【摘 要】
:
随着信息技术的蓬勃发展,网络安全问题日益严峻,作为新兴技术的软件定义网络(SDN)也面临着多种攻击的威胁,其中就包含拒绝服务(Do S)攻击。低速率拒绝服务(LDoS)攻击归属于Do S攻击,常借助自适应机制的漏洞,使用少量数据导致目标的网络利用率和服务质量降低,甚至瘫痪。该攻击破坏性大的同时平均速率低、隐蔽性强,检测和缓解的难度大。SDN中的LDoS攻击研究较少,且检测与缓解效果有待提高,因此在
【基金项目】
:
国家重点研发计划项目(2020YFB1713400); 国家自然科学基金(61772189); 湖南省自然科学基金(2019JJ40037);
论文部分内容阅读
随着信息技术的蓬勃发展,网络安全问题日益严峻,作为新兴技术的软件定义网络(SDN)也面临着多种攻击的威胁,其中就包含拒绝服务(Do S)攻击。低速率拒绝服务(LDoS)攻击归属于Do S攻击,常借助自适应机制的漏洞,使用少量数据导致目标的网络利用率和服务质量降低,甚至瘫痪。该攻击破坏性大的同时平均速率低、隐蔽性强,检测和缓解的难度大。SDN中的LDoS攻击研究较少,且检测与缓解效果有待提高,因此在SDN平台对其检测与缓解方法进行深入研究,对网络安全具有重要的价值与意义。LDoS攻击本身隐蔽,但其攻击效果显著,能够引起目标网络状态在拥塞与恢复之间切换,从而影响流量的速率及分布形态,导致聚合流量的异常分布以及交换机端口流量的异常。基于此,本文在SDN交换机处获取流经瓶颈链路的流量信息,研究其聚合与端口流量特征在LDoS攻击下呈现的异常,结合集成学习算法,提出两种LDoS攻击检测与缓解方案。根据LDoS攻击造成网络流量发生多方面变化的特性,本文提出一种基于极端随机树和相似性度量的LDoS攻击检测与缓解方案。该方案首先获取瓶颈链路两端的聚合流量进行分析,基于不同情况下流量的速率、散布程度及相似程度的差异,训练极端随机树对网络流量分类,建立判断准则判定是否有LDoS攻击,然后分析受攻击端口的流量特点,利用相似性度量算法定位受攻击端口,最后下发流规则过滤攻击流。该方案在Mininet平台进行实验,结果表明,方案能检测与缓解LDoS攻击,并且能达到98.77%的检测准确率与平均7.37秒的缓解时间。根据SDN中LDoS攻击引起端口流量和聚合流量异常变化的特性,本文提出一种基于端口及流量状态异常的LDoS攻击检测与缓解方案。该方案首先利用自定义端口特征表征端口状态,利用动态阈值判断端口是否处于攻击状态,其次从流量的攻击特性、攻击效应以及端口的攻击效应方面对流量状态进行分析,选取九维特征并使用XGBoost算法进一步检测LDoS攻击,然后根据对攻击流特点的分析,结合阈值与黑名单机制定位恶意用户,最后给交换机安装流规则驱逐攻击流。该方案在Mininet平台进行评估,结果表明该方案能较好地检测与缓解LDoS攻击,缓解成功率达99.38%,内存占用率约2.5%。本文着眼于SDN中的LDoS攻击,探索并提出了两种检测与缓解方案,对SDN中LDoS攻击解决对策的研究具有理论价值,对保障和维护网络安全具有实际意义。
其他文献
目的 比较徐州医科大学附属宿迁医院住院儿童甲型流感和乙型流感的流行特点、临床特点及对帕拉米韦的疗效差异。方法 回顾性选取2019年1月至2022年8月徐州医科大学附属宿迁医院收治的260例住院的流感患儿作为研究对象,根据流感核酸检测结果分为甲型流感组(130例)和乙型流感组(130例)。所有患儿均接受帕拉米韦静脉滴注治疗。分析两组的甲型流感和乙型流感的流行特点,比较两组的临床症状、流感并发症、血液
目的 分析癌症患者治疗前后外周血染色体畸变和微核率的变化,为其临床防治提供依据。方法 收集2016—2021年间四川省疾病预防控制中心102例癌症患者治疗前后的体检资料,分析其外周血染色体畸变和微核率相关指标的变化。结果 治疗前后,放疗和放化疗患者外周血染色体畸变率和微核率差异有统计学意义(P <0.05),化疗患者外周血淋巴细胞染色体畸变率和微核率差异无统计学意义(P> 0.05);放射治疗淋巴
随着全球能源日益枯竭,生态环境不断恶化,寻找可替代的清洁能源就显得尤为重要。氢气作为一种理想的清洁能源,具有能量密度大,零排放等特点。氢燃料电池汽车就是以氢气为燃料,具有能量转化效率高,清洁零排放的特点,是未来新能源动力汽车的主要发展方向之一。然而氢燃料电池汽车推广的一个关键难题是氢燃料电池电极的CO中毒问题,致使电池性能降低和寿命缩短。富氢氛围CO优先氧化(PROX)是去除车载氢气中微量CO的最
目的:探析我院13 079例放射体检标本职业照射对外周血淋巴细胞微核、染色体畸变、外周血细胞的影响。方法:选择2018年1月—2021年12月本院13 079例放射体检标本为研究对象,比较放射体检标本的外周血淋巴细胞微核、染色体畸变、外周血细胞检出情况,探析职业照射对受检者机体健康的影响。结果:13 079例放射体检标本中,外周血淋巴细胞微核检出568例,占比4.34%;染色体畸变检出678例,占
目的 分析介入放射工作人员外周血淋巴细胞染色体畸变率,为放射职业防护与管理提供依据。方法 收集2020—2021年在湖南省职业病防治院进行职业健康体检的1 243名医疗机构放射工作人员的体检资料进行分析。将职业类别为介入放射学的514人作为介入组,职业类别为诊断放射学的729人作为普放组。对两组人员的双着丝粒体+着丝粒环(dic+r)、无着丝粒体(ace)和染色体畸变异常检出率进行分析。结果 介入
目的 分析儿童甲型流感合并其他不同病原体感染患儿的临床特征。方法 选取163例甲流合并其他病原体感染患儿为本次研究对象,同时随机选取同期单纯甲流患儿90例为对照组。于患儿就诊住院当日采集患儿标本。患儿咽后壁和鼻腔拭子标本经培养后,采用直接免疫荧光法检测甲流病毒、乙型流感病毒、副流感病毒、呼吸道合胞病毒、腺病毒,采用逆转录-聚合酶链反应方法(RT-PCR)检测博卡病毒、偏肺病毒、鼻病毒、冠状病毒、肺
受到移动设备计算能力和存储资源受限的局限,设计高效、高精度的人脸检测器是一个开放性的挑战.因此,文中提出融合多尺度特征的轻量级人脸检测算法(Lightweight Face Detection Algorithm with Multi-scale Feature Fusion, LFDMF),摒弃被视为人脸检测核心组件的多级检测结构.首先,利用现有的轻量级主干特征提取网络编码输入图像.然后,利用提
外周血淋巴细胞染色体畸变分析中的双着丝粒染色体指标是估算生物剂量的“金标准”。本文结合实践工作,介绍了淋巴细胞染色体畸变类型、染色体标本制备操作流程解析及常见问题。
分析了103名煤矿工作人员和45名对照人员的外周血淋巴细胞染色体畸变率和微核率。结果表明,煤矿工作人员染色体畸变率和微核率高于对照组,但差异无统计学意义;煤矿工作人员的染色体畸变率和微核率随着年龄和工龄的延长均呈上升趋势,差异有统计学意义。