基于SDN网络流量的安全轮廓动态解析算法

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:xiaoyeziagan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络流量的持续爆炸性增长及其分形特性的不确定性,高效、准确区分正常与异常流量的难度越来越高。明显的自相似和长相关等特性使得网络安全运行时的流量模式有迹可寻。大多数情况下,“少见”的流量模式的出现,往往预示着网络安全态势的变更。如何在网络态势发生变化时描述网络流量的安全状态成为当下热门话题之一。本文以网络流量特性为研究点,利用软件定义网络(Software-Defined Networking,SDN)的控制与转发分离特性与其全局管理视角,根据OpenFlow交换机中的流表统计信息刻画网络流量特性。结合网络流量特性,本文提出基于内核的增长型自组织映射(Kenerl-based Growing Self-Organizing Maps,KGSOM)网络自学习算法,通过对采集到的OpenFlow交换机流表统计信息的持续自学习,动态地获取增量式KGSOM网络流量模型。本文引入“安全轮廓”表示流量的安全模式,并根据这一概念提出基于KGSOM网络的安全轮廓动态解析算法。该算法根据KGSOM网络模型对流表统计信息的增量学习,构建基于流量安全模式的知识网络(即安全轮廓)。对于满足预设条件的网络流量,学习其流量模式,动态调整安全轮廓的边界或增加新知识到KGSOM网络;而对不认识(即不满足预设条件)的流量模式,则依据从入侵检测系统(Intrusion Detection Systems,IDS)获得的关于该网络流量是否为异常流量的结果,动态调整网络的安全轮廓,加强安全强度或添加新知识到该安全轮廓。流表信息是数据流转发的依据,也是网络流量特性的体现。本文将增量学习算法与安全轮廓动态解析算法结合,首先将获取到的交换机信息整合成待学习的样本,然后将样本输入到KGSOM网络中进行持续自学习,进而动态生成KGSOM网络流量模型。接着利用KGSOM网络流量模型解析出网络的安全轮廓。最后根据解析出的安全轮廓识别网络中的异常流量。同时KGSOM网络能根据异常现象反馈调整网络的安全轮廓,使网络安全轮廓对网络的流量模式,尤其是一些未知的网络流量模式的敏感度更强。通过基于DARPA 99数据集的仿真实验,首先分析迭代次数与扩展阈值对增量学习算法的影响。然后分别在正常和混合流量下验证网络安全轮廓动态解析算法的有效性。最后对比分析基于KGSOM和GSOM网络的安全轮廓动态解析算法,验证了本文基于KGSOM的算法在对正常流量的识别和运行时间上相对基于GSOM的算法表现良好,而基于GSOM的算法在对异常流量的识别上表现较好。
其他文献
基于传统Nyquist采样理论,为了保证采样信号的无失真重构,采样信号的频率不得低于信号最高频率的两倍,因此带来许多高速率数据采样的成本增加,同时也导致后续数据存储和传输
科学技术是经济增长的重要源泉,对提高综合国力具有重要作用。企业的技术创新能力是国家科学技术创新能力的重要组成部分,为国家经济发展提供了原动力,是实现建设创新型国家
运动目标检测技术在智能视频领域占有重要地位,在很多领域有着广泛的应用。然而,当前的运动目标检测算法在实际的应用中对于适应复杂的场景方面存在很多不足。因此本文针对运
在我国农地经营细碎化、分散化的格局下,全面推行规模化农业经营显然不适应我国国情,因此,农业机械外包服务体系的形成则成为发展农业现代化的关键,并已经成为国内外众多学者
随着图像处理理论和技术的发展,图像处理在工业、医学和计算机视觉等领域的应用越来越广泛,对于图像处理技术的研究与开发处理中算法稳定性的要求越来越高.图像识别技术和图
背景近些年,我国部分地区陆续发生并报告了些许以发热、血小板减少、腹泻等临床表现为主的感染性的病例,其中,一部分病情较为严重的病例因多器官功能衰竭而导致死亡。2010年5
产业结构优化调整决定了经济发展方式,是我国经济保持持续健康发展的重要内容。收入差距变动作为影响产业结构调整的重要因素,对于两者之间的研究一直是学术界的焦点。文章基
随着云计算技术的飞速发展,云存储成为一种新型存储模式,被普遍应用于企业和个人等领域。然而,当数据由云服务器存储时,数据拥有者将失去管理数据的权限,这有可能会导致恶意
随着智能电网的不断建设,输电线路电压等级越来越高,电网规模日益扩大,跨区域间互联越来越紧密,电网的安全稳定运行变得尤为重要。由于自然灾害、人为误操作等因素,电网故障的发生不可避免,如何在涌入调控中心的众多故障信息中,快速识别出故障元件已成为电网故障诊断的主要难题之一。现有的电网故障诊断研究大多基于保护和断路器动作的开关量信息,而针对此类信息的诊断方法往往要求保护和断路器动作信息具备一定的完备性和准
随着科学研究过程越来越复杂,科学计算的步骤越来越繁多,因此云计算平台上运行科学工作流越来越受欢迎。然而,科学工作流在云计算平台上运行伴随着云环境下中间数据集存储问