SDN网络安全的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:yush2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(software defined networking,SDN)作为新型的网络架构,其主要特点是对网络的控制平面和数据平面进行了解耦。由于SDN的开放性和标准化,研究人员能够以更简单灵活的方式设计和实施新的网络功能和协议。其中,OpenFlow目前是SDN中部署最多的协议,它提供了控制器和交换机之间的通信。然而,可编程网络的特性也带来了扫描攻击,欺骗攻击,拒绝服务攻击等各种潜在的新的安全挑战。本文首先分析了SDN的交换机层面,控制器层面与通道层面可能面临的安全挑战,接着对现有的解决方法进行了总结,最后针对DDoS攻击(Distributed Denial of Service,分布式拒绝服务)提出了基于C4.5决策树的检测方法,针对篡改攻击提出了基于交叉位图的检测方法。攻击者通过对SDN的集中式控制器进行DDoS攻击,会使信息不可达,造成网络瘫痪。为了检测DDoS攻击,本文提出了一种基于C4.5决策树的检测方法,通过提取交换机流表项信息,使用C4.5决策树算法训练数据集生成决策树对流量进行分类,实现DDoS攻击的检测。最后通过搭建Mininet仿真环境验证了算法在检测成功率,误警率与检测时间上的优越性。篡改攻击是指攻击者通过修改流表项中的规则使得网络中出现规则冲突。本文提出了一种基于交叉位图的冲突检测方法,对传统网络中的ABV算法进行改进并运用到SDN环境中,在保证检测成功率的同时减小空间开销,实现篡改攻击的检测。最后通过搭建Mininet仿真环境验证了该方法检测时间较短且占用较小的内存。
其他文献
互联网信息技术为现代人的工作和生活带来了巨大的便利,与此同时,层出不穷的木马、病毒和各种恶意软件使计算机的安全受到了巨大的挑战,也严重影响了人们的生活。为了进一步遏制
目前卵巢恶性肿瘤发病率居女性生殖道恶性肿瘤第三位,而死亡率高居首位,临床上有70%的病例就诊时已届晚期,5年内死亡的病例高达70%,而卵巢上皮性恶性肿瘤(即卵巢癌)约占其中的90%。
由于信息化战场环境的日趋复杂化,武装直升机以自身的独特优势在现代战场中占据着重要的地位,那么研究武装直升机的发展方向便十分重要。本文主要通过对世界先进隐身武装直升
目的:检测环氧化酶-2(cyclooxygenase-2 、COX-2)和血管内皮生长因子(vascular endothelial growth factor、VEGF)在膀胱移行细胞癌(transitional cell carcinoma 、TCC)的表
积极、健康、向上是当代大学生思想道德的主流,随着经济体制深刻变革,当代大学生思想道德出现的隐患令人担忧。本文深入分析了当代大学生思想现状及其产生原因并提出自己的建
研究了采用掺合料浆液包覆处理老混凝土表面对新老混凝土界面微观结构与性能的影响,结果表明,与未经界面处理相比,采用质量浓度为20%的粉煤灰浆液处理的新老混凝土界面粘结试
<正>千秋大业在用人。站在"十三五"奋斗征程扬帆起航、全面建成小康社会进入决胜阶段的关键节点,五年一次的省市县乡领导班子换届备受瞩目。圆满完成这次换届,对各级党委和组
人民调解是我国法制建设中一项独特的制度,是现行调解制度的一个组成部分。它对增进人民团结,维护社会安定,减少纠纷,预防犯罪,推进社会主义法治社会有很大作用。 People’s
目的:研究Weekly紫杉醇(Taxol)联合LD-FP方案治疗晚期胃癌的近期疗效、生存期、临床获益反应和毒副作用。方法:给予晚期胃癌患者TFP方案化疗,Taxol 70~80mg/m2,静滴3小时,每
近日,一条智珠寺与嵩祝寺被打造成高档餐饮会所的新闻见诸报端,这也是身为文保单位的两座古寺今年以来再次受到媒体关注,其商业开发与文物保护相结合的模式也引来了不少非议。有
报纸