基于机器学习的软件定义网络攻击检测机制研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:nolva
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时代的进步和互联网科技的蓬勃发展,软件定义网络(SDN)的应用场景也越来越多,比如在大数据分析、云计算、物联网,以及车联网等应用领域。而软件定义网络其基本思想就是把复杂的控制逻辑从网络节点中分离出来,组成一个独立的控制中心,并通过软件编程的方式可以自由指定对网络数据包的转发规则,而不需要修改原来的网络拓扑。不过,随着网络规模与应用范围的日渐增加,随之而来的安全隐患也日渐增加,网络攻击呈现出攻击规模大,攻击类型繁多,变化快等特点。同样,在SDN网络中的设施也面临着例如DDo S攻击、网络监听、隐私等安全问题。因此,在大规模,大数据网络时代如何从大量的网络流量中辨别出含有异常行为的网络流量成为众多学者研究的热点与重点。针对SDN中存在的安全问题和网络威胁,本论文利用机器学习分类算法训练入侵检测模型的机制与SDN相结合,提出了基于机器学习的SDN攻击检测系统(ML-SDNIDS),主要研究工作如下:1.针对SDN网络结构,本论文分别对SDN网络中的控制平面,数据平面和应用平面所存在的网络安全风险展开了深入研究和调查,总结分析了在SDN中不同平面上所存在的安全问题;详细调查和研究了基于机器学习的入侵检测系统,总结分析了目前一些相关工作的优缺点;2.对可编程数据平面技术进行了相关研究,探讨了针对数据平面编程的P4语言,以及在数据平面的入侵检测的相关机制;3.提出了一种基于机器学习的SDN攻击检测系统ML-SDNIDS,结合SDN的特性,该入侵检测系统在SDN控制平面使用自动编码器(AE)和单类支持向量机算法(OCSVM)训练入侵检测模型,利用P4语言在可编程数据平面中,结合OCSVM算法模型实现了智能且实时的入侵检测功能;4.基于Mininet网络仿真平台部署并实现了基于机器学习的SDN攻击检测系统ML-SDNIDS,在流行的入侵检测数据集CIC-IDS 2018上验证了该攻击检测系统的可靠性、可行性、和有效性;并且在CIC-DDo S 2019数据集上分别与传统SVM和OCSVM模型进行了比较,实验结果表明,本文提出的方案在检测准确率和模型执行效率上相较于其他模型都有极大的提高,可以使数据平面P4交换机的入侵检测准确率高达97%。
其他文献
作为一名出生和成长于加勒比海多米尼加岛的克里奥尔人,简·里斯是加勒比文学作家中的典范。《藻海无边》是里斯最具影响力和商业价值的作品,这不仅引起了公众对沉寂多年的里斯的巨大关注,也让她成功跻身20世纪享誉盛名的小说家行列。本文以拉康镜像理论为依据,旨在探索《藻海无边》中女主人公安特瓦内特逐渐自我迷失以及最终展开自我追寻的过程。本文由五个篇章构成:第一章简明介绍了简·里斯和《藻海无边》,并对国内外文献
学位
猫是中国古代绘画中常见的一种题材。尤其自宋以来,历代画家多有描绘,且多以纸本与绢本表现居多。瓷质上所见猫的题材,多以配景形式呈现,由于受材质的影响,瓷绘猫作品的表现技法和风格一般趋于固化。随着陶瓷材质和技术的发展,瓷质绘画的表现形式也有了进一步扩展的可能性。由此,如何将纸本和绢本中的审美类型与表现形式,转化为瓷绘的表现力,成为了本文思考和研究的契机。本文将从以下几方面展开:1.关注古人爱猫与画猫的
学位
随着互联网行业的快速发展,拥有海量的数据信息,因此出现了对数据进行管理与视觉化处理的数据管理平台,探索数据在Web端管理平台界面的可视化规律,提供数据可视化与管理平台之间的关联思路,建立Web端管理平台的数据可视化界面设计的设计原则,界面设计师通过使用设计原则更清晰了解数据可视化在管理界面的设计方法,从而设计出用户使用更便捷的Web端管理平台。本文共分为六个部分,第一部分为绪论,对课题的背景来源、
学位
妇女统战工作,是指中国共产党以各阶层妇女为工作对象,通过团结无产阶级群众和同盟军,组织分散的各阶层妇女,汇聚广大妇女力量,从而为党的各项工作提供人力资源支持。妇女统战工作是中国共产党统战工作的重要组成部分,在组织群众、凝聚力量、推进党的事业等方面发挥了重要作用。“孤岛”时期即1937年11月至1941年12月。在这一时期,中共在上海开展妇女统战工作具有诸多原因。从理论层面讲,马克思主义经典作家的妇
学位
流行歌曲是一种区别于古典歌曲的通俗性较强的艺术形式,通常被归为大众文化或者通俗文化。本文采用文本分析的研究方法,对搜集到的21世纪缅甸流行歌曲进行研究,分析其背后所体现出的不同文化内涵及对缅甸政治转型的影响。本文的第一章首先梳理了流行歌曲的发展脉络,回顾了封建时期、殖民地时期、独立之后的时期流行歌曲的形式与演变,介绍了21世纪缅甸男歌手、女歌手和政治歌手中的代表人物。第二章对缅甸21世纪流行歌曲的
学位
篮球专项学生在篮球运动参与过程中积极性高、速度节奏较快、碰撞较多,但由于动作模式不规范、肌肉力量不足等引发的一系列伤病问题接踵而至。而膝关节损伤在篮球运动中又最为常见,因此本文对快速伸缩复合训练对篮球专项学生膝关节稳定性的影响加以研究,其目的是整理出能够增强膝关节稳定性的针对性更强的训练方案,为篮球专项学生提高专项能力和竞技水平提供更多参考。快速伸缩复合训练的主要作用是增强篮球专项学生完成动作的速
学位
随着中国制造2025、“互联网+”、“深化制造业与互联网”等国家重大战略关于我国工业互联网作出的重要指示,网络信息技术产业的快速发展与产业转型所带来的工业互联网的新机遇,软件定义网络(SDN网络)作为下一代网络技术成为了未来组成工业领域的控制管理网络的重要组成部分之一。在使用SDN网络部署工业控制网络时,根据工业生产业务、环境、资金成本的不同在实际部署时使用的部署方式也不同,通常使用SDN带外管理
学位
中国古代监狱及其管理制度历史悠久,经过汉、唐、宋等朝代的完善发展,已经适应了中国封建统治,形成了一套独特的管理体系。辽、金、元作为少数民族统治的政权,继承和发展了唐宋以来的监狱管理制度。特别是元朝,作为唐朝之后又一个大一统王朝,在继承前朝遗产,法律体系汉化的过程中,形成了自身的法制特色。元代法律制度体系相对于唐宋等朝代较不完备,不像其他朝代一样有相对完整的律令式法典,有关监狱管理的篇目散见于各断例
学位
随着工业控制网络(Industrial Control Network,ICN)高速发展,ICN安全已经是全球性重要问题之一。在全球每年的网络安全事故中,有上百起攻击都是针对工业控制系统(Industrial Control System,ICS),而ICS被攻击造成的影响对国家的经济而言是巨大的,因此要通过研究工业入侵检测技术去加强ICS的防护。而ICN数据普遍存在着攻击样本类型复杂、数量多、数
学位
低压配电系统作为电力系统中直接与用户对接并为其分配供给电能的重要环节,其能否正常安全稳定的运行直接影响到人们的日常生活、生产等方方面面。目前大多数低压配电间为确保其安全稳定工作常需要专门的管理人员对其进行巡视检查,为提高信息化技术和其监测工作效率,本课题基于物联网的分布式低压配电远程监测系统是对低压配电过程进行智能化和动态化的监测,有效的解决了分布式多点的远程同步监测问题,大大提高了管理人员的工作
学位