面向SDN的洪泛攻击防御与恢复机制研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:sniper0928
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用程序在日常生活中的普遍应用,网络上的漏洞和攻击在不断增加。网络安全也成为了当前计算机网络领域的重要研究课题。洪泛攻击是当前出现的一类新型分布式拒绝服务攻击(distributed denial of service,DDoS),可通过阻塞网络中的关键链路,干扰甚至中断目标区域的网络服务,引发了学术界及工业界越来越多的关注。本文从软件定义网络(software defined network,SDN)出发,结合分段路由和移动目标防御等相关技术,研究面向SDN的洪泛攻击防御与恢复机制,对保障网络安全具有重要意义。首先,分析并阐述洪泛攻击及其安全威胁问题,评估洪泛攻击防御研究现状,分析洪泛攻击防御相关基础理论,分析和说明软件定义网络的特性和优势,为本文的后续研究打下基础。设计一个针对洪泛攻击的重路由方法,在分析洪泛攻击模型的基础上,提出面向关系序偶集合的网络模型,监控通信业务与其经过的链路和节点的关系。设计重路由触发机制,提出分段路由算法,疏导阻塞链路的流量并减轻关键链路的负担。其次,提出一种洪泛攻击防御和预警机制,设计面向SDN的洪泛攻击防御机制架构,通过模块之间的协调执行智能流量控制策略,实现流量的智能分流与控制;构建动态响应与预警模型,对数据流量和网络链路进行全局监视,收集并预警洪泛攻击导致的链路阻塞状况,及时做出重路由调整,在滚动攻击发动前提前预警攻击,最大程度降低由于重路由不及时造成网络通信中断的可能。仿真结果和分析表明,洪泛攻击防御和恢复机制可以有效防御洪泛攻击,而不会产生大量的网络监控和配置开销。最后,提出一种网络恢复和管理机制,设计移动目标防御(moving target defense,MTD)架构模型,对受到洪泛攻击的网络平面进行调整,缓解洪泛攻击造成的网络问题;构建面向机器学习的流量监测模型,通过轻量级的检测方法快速检测流量的异常变化,及时恢复链路通信状况,实现对网络的有效管理,可在多轮重路由后定位攻击源。仿真结果和分析表明,网络恢复和管理机制能够对洪泛攻击进行快速响应,及时缓解网络阻塞,有效保障正常网络业务请求不被中断。
其他文献
Borg(2003)认为教师的实际教学会受很多因素影响,其中,教师信念是最直接的影响因素。在真实的教学过程中,教师信念起着非常重要的作用,其信念尤其会对他们的教学行为产生影响。因而在过去已经有很多研究者研究过教师的教育信念,但这些研究多数将研究重心放在在职教师上,很少有研究关注职前教师,特别是关于全日制英语教育硕士的教师信念的研究更是少之又少。另外,李娟和郭青(2015)说过,相对于其它专业的师范
矿物晶体是矿产资源的重要组成部分,是国民经济的重要支柱,矿物晶体演化的研究对于地质找矿、了解晶体演化过程及改善晶体品质具有重要意义。本文利用太赫兹时域光谱系统对常
我国西部地区有许多大型引水隧洞,某些隧洞穿过活化断层,一旦断层发生活化,极有可能使穿越断层的隧洞段产生大变形,甚至引起隧洞结构的破坏。故而,需采用相对可靠的柔性连接,
本文以人工繁育的绿鳍马面鲀(Thamnaconus septentrionalis)幼鱼为研究对象,探讨了绿鳍马面鲀的投喂策略和对不同原料营养物质的表观消化率。主要研究内容如下:1、为探究绿鳍马
本文研究了两类带有两个平行感染阶段的SIR传染病模型.首先,本文考虑了周期环境下带有两个平行感染阶段的SIR传染病模型,并且证明了基本再生数R0是决定系统全局动力学的阈值,
强骨灵胶囊是由制何首乌、淫羊藿、熟地黄、龟甲、巴戟天、杜仲、续断、骨碎补、当归、山药中提取有效成分后经一定工艺加工制成,本论文主要结合临床试验来验证强骨灵胶囊治
目前,在动漫、游戏、虚拟现实等领域,对材质渲染效果的真实感要求越来越高,如何构建出更加真实的材质渲染效果是近年来的研究热点。使用测量方法,记录材质在不同位置、不同光照、不同视角下的BTF(Bidirectional Texture Functions)反射信息,有助于构建测量真实的材质模型。国内外很多大学及研究机构都构建了自己的材质测量系统,比如gonioreflectometer系统、Doom测
目的:在本次研究中,采用实时直接分析技术对食品禁用色素碱性橙Ⅱ及金胺O进行定性、定量分析。并且以电喷雾原理为基础开发一种新型的瓜子壳喷雾电离源。方法:在碱性橙Ⅱ及金胺O的定性、定量分析中,运用实时直接分析离子源(direct analysis in real time)与四级杆-静电场轨道阱高分辨质谱(Q-Exactive Orbitrap MS)联用技术,应用Full MS-SIM/Target
为了有效应对IPv4地址耗尽的问题,国家非常注重IPv6的发展与应用。目前IPv6网络正大规模部署,一些应用也都逐渐支持IPv6。在IPv6应用同时,网络安全和网络管理是考虑的要素。地址扫描技术在实现网络安全和网络管理方面不可或缺,它是资产发现,漏洞扫描和渗透测试的基础。之前关于地址扫描技术的研究主要针对的是IPv4,不再适用于IPv6网络环境。本文提出的基于TAGs的IPv6地址扫描技术在IPv
中国经济正处于由高速增长向高质量发展转型阶段,加快发展生产性服务业,推进生产性服务业与制造业互动融合,是中国转变经济发展方式和培育经济增长新动能的重要举措。中国的生产性服务业发展水平与发达国家的同行业之间存在较大的差距。因此有必要合理提高生产性服务业对外开放水平,增加生产性服务业FDI的流入。但是目前中国生产性服务业FDI存在全球国际投资积极性降低的外部威胁,以及行业部门引资结构失衡的内部问题。本