软件定义网络下僵尸网络检测方法的研究与实现

来源 :武汉大学 | 被引量 : 0次 | 上传用户:zyfblog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络已经成为日益严重的一种网络安全威胁。僵尸网络的对抗通常分为两个阶段——检测和遏制,其中检测作为遏制的前提显得尤为重要。传统网络环境下主要通过在各个网络设备上部署检测方案来实现僵尸网络的检测,这种分布式的僵尸网络检测方案通常需要在多台设备上进行检测操作,会给网络设备带来较高的计算代价和较大的通信代价。此外,由于每个网络设备通常只能掌握部分网络情况,因此,这种分布式检测方案并不具有全面检测的能力。针对上述问题,本文在软件定义网络(Software defined Network,SDN)环境下提出了一种轻量的实时僵尸网络检测方案,取名为BotGuard。在此方案中,SDN的全网拓扑视图以及灵活可编程性的特点,为实时识别僵尸网络的存在提供了有利条件。虽然SDN作为一个新兴的网络架构,能够在僵尸网络检测过程中发挥高效的集中控制能力,但是在现有SDN环境下部署僵尸网络检测系统的相关方案依旧面临检测效率不高、与SDN架构契合度不高等问题。针对这些问题与挑战,本文采用图匹配算法的思想,提出凸透镜成像的模型图来描述僵尸网络的拓扑特征,通过匹配模型图来判定僵尸网络攻击的存在性。本文提出的检测方案允许SDN的控制器实现独立定位攻击位置,同时可以减轻网络中其他设备的负载。理论分析和实验评估均表明本文提出的BotGuard能够在SDN环境下实现实时的僵尸网络检测,更具体的说,BotGuard具有高于90%的检测率以及少于56ms的时延。
其他文献
研究生教育领域相关知识的积累催化研究生教育学的产生,研究生教育的实践积累呼唤研究生教育的学科化,研究生教育中涌现的现象和问题正在溢出高等教育学的学科边界,这为研究
目的探讨车祸所致颅脑损伤与一般颅脑创伤的不同特点。资料和方法收集我院2006~2007.收治的厦门地区车祸所致颅脑创伤93例和一般性颅脑创伤43例作为研究对象,比较这两类创伤,
会议
目的分析同型半胱氨酸(Hcy)与2型糖尿病(T2DM)的关系,观察2型糖尿病患者应用维生素B12(VitB12)和叶酸(FA)联合二甲双胍治疗对同型半胱氨酸的影响。方法在分析Hcy在T2DM发生、发展中
作为具有中国特色的民主政治制度之一,信访制度既是公民参与政治生活的重要方式,也是表达自身利益诉求的重要途径。在过去的六十年中,信访制度一直发挥着独特的政治功能,在实
在建设坚强智能电网的社会大背景下,为了满足用户对供电可靠性要求的提高和响应大力发展清洁能源的号召,分布式电源在我国电力系统中占据着越来越重要的位置。随着电力市场改
婚外同居中财产赠与行为在现在的社会中比较常见,这不仅造成了严重的社会影响,破坏了家庭的和谐稳定,还会损害合法配偶的财产权益。对于已婚者赠与婚外同居者财产的行为该如
页岩气是黑色泥页岩或炭质泥页岩中储藏的天然气,资源潜力巨大,作为油气勘探的一个新领域越来越得到重视。下石炭统旧司组是贵州省内重要的页岩气目标地层,其沉积中心在威宁县一带。威宁地区褶皱和断裂构造较为发育,形成了典型的逆冲推覆构造体系。研究区下石炭统旧司组地层在沉积形成过程,受到区域主断裂-紫云垭都断裂的影响。本次研究以沉积岩石学、岩相古地理学、测井地质学和油气地球化学为理论指导,在前人所做工作的基础
渤中21-22构造区作为渤中凹陷西南部重要的油气勘探区块,其潜山是勘探程度较低的勘探新领域,构造区周边地区已发现包括渤中19-6太古界变质花岗岩潜山、渤中28古生界碳酸盐岩潜山在内等多个古潜山油气藏;区内潜山古生界碳酸盐岩储层发育,油气勘探潜力巨大,迫切需要开展关于潜山碳酸盐岩储层的研究。论文以渤中21-22构造区潜山碳酸盐岩储层为研究对象,以岩石学、沉积学、成像测井学、碳酸盐岩储层地质学等理论为
变速率语音编码算法是一种低比特率高质量的编码算法,它把人类语音通信时的特点和通信系统的状况考虑到语音信号编码的过程中,根据需要自适应地调整编码速率,在系统容量和合
金融在现代经济体系中扮演着越来越重要的角色,伴随着互联网的快速发展,高流动性的金融资源在传统产业集聚和规模经济的带动下形成的金融集聚现象在全球范围内日趋增多,许多区域的经济水平都由于集聚带来的扩散效应和规模效应而得到了明显提升。国内诸多省市陆续开始打造金融中心,出台金融优惠政策,以吸引和争夺金融资源,以期通过金融集聚促进本地区经济增长。但事实上,在不同经济发展水平下,金融集聚对经济增长的促进作用以