基于SDN技术的网络入侵追踪与响应系统的研究与实现

来源 :东南大学 | 被引量 : 2次 | 上传用户:lvguanghuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断普及,网络规模急剧膨胀,网络结构越来越复杂,网络管理的难度也越来越大,同时网络安全问题也越来越突出。面对复杂严峻的网络安全形势,传统网络安全解决方案显得臃肿而迟钝。SDN(Software Defined NetWorking,软件定义网络)技术的出现为网络安全问题的解决提供了新的思路。本文基于CERNET(China Education and Research Network,中国教育科研网)的实际环境,使用SDN技术对相关网络安全问题解决方案进行探索和验证,实现了一个基于SDN技术的网络入侵追踪和响应系统。该系统通过OpenFlow交换机控制报文的转发,在不影响网络正常流量的情况下,实现对可疑流量的采集与分析、对恶意流量的拦截的自动化响应功能。并且该系统有着良好的可扩展性,可以很方便地加入对新型响应任务的支持。本文首先指出现有HYDRA系统存在的不足,然后根据系统现有的不足提出研究内容,再根据研究成果对系统现有不足进行改进。使改进后的系统成为一个插件化的网络应急响应平台,平台提供两方面的功能:一方面能够对网络安全事件及时响应,尽可能减少网络攻击造成的损失,另一方面能够对网络恶意流量进行追踪监测,尽可能找到攻击的源头,从而从根本上解决网络安全威胁。HYDRA系统架构的改进是本文的工作重点。首先对系统架构改进做了需求分析,然后根据需求分析结果提出并实现相应的解决方案。对RYU控制器的研究与功能拓展是本文的另一工作重点。论文首先介绍了SDN控制器的概念,然后介绍RYU控制器,提出系统对控制器的需求并说明了系统选择RYU控制器的理由,随后针对系统需求对RYU控制器作了一些功能拓展。HYDRA系统的响应任务生命周期管理是本文的研究重点。作为一个插件化的网络应急响应平台,需要面对不同类型不同数量的响应任务请求,因此需要一个完善的任务管理机制保证不同任务合理有序的得到响应。论文的最后介绍了HYDRA系统的实验环境,并对系统总体功能和对RYU控制器的拓展功能进行了验证。通过跟踪系统实际响应的一个案例对系统功能做了验证,结果表明,对HYDRA系统的改进是成功的。再根据系统实际响应的案例对控制器的拓展功能进行了验证。验证结果表明,对RYU控制器的改造是成功的。
其他文献
文章在提出农产品供应链知识共享系统概念模型的基础上,建立了农产品供应链知识共享系统的动力学模型,在VensimPLE软件环境下进行了仿真。仿真结果表明,用系统动力学方法分析农
随着全民健身计划的不断深入与实践,全民健身计划已经得到越来越多的人的支持与参与,马拉松作为一项参赛人数多、要求低、覆盖面广的运动赛事,完美的将竞技运动与大众健身结
从实践“三个代表”重要思想和执政为民的高度,全面分析了江苏省保障饮用水源地环境安全及风险现状,提出了确保饮用水安全的保障体系厦政策措施,对加强饮用水源地的用水安全,确
分析了两类光纤锥(熔拉锥和腐蚀锥)的模场传输特性,引入了特征转换点.为降低模式耦合损失和增强聚焦效果,光纤锥微透镜制作的最佳位置:熔拉锥在靠近特征转换点处,腐蚀锥在锥端至特征
文章从优势和劣势、机遇和威胁等四个方面对天水装备制造业发展进行了分析,以期对天水装备制造业的整体发展提出建设性建议。
面对营销理论界的需求中心论,根据市场环境的变化,从营销组合的演变和战略重点的转移,提出在供大于求的市场时代应以竞争中心论来指导企业的营销活动;同时还具体分析了竞争中
英国新工党的社区发展政策侧重于通过第三部门的发展来解决经济社会问题;强调通过自下而上的社会参与建立可持续性发展战略;经费主要来源于政府,采取地方性微财政策略,即有限
利用扫描电子显微镜、X射线衍射仪、显微硬度计和纳米压痕仪等研究了退火温度对镍钴合金镀层结构及性能的影响。结果表明:镍钴合金镀层呈(111)择优取向;随着退火温度升高,镀
[目的]观察针刺对多发梗死性痴呆(MID)模型大鼠大脑皮层bcl-2和bax mRNA及蛋白表达的影响.[方法]通过向颈内动脉注入自体血栓的方法建立大鼠MID模型.将大鼠随机分为模型组、
回顾性分析2003年9月至2006年7月6例牛链球菌脑膜炎住院病人临床表现和细菌学特征。结果2例脾切除术后,1例糖尿病,3例没有基础疾病。临床表现类似一般链球菌性脑膜炎,神经症