面向SDN网络的DoS攻击检测与防御方法的研究

来源 :中国民航大学 | 被引量 : 2次 | 上传用户:bbq2004_83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network,SDN)通过将控制平面和数据平面解耦和为未来网络管理带来了许多优势。然而SDN与拒绝式服务攻击(Denail of Attack,DoS)有着矛盾的关系。一方面,由于SDN的一些特性,它能够为检测和防御DoS攻击提供更方便、更有效的策略和方法。另一方面,由于数据层和控制层的分离,这也使得SDN网络容易引入一些新型的攻击。本文在对SDN网络架构特点和DoS攻击原理分析的基础,将面向SDN网络的DoS攻击分为三类即针对客户主机的DoS攻击、针对控制层的泛洪DDoS攻击和针对数据层的低速率DDoS攻击。然后通过分析三种攻击在SDN网络下的实现原理和攻击特点,提取三个流表统计特征:最大匹配包增速、源地址熵值和流表相似度,将每个特征作为后向传播(Back Propagation,BP)神经网络的输入特征,提出基于BP神经网络的DoS攻击检测方法,该方法能够同时检测针对客户主机的DoS攻击和针对控制层的高速率DDoS攻击;另外提取六个流规则的字段特征,将每个特征进行数值化处理得到因子分解机(Factorization Machine,FM)机器学习算法的输入特征,提出基于FM机器学习的DoS攻击检测方法,该方法能够检测针对数据层的低速率DDoS攻击。此外,根据SDN流表下发机制,提出了一种基于动态删除流规则的DoS攻击防御方法。在Mininet仿真平台下对本文的检测方法和防御方法进行验证,采集多种DoS攻击的流表特征。实验结果表明基于BP神经网络的DoS攻击检测方法和基于FM机器学习的DoS攻击检测方法能够分别有效地检测三种面向SDN网络的DoS攻击,与其他算法进行对比,这两种算法有更高的检测率。从控制流表容量和提高包转发速率两个角度验证了基于动态删除流规则的DoS攻击防御方法的有效性。
其他文献
随着中国经济不断的发展,在中国也开始逐渐重视健康状况,很多的国民的身体状况都处于亚健康的状态,对国家的总体健康水平都是很大的差距,俗话说身体是革命的本钱,如果没有好
汉语语法学界最早注意到“定语+人称代词”结构的应是王力(1943),他把“‘人称代词前面有修饰品’列为欧化现象,依中国语的习惯,人称代词的前面是不能有修饰品的;现代书报上
农业是国家战略性、基础性的核心产业,种子作为农业生产的关键要素,其技术的现代化水平将直接关系着现代农业的发展。就新形势下促进种子技术现代化的有效途径进行了分析与探
<正>21世纪海上丝绸之路是"一带一路"倡议中至关重要的一翼,而航运业是联系21世纪海上丝绸之路的支撑性行业。"一带一路"本身就是一个完整的系统,航运业可以起到对"一带一路"
为提高电力机车通风系统设计的准确性和合理性,利用数值仿真计算和传统经验相结合的方法对交流传动快速客运电力机车通风系统(重点对牵引电机通风系统和机械间微正压控制)进
随着信息技术的发展,林业有害生物监测、信息采集工作越来越追求规范化与制度化,不断提高防治管理水平也成为了一项非常重要的工作。晋城市的林业有害生物监测信息填报模式工作效率较低,信息的上报时效性差,统计数据容易出错,丢失现象时有发生,导致相关工作人员工作繁杂,也降低了管理部门的工作效率,监测防治资讯获取途径单一,不利于森防人员经验交流和技术提升。本论文从晋城市森防站需求出发,调研并分析了目前林业有害生
新世纪以来,我国城市和小城镇建设进入快速发展时期。党的十九大报告指出,“要建立健全城乡融合发展体制机制和政策体系”“要以城市群为主体构建大中小城市和小城镇协调发展的
报纸
在短跑训练中使用间歇训练方法,可以起到复习和巩固短跑技术动作作用,同时,可以提升运动员运动耐力,运动速度,保障短跑过程中的动作连贯性和节奏感。掌握了间歇训练方式,较好
<正>封面照片:红十字国际委员会的一项关键服务是帮助受危机影响的人们与家庭成员建立联系。图中,一名年轻的女孩和她的叔叔在刚果民主共和国团聚。在2009年爆发的战争中,她
会议