基于软件定义网络的DDoS攻击检测方法和缓解机制的研究

被引量 : 0次 | 上传用户:element_wq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击是当前主要的网络安全威胁之一。尽管DDoS攻击的原理和机制已被广泛理解和研究,但由于这种攻击形式具有高度的隐蔽性和动态分布性,目前对其攻击行为的检测与防范依然是非常艰巨的。本文从攻击检测和攻击缓解两个方面入手,针对软件定义网络的特性和DDoS攻击的特点进行了分析和研究。首先,提出了一种改进的DDoS攻击检测方法。不同于传统检测方法中只针对受害者的单条链路和网络进行检测的方式,本文基于软件定义网络(SDN)的思想,通过构造有效的全局网络流表特征值,并结合特征选择算法优化流表特征序列,采用分类学习算法对DDoS攻击行为进行在线检测。实验结果表明,针对DARPA 99及CAIDA DDoS 2007两类典型真实数据集,该方法均能够在提高DDoS攻击行为的检出率的同时显著降低误报率,具有良好的综合性能。其次,提出了两种适用于软件定义网络的攻击缓解方法,即ACL和流量管理。控制器根据攻击检测结果和缓解策略,利用全局视图在适当的交换机上部署缓解攻击的流表项,实现整网管控。最后,本文还设计了一种基于OpenDaylight的DDoS攻击防护应用,给出了应用的架构、功能及组成模块,开展了试验验证,并对本文的检测方法和缓解机制进行了原型实现,将其集成、部署到一个软件定义网络中,评估和验证了该方法的正确性和有效性。
其他文献
目的 :观察中药热毒清眼药水治疗单纯疱疹性角膜炎 (herpessimplexkeratitis,HSK)的疗效与超声雾化强化给药的临床疗效。方法 :1 1 0例HSK患者随机分为热毒清雾化组、热毒清
在常规目标参数测试中,光幕测试系统是靶场测试中常用的测试仪器,属于非接触型测试系统,其制造成本费用较低,测量精度高,设计结构简单,因此在实际靶场测试系统中得到广泛的应
目的比较针刺麻醉与局部麻醉用于慢性鼻炎下鼻甲肥大低温等离子射频消融术对患者血压和心率的影响。方法慢性鼻炎伴下鼻甲肥大住院患者61例,随机分为针麻组(31例)和对照组(30
[目的]优化马铃薯淀粉糊化工艺条件。[方法]以青海省马铃薯淀粉为原料,采用低温糊化法,通过单因素和正交试验对其糊化条件进行了优化。[结果]马铃薯淀粉糊化的最佳工艺条件:
电网物资是输送电力能源的载体,加强物资质量监督管理是确保高品质物资的基础性工作。近几年,国网浙江省电力公司在物资质量监督方面取得了较大成效,收集上报的抽检、监造、
在郑州市不断进行城市功能区改造的大环境下,华南城入驻郑州,成为郑州市新建大型商贸物流基地开发者中的一员,在享受了巨大政策优惠的同时也面临新的机遇和挑战。如何在国家
高校是文化的前沿阵地,亦是深化统战文化研究、挖掘统战文化内涵、彰显统战文化价值功能的重要窗口。高校"统战成员"是统战文化的一如既往的践行者、不可或缺的创造者和举足
作为全国优秀传统文化进校园试点学校、山东省传统文化体验教育实验学校、山东省语言文字示范学校、青岛市数字化书法教育改革学校、“墨香怡情”青岛市十佳德育品牌学校,
目的探讨金匮肾气丸对肾阳虚小鼠睾丸组织端粒酶活性的影响。方法以"劳倦过度,房事不节"制备肾阳虚小鼠模型,随机分为模型组及金匮肾气丸治疗组(治疗组),每组15只,另选取15只
加布里艾尔·乌尔班·福列(Gabirel Urbain Fal lre)是19世纪法国重要的作曲家之一,以艺术歌曲的成就最为显著。他的艺术歌曲结构严谨,情感细腻,篇幅短小精炼,音乐大多为柔美