SDN中基于数据挖掘的异常流量检测算法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zhongxinghai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的飞速发展给网络环境带来了更多的网络流量,网络安全已经成为网络管理者必须认真面对的重要问题,提高网络安全防护水平、研究网络异常流量检测具有长远意义。SDN网络相对于传统的IP网络的区别为它分离了控制层和转发层,是一种创新的网络结构,通过利用它可编程、易扩展的特点可方便对整个网络进行集中控制,为异常流量检测提供了新的机遇。本文充分利用了SDN网络环境的特点,在对现有的基于数据挖掘的异常流量检测技术进行深入研究的基础上,设计并验证了一个包含数据流量采集和分类的异常流量检测系统。考虑到SDN网络的数据流量较大且网络资源有限,为了避免网络中出现过大的流量负载,不能将流表中的数据全部传递给异常检测服务器,所以本文提出了一种基于遗传算法的流量采样方法。该方法以所有数据流的误判率之和作为目标函数构造了最优化模型,然后利用遗传算法求解模型得出采样点的最优采样概率。经实验证明,本文提出的流量采样方式,在保证较低的网络负载情况下提高了入侵检测效率,达到了高效捕获恶意数据包的目的。在确定了合适的流量采样概率之后,SDN控制器使用数据挖掘算法对所采集到流量进行异常流量检测。本文通过分析核函数及其参数的选择对SVM性能的影响,提出了一种优化的基于信息熵特征加权组合核函数的SVM方法,以达到对网络流量进行分类从而进行异常流量检测的目的。该算法首先利用信息熵提高有利于分类的特征的贡献以避免结果陷入局部最优,随后借鉴多核学习的思想以增强算法的适应性,再利用优化的遗传算法进行组合核函数的选择、组合核函数参数及错误惩罚因子的求解。实验证明该算法相比于其他类似的优化SVM算法具有更高的分类精度,并且收敛速度也较快。最后,本文提出新的SDN网络体系结构,并对SDN网络中的IDS模块的部署以及控制平面的结构模型进行了概述,介绍了SDN网络异常流量检测系统的总体设计和模块设计。通过Mininet搭建真实的SDN网络环境并模拟DDoS攻击进行仿真实验,实验结果表明本文提出的基于数据挖掘的异常流量检测系统对网络环境的适应性较强,对异常流量的检测效果良好。
其他文献
摘要:为了丰富选线设计方案比选方法,在选线设计阶段基于安全性和舒适性对铁路线路方案进行评价,进而进行线路方案的比选和优化,使设计的线路方案满足安全性和舒适性要求,提高
在细胞介导的同种异体急性排斥反应中,T细胞的活化增殖是这一免疫反应的重要步骤。目前认为,当外源性抗原刺激T细胞活化时,需要抗原呈递细胞表面的Ag/MHC复合物与T细胞表面的CD3/T
多倍化是自然界普遍存在的一种生物学现象。普通小麦是典型的异源六倍体,在产量、品质和抗逆性等方面较二倍体和四倍体祖先种具有明显的优势,但小麦多倍化过程中根毛长度变异
该文全面深入地对国产和进口电子元器件质量保证等等级和可靠性预计质量等级进行剖析,从其概念、分类、范围、标识等内容进行了研究,可为产品采购、研制和生产过程中规范使用
<正>从2017年开始,大逃杀游戏的成功让不少游戏公司感到了眼红,特别是《绝地求生》,steam周榜52周连冠,数千万销量的成绩,让不少人惊掉了眼球。动视暴雪(Activision Blizzard
期刊
基于供应链理论提出适应铁路运营物资的联合管理库存模式(JMI),旨在为中国铁路运营物资管理"强基达标、提质增效"提供优化对策与管理模式,最终实现提高铁路运营物资管理效率
随着中国经济的快速发展,越来越多的企业在竞争环境中慢慢涌现出来,对于一个企业来说,人力资源管理是关乎企业发展重要环节,也是体现企业文化的主要因素。企业的生产生活在某
在寡头垄断市场,每家企业对产品的价格和产量都有举足轻重的影响,企业在决策过程中需要考虑竞争者的反应和消费者的选择。寡头决策的不确定性,导致市场上对企业决策行为的解
<正>目前,跟踪审计手段运用较多的是在政府性工程审计领域,主要针对工程规模大、施工复杂、工序较多、时序较长的重大工程项目。实践证明,工程跟踪审计不仅能为政府节约资金,
会议