软件定义网络下拒绝服务攻击防御研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:shuimolanting
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络作为一种新型网络架构,将控制平面和数据平面分离,提供集中化以及可编程的网络控制能力。流量型拒绝服务攻击作为传统网络中最为常见与有效的攻击手段,仍然是软件定义网络的安全方面的研究热点。针对拒绝服务攻击的软件定义网络的安全研究主要分为两方面:利用软件定义网络的新特性更有效解决传统的拒绝服务攻击;防御以软件定义网络本身为攻击目标的拒绝服务攻击。本文针对这两方面分别开展了安全研究工作。一方面,针对控制器的流量型拒绝服务攻击会导致数据平面和控制平面的信道拥塞并使控制器超负荷,最终导致整体网络瘫痪。因此本文提出了利用多控制器以及可疑流迁移的安全保护策略FMD(Flow Migration Defense)。FMD利用可疑流迁移至附属控制器缓解了主控制器信道的拥塞问题。附属控制器利用请求缓存和请求转发缓解了主控制器超负荷问题。另一方面,虽然软件定义网络架构的新特性有利于监控网络中潜在的传统拒绝服务攻击,但是在大规模网络特征采集依旧会导致的网络资源开销过大的问题。因此本文提出了粗粒度监测链路与细粒度监测网络流相结合的监测方法ADSS(Adaptive DDoS Sense Scheme)。ADSS采用了自组织映射神经网络对链路特征和网络流特征分别进行检测潜在的拒绝服务攻击。本文采用Ryu控制器和Mininet网络仿真器来对上述两个研究方案进行了仿真实验。对于FMD的实验结果表明,其可以在大流量拒绝服务攻击下,可以以保证控制器的低响应时间与低网络丢包率,有效保护控制信道和控制器资源。对于ADSS的实验结果表明,其可以在复杂的网络环境中有效定位DDoS攻击者与受害人,抵抗源IP伪造攻击,并且降低控制器计算资源和交换机缓存资源的开销。
其他文献
胶质母细胞瘤(Glioblastoma,GBM)是最常见的原发性中枢神经系统恶性肿瘤,预后不良。目前的标准治疗包括肿瘤的最大安全切除,同步放化疗和随后的替莫唑胺序贯化治疗。尽管针对
内容中心网络(CCN,Content Centric Network)是未来网络架构中的重要研究内容。CCN不同于传统的TCP/IP网络,它以系统中的内容为中心。缓存技术是内容中心网络中的一个关键技
无线通信一直是国内外研究的热点问题,近年来,由于智能手机的迅速发展,无线通信技术发展十分迅速。为了提高系统的信道容量,MIMO采取空分复用技术,在收发端配置多根天线来减
范数背景下的最佳逼近问题的研究发端于上世纪三十年代末期.随着非线性分析、Banach空间几何等近代数学分支的发展,基于范数的最佳逼近问题的研究从上世纪五十年代末以后受到
国家资助取得的项目成果对促进科学技术的进步和发展具有重要作用。该类项目成果表现形式多样,其在满足特定条件下,就能取得知识产权保护。项目成果在取得知识产权保护后,具
随着高校对多媒体教学的不断的重视,多媒体教室的建设的速度也在快速的增长。当前使用多媒体教学手段来提高教师的教学水平和提高学生的学习效率已经成为一个不争的事实。而
分数阶微积分作为一般整数阶微积分的推广,是数学领域的重要分支。由于近一些年分数阶微积分的理论成功应用到各大领域中,人们慢慢地发现分数阶微积分能够准确的描述自然科学
本文针对变分不等式问题,通过SQP子问题定义了一种最优值函数,研究了它的性质;为可行解至最优解集的距离提供了全局与局部的误差估计;在得到的误差估计的基础上,对可行解点列
一个企业要保持正常的运转,其中一项最为基础性的工作就是要对生产设备进行统一的管理。而如何有效的管理这些种类繁杂的设备以及提高设备的使用效率,是摆在当前众多企业面向
当前各大高校都非常重视对学校信息化建设的力度,而教学设备管理的信息化建设则是高校进行信息化建设过程中的一项非常重要的基础性的工作。近年来,随着信息化技术的迅猛的发