值。实验表明异常检测模块能快速监测到三类攻击导致的网络异常,该网安全态势评估模块能对不同威胁程度的攻击做出准确、敏捷的度量。系统简洁、灵活,以较少的资源实现对SDN网络安全状况的监测和评估。具体地将本文做了以下几点工作:1.本文出一个开放的SDN网络安全态势评估框架。框架具有开放性和可扩展性,网络开发和维护人员可以根据各自特定的需求对安全框架进行扩展,同时评估模块所得的评估结果可以被其它上层应用所使用。2.设计了对SDN网络进行安全态势评估所必须的异常检测模块。方案结合软件定义网络面临的典型威胁,给出了需要监测的具体特征以及识别方法。同时在控制器中利用SVM分类算法识别是否存在攻击,给出各类攻击的预判。3.充分利用SDN拥有全局网络视图和集中控制的特性,给出了SDN网络安全态势的感知方法。控制器对网络信息进行快速直接的收集、整理后以贝叶斯理论对信息进行量化,然后利用历史窗口机制得出各类攻击的信任值并由此给出网络在三类典型攻击下的网络安全态势。
其他文献
<正> 常用中药何首乌为蓼科植物 Polygonummultiflorum Thunb 的干燥块根;具有解毒消痈、润肠通便的功效;用于瘰疠疮痈,风湿瘙痒、肠燥便秘;经炮制后则能补肝肾,益精血,乌须
2015年5月19日,国务院印发《中国制造2025》,提出了实现中国制造向中国创造转变、中国速度向中国质量转变、中国产品向中国品牌转变,完成中国制造由大变强的任务、重点领域和
萨迦寺:西藏的“敦煌”彭建群萨迦寺全貌。在西藏,萨迦寺因为历史悠久、文物众多,而且保存完好,而被人称誉为“敦煌第二”。从日喀则出发,吉普车在沙石路上翻山越岭,两个小时后进入
项目经理是施工企业项目部管理工作的核心,其绩效水平很大程度上决定了项目部的绩效状况,因此必须重视对其绩效的考核工作。从目前工程实践看,施工企业在项目经理绩效考核方
近年来,随着中国的综合国力和国际声望不断提升,世界上越来越多的人开始认识汉语,学习汉语,尤其是中国的邻邦——泰国,学习汉语的热情更是十分高涨。面对这种巨大的学习热情,
目的 :探讨阿魏酸稳定性及高效液相色谱法测定当归中阿魏酸含量的方法。方法 :以甲酸∶水 (5∶95 )为阿魏酸对照品的溶剂 ,甲酸∶甲醇 (5∶95 )为样品的溶剂 ,固定相 :Shimpa
目标成本管理体系的应用是目前房地产开发企业成本管理的有效方法之一,是实施项目成本事前控制的重要手段。以房地产开发项目为研究对象,对目标成本管理的基本概念、核心思想
为加强对被判处管制和被宣告缓刑的犯罪人的监管矫正,体现我国“宽严相济”的刑事政策,《刑法修正案(八)》增设了刑事禁止令制度。但由于刑事禁止令在我国尚属初创,无论是在
随着社会经济不断快速发展,城市对外来劳动力的需求急速增加,应运而生一种以农民工为主体的外来务工者这支庞大的建设大军大规模进驻,随而来的问题也逐步凸显,尤其是外来务工
随着国际作战任务日益复杂,传统的防御性电子战系统,逐渐成长为兼具探测、跟踪甚至攻击能力的关键设备。相应的电子战仿真,渗透于电子战理论验证、设备性能评估等整个系统研