基于SDN的DDoS攻击检测与溯源

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ashwing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是目前网络环境下最为严重的威胁之一,一次DDoS攻击会给受害者带来巨大的经济和名誉损失。目前DDoS攻击仍在高速增长中,其发生频率越来越高,规模也在日益增大。而且我国是DDoS攻击的重灾区,全球有近半的DDoS攻击目标是在我国境内,因此研究DDoS攻击的应对方案有着重要的社会意义。DDoS攻击由于其分布性和虚假数据,导致溯源攻击者成为一项艰难的任务。SDN作为一种新型的数据和控制层面分离的网络结构,由于其可控性,能方便地获取整个网络中的流量,并控制网络中的流量走向,能有效地解决DDoS攻击防御的难题。本文提出了一种基于SDN的DDoS攻击检测与溯源方案,解决了传统网络中难以对攻击者进行溯源的问题,并以此为基础实现了从源头阻断攻击流量。文中方案的检测部分目前仅考虑ICMP泛洪、SYN泛洪和DNS反射放大三类攻击,是基于机器学习实现的。溯源部分的核心为搭建一个控制器网络和设计一份控制器之间的通信协议,以此实现两个功能:一是在多个SDN的控制器之间,构建并维护一个稳定独立的控制器网络,用于控制器之间通信;二是通过该协议进行攻击数据的交换,从而合作完成对DDoS攻击的溯源。测试结果表明,本文所构建的控制器网络和设计的通信协议能够稳定有效地运行,延迟也在可接受范围以内,而且本文所提出的检测与溯源方案能准确地检测到攻击并追溯到攻击者。
其他文献
在混凝土兴盛发达的使用前景下,人们对混凝土应用机理的研究一直在不断探索,能初步满足于基本的工程发展需要。因此,在根据统计损伤实践的前提下,本文建立混凝土以宏观现象揭
船舶辅锅炉是船舶的重要组成部分,作为保证船舶正常运行的重要设备之一,其主要用于产生饱和水蒸气。船舶辅锅炉的安全、稳定、高效的运行对船舶安全,经济收益具有重要意义。
本文针对带有分片光滑初值的一维线性双曲方程,给出了基于偏迎风数值通量的显式龙格-库塔间断有限元方法的误差估计。间断有限元空间由k≥1次分段多项式构成,时间方向上采用标准时空CFL条件下的三阶显式全变差Runge-Kutta方法。本文证明了在终止时刻T,误差的L2(RRT)范数在空间和时间方向上都是最优的,其中RT为由初值不连续性造成的污染区域,大小最多为O((?)log(1/h)),其中h为最大单
近年来,在目标跟踪领域,基于图像表面纹理以及颜色通道信息处理得到的手工设计特征的粒子滤波算法以及基于大量样本训练得到的深度特征的深度学习算法是两大主流算法研究方向
在满足热负荷的情况下通过变频的方式对主海水泵的转速进行控制,可以节省大量的能源。变频控制方式的选择对低温淡水温度的控制起着至关重要的作用,为此,本文针对主海水泵的
西方体育大行其道是因为有竞技化,竞技化促进了西方体育的发展。中华民族传统体育也是人的身体运动,也存在着竞技化,而民族传统体育却选择文本、影像化等传承路径,似乎忽视了
随着发电技术与电力电子技术的不断发展,越来越多新能源系统开始并网使用,电网的电压波动与闪变现象日益严重,给人们的社会生活与工业的稳定生产造成了严重的影响。经过学者
在未来的片上多核处理器系统中,单个芯片上所集成的处理器核心数会越来越多。片上光互连网络由于其高带宽密度、低延迟、低功耗等特点,作为一种新型片上互连技术被广泛研究。
岩溶生态系统是地球表层系统中不可或缺而又特殊的一部分,本文旨在通过分析滇东南普者黑峰林湖盆区小叶羊蹄甲石灰岩灌丛、清香木次生林、云南松林三种植物群落以及石面、石
自然界中非饱和土的分布范围较广泛,地表上面的沉积土大部分均属于非饱和土。对于非饱和土的研究内容主要在于其水力学参数,也即土-水特征曲线和渗透函数。在很多实际工程中,