基于SDN的DDoS分布式防御体系研究

来源 :贵州师范大学 | 被引量 : 0次 | 上传用户:yzoryanzii
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(SoftWare Defined Network,SDN)是一种新型网络架构,美国斯坦福大学Clean Slate研究组于2006年首次提出。这种架构的出现使传统网络发生了颠覆性的变革。在SDN的实现方面,开放网络基金会(ONF)提出了OpenFlow协议,并受到广泛认可。其核心技术OpenFlow通过将网络设备控制面与数据面分离开来,实现了网络流量的灵活控制,为核心网络及应用的创新提供了良好的平台,但它的发展也面临着诸多挑战,安全性就是其中之一。基于此背景,本文对SDN网络架构的DDoS攻击进行检测研究,并提出一种分布式的防御体系,所做的主要工作及取得的成果如下:(1)基于SDN网络控制层中的DDoS攻击的检测方法进行研究,主要针对转发层流表中的流表项,提出流表统计模块对流表进行处理,本方法的核心思想分为三个方面:流表收集、流表预处理和流表分类。按照OpenFlow v1.0协议的标准,调整合适的周期时间对SDN交换机发送Ofp_Flow_Stats_Request报文,通过反馈的流表进行预处理,将收集到的队列流表特征进行特征对比,之后发送到控制层的检测模块。(2)针对SDN的DDoS分布式防御包括两个方面:一是在控制层提出一种基于熵值算法的DDoS检测模块和防御模块;检测模块包括熵值计算和攻击判断,通过对熵值和阈值的比较进行攻击判断,若存在攻击,则通过添加在控制层的ACL管控和流量管理模块对攻击流量进行防御措施;若不存在攻击,流量的通过按照正常的转发程序进行。二是在SDN应用层通过主机识别、服务重定向和流量精准识别三个方面对DDoS进行防御。(3)搭建了实验环境,利用OpenDayLight控制器、sFlow监控工具和Mininet仿真器构建出一个实验仿真平台。通过实验结果表明,针对DDoS攻击所提出的研究方案,模拟攻击可以达到占用控制器资源的效果,对网络性能有明显影响,而通过本文所设计的分布式防御体系可以及时检测攻击,提高了对DDoS攻击行为的检测率,降低了误报率;同时在防御方面能够快速做出防御响应,增强了对DDoS的防御效果。
其他文献
本文主要讨论了由余绝对余纯模定义的一些相对同调模类并研究相关的性质.首先引入了FCRP-内射维数的概念.基于此概念我们定义了FCRP-内射模.接着引入了n-FCRP-内射模,(d,n)-投
框架在信号和图像处理中具有重要应用,在众多的框架理论研究专题中,相位恢复问题是一个前沿问题.对于离散的框架,在有限维空间中框架相位恢复是稳健的,而在无限维空间中框架相位恢复不稳健.关于框架相位恢复稳健性和框架冗余性的关系,在对已有文献分析的基础上,本文选取了一种适用于Banach空间的连续框架讨论其相位恢复的稳健性,在此期间我们完善了相关结论:给出了强补性质和补性质存在的联系;此外,借助下Lips
学位
本文在大规模无线传感器网络课题背景下,着眼提高传感器网络节点的能效。在分析传统的分簇路由算法基础上,设计了基于节点能量的簇内多跳树型CTRP路由算法,以及基于正六边形网格
摘 要:随着社会的发展,环境污染越来越严重,苯系物是水资源中最重要的污染物之一,本文采用吹扫捕集气相色谱法对饮用水和城市生活污水中的苯系物进行了分析,实验发现饮用水和城市生活污水中均未有苯系物检出。  关键词:吹扫捕集气相色谱法;自动进样;苯系物  DETERMINATION OF BENZENE SERIES IN WATER BY PURGE  AND TRAP WITHGAS CHROMA
近年来,概自守函数理论得到了广泛的发展和应用,而渐近概自守函数就是它的一个重要推广,为此,本文主要考虑了两类非线性方程的渐近概自守解的存在唯一性.本文主要分为四部分.  
编辑同志:我是一家国有大型企业的党委副书记。我们在工作中感到,随着国企现代企业制度的建立,企业的决策、经营管理和监督都有明确的职能主体。国有企业党组织参与重大问题决
本刊讯2013年12月28日,广西—东盟经济技术开发区管委会与广西农业厅、广西农业技术推广总站、广西水果总站签约,举行了广西果树良种繁育基地开工建设仪式。据悉,广西—东盟
本论文的工作围绕组合数学中的正性问题展开。正性问题主要是证明某些实数非负,组合数学中的很多重要问题都可表述为正性问题。因为正性对于组合数学的意义在于一个非负实数既
人类的生存环境急剧恶化,致使一些种群灭绝。在这种情况下,人们已经意识到可持续发展的重要性以及最优控制理论对生态环境的价值是无法估量的。生物种群系统的最优控制问题已成