基于SDN的DDoS攻击检测和防护技术的研究与应用

来源 :北京邮电大学 | 被引量 : 9次 | 上传用户:yan303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(SDN)是一种新型的网络架构,它相较于传统网络架构的核心优势在于它的转发层和控制层是相互分离的,并且同时也支持用户通过核心控制层的接口对其进行自定义开发。分布式拒绝服务攻击(DDoS)是目前互联网面临的主要威胁之一,由于其具有隐蔽性以及高破坏性,使得SDN的核心控制层具有单点失效的危机,故本文主要的研究方向是自定义开发SDN控制器,使其在遭受DDoS攻击的前期具有检测和防护的功能,保护SDN控制器不会被高速流量所击垮。本文首先重点介绍SDN、OpenFlow的相关知识以及与SDN相关的针对DDoS攻击的检测和防护技术,并且对前人的相关工作以及研究成果进行了对比和总结。然后针对SDN架构集中控制的特点提出一种新型轻量级的基于熵值计算的DDoS攻击异常检测方法以及在检测到DDoS攻击之后对应的攻击溯源策略和缓解判决算法,然后将其部署在SDN控制器上,最后通过Mininet仿真器和POX控制器搭建SDN仿真环境来对所提出的算法进行功能和性能上的测试,验证了其具有高效性以及轻量级的优势,最后说明由于Mininet的高仿真性,所提出的算法可直接应用于实际场景。本文主要完成的工作如下:(1)对SDN架构、OpenFlow协议和DDoS攻击等相关知识进行了学习,深入研究了在SDN环境下对DDoS攻击的检测和防护技术的方法和原理。(2)在研究了前人在相关领域的研究方法和成果之后,找出其算法存在的不足之处,提出一种更准确更轻量级的熵检测算法以及阈值计算方法,并通过具体仿真实验确定该算法的关键参数之后将之应用于相关检测模块中。(3)在对检测模块进行研究并实现之后,进一步提出针对DDoS攻击的防护策略,然后设计与之对应的防护模块,将其应用于SDN控制器中,保证了在SDN控制器遭受DDoS攻击的前期可以追溯攻击源头并对攻击强度进行分级量化。(4)利用Mininet仿真器和POX控制器搭建用于测试的SDN仿真环境,对检测模块和防护模块进行测试,证明了其准确性和高效性。
其他文献
由于工作装置和负载的质量巨大,超大型液压挖掘机动臂下放时大量势能经液压阀口转变成油液的热能,造成油液温度升高。对此,提出一种流量再生与蓄能器相结合的混合式动臂势能
体育教学中的素质教育对于发展学生的综合能力,培养德智体美劳全面发展的人才具有重要意义。现有的体育教学处于传统教学向素质教育发展的转折点,在改革过程中遇到了许多问题
在新一轮工业革命中,中国如何成为领跑者?现阶段,中国应采取“软硬兼施”的“混合版”模式,即通过CPS,实现信息的软与物理的硬之间融合。一方面,努力从消费互联网向工业互联网转型,
报纸
软件定义网络(Software defined network)将传统封闭的网络体系解耦为数据平面,控制平面和应用平面。这种松耦合的控制平面与数据平面,支持集中化的网络状态控制,实现底层网络设施对上层应用的透明。其中SDN北向接口是指通过控制器向上层业务应用开放的接口,其目标是使得业务应用能够便利的调用底层的的网络资源和能力。但是北向接口的的控制器和应用程序之间所建立的依赖关系非常脆弱,攻击者可利
参与传统产业国际标准化竞争是提升传统产业的技术水平和国际竞争力的有效路径。本文通过我国参与传统产业国际标准化竞争的SWOT分析,在技术领域层面提出跟踪学习国际标准、
近年来,随着供应链金融在全球的迅猛发展,中国农业订单融资应运而生,但对其研究尚待深入。从定量研究的角度,运用系统动力学方法,以奶牛养殖订单融资为例,建立奶牛养殖订单融
随着经济的快速发展,我国开始逐渐重视水利工程建设。如何做好水利工程安全施工,提升水利工程整体质量是当今社会关注的焦点。如何最大限度降低水利工程施工安全隐患对提升工
[目的]了解长期输液病人及护士对血管保护和输液工具选择的认识。[方法]对输液>7d以上病人,工作2年以上的注册护士各150人进行随机抽样问卷调查后进行分析。[结果]护士的穿刺
目前起重机性能和质量都得到了显著改善,并向未来研究提出严苛的标准,既要保证设备稳定,也应强化系统维护,提升节能效果。本文将依照理论及实践,对大型起重机展开探讨,首先介
体育教育是教育中不可忽视的一个科目,包括生理和心理两个方面,但在实际教育中,教师往往更注重体育的身体锻炼,忽视了体育心理教育的重要性。本文通过对体育心理学的以及其在