SDN中基于SVM的异常流量识别技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:uk1030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,网络拓扑结构变得越来越复杂,网络攻击监控变得相当困难。传统的被动防御策略已经无法满足网络信息安全的需求,软件定义网络(SDN-software defined network)将网络控制和转发功能分离,使网络控制变得可直接编程,为网络流量管理提出了新的解决方案。如何有效地检测SDN的异常流量已经成为计算机安全领域的一个重要问题。SDN架构将控制平面和数据平面分离,采用多个控制器来解决SDN的可扩展性和可靠性问题。然而,大多数研究都集中在控制架构上,而忽略了控制器布局问题。在本文中,我们首先定义了一个考虑交换机权重、交换机到控制器路由成本和控制器间路由成本的控制器放置度量-流请求成本总集,其次提出基于控制器的负载均衡因子,在得知控制器数量的情况下,通过最小化负载均衡因子和流请求成本构成的线性函数,得出具体控制器的位置。最后当控制域中的突发流量变化导致控制器过载时,迁移交换机来释放过载问题。通过仿真得出,该控制器布局方案,减少了SDN的流请求成本,实现了控制器间的负载均衡。为了提高SDN入侵检测的效率,本文根据遗传算法(GA)和支持向量机(SVM)算法的特点,提出了FWP-SVM-GA(Feature Selection,Weights and Parameters Optimization of Support Vector Machine Based on Genetic Algorithm)算法。该算法首先根据种群进化代数和适应度值优化GA的交叉概率和变异概率。其次在选择最优特征集时提出了一种新的适应度函数,降低SVM错误率并提高真正率。最后根据最优特征子集,同时优化SVM的特征权重和参数。仿真结果表明该算法提高了SVM收敛速度和真正率,降低了错误率,缩短了分类时间。与其他基于SVM的入侵检测算法相比较[74][55][75],检测率更高,假正率和假负率更低。本文设计了SDN异常流量检测系统,将SDN的多控制器布局设计和改进的基于SVM和GA的入侵检测算法应用于该系统中,通过mininet仿真器构建软件定义网络环境,实验表明本文提出的SDN中异常流量识别技术实现了控制域中负载均衡,能有效的检测异常流量。
其他文献
中华体育精神是推动中国现代体育发展的强大精神动力,并且对于实现中国从体育大国向体育强国迈进具有重要意义。将中华体育精神融入电影艺术创作之中,不仅丰富电影文化内涵,
先锋近日发布了旗下新款的20X刻录机DVR-116和DVR-216系列,两款产品只是接口不同,分别对应PATA和SATA接口,最大的改进是针对影音多媒体需求,拥有多项独门密技,来提升读取和播
宁波与香港人缘相亲,同为港城,交通非常便捷.两地交往源远流长。香港是国际金融、贸易、航运、会展及商业服务中心,拥有世界最自由的经济体系,最理想的营商环境,作为海外“宁波帮”
大榭开发区公安分局在市局和区党工委、管委会的正确领导下,牢固树立执政为民的思想,准确把握社会前进的脉搏和警务工作发展趋势,以与时俱进的精神,不断更新警务理念,以改革的精神
“神舟七号”载人航天工程实现了国人首次太空出舱活动,作为我等普通人要想邀游太空,恐怕也只能在游戏或者梦中实现。而现在网络几乎成了恶搞娱乐的最重要的方式,不少人都通过网
近几年来,慈溪市民政局在慈溪市委、市政府的正确领导下,紧紧围绕“爱民、为民、便民,利民”这一主题,以人为本.为民行政.真抓实干,各项工作均取得了较好的成绩。建立了全省第一家弱
浙江省围海建设股份有限公司是一家具有水利水电工程施工总承包壹级资质、港口与海岸工程施工专业承包贰级和房屋建筑工程施工总承包贰级资质的大型水利施工的全民营企业。近
金州区地处辽东半岛南端.东濒黄海.西临渤海,南与山东半岛隔海相望,北依辽阔的东北平原.为大连市近郊区。全区土地总面积1048平方公里,辖1个乡.9个镇,6个街道.现有耕地(农业占地)面积5
十六年前,在北京要打听新发地这个名字,肯定很少有人知晓,因为她只是北京郊区千百个平凡村庄中的一个。而今日,你在北京再问新发地,几乎已经是无人不知无人不晓,因为这里有一个举国
因为时常参与一些干部考察工作,既能听到群众对领导干部--为官者做人做事的评价看法,也能听到领导干部对于为官、对于人生的感悟和思考,常常深受教育。其中,比较深切的还是对