基于SDN的DDoS防御机制的研究与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:hydhdhfdhsdh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于传统网络架构存在安全漏洞,分布式拒绝服务攻击非但没有被杜绝,反而呈现愈演愈烈的态势。业界为了改革传统网络架构的弊端,提出了软件定义网络,其集中控制网络的特点为防御DDoS攻击提供了支持。因此,进行基于软件定义网络防御DDoS攻击的研究,既满足现实需求,又顺应时代潮流的发展。本文研究基于软件定义网络防御分布式拒绝服务攻击的问题。从三个方面展开研究,分别是:SDN控制器部署问题、基于SDN的DDoS攻击流量过滤问题以及DDoS攻击条件下SDN动态负载均衡问题,文章的最后依据前述章节的内容实现了 DDoS防御系统。首先,为了提升SDN的运行效率,以提高SDN应对DDoS攻击的能力,研究SDN中的控制器部署问题,提出NOPK算法。NOPK算法致力于降低控制器到控制器以及控制器到交换机的总跳数,并且实验表明NOPK能够有效提升上述优化目标。本章研究的内容可用于后续章节的网络部署。其次,研究基于SDN的DDoS攻击流量过滤问题,提出HHHscore算法。使用sflow协议进行数据采集,引入多个分类特征和数据包评分机制,并根据评分结果过滤DDoS攻击流量。实验表明,该算法在应对各种攻击时,分类准确率达到90%左右。由于DDoS攻击发生时,DDoS防御机制不能立即发挥作用,因此研究了 DDoS攻击时SDN动态负载均衡问题,并提出DM解决方案。首先计算出每条链路的剩余带宽并对网络流量进行预估,然后计算得出剩余带宽足够的路径集合用于网络负载均衡。实验表明,当受到DDoS攻击时,该方案使得网络吞吐率达到83%,高于对比方法。最后,以spring boot为基础框架,对上述内容进行系统实现,并证明系统的有效性。
其他文献
电气设备预防性试验是判断电气设备能否继续投入运行、预防电气设备损坏、保证电力系统安全运行的重要措施,本文主要阐述电气没备的绝缘诊断及其预防胜试验,并详细介绍了电气设
科技图书的有些要素不只出现一次,或有些要素有前后对应,起到说明解释作用的作用,在本文中统称为“前后呼应”。我们在审稿、编辑加工和校对科技图书的过程中关注、留意这些地方
现代企业管理越来越强调“以人为本”的思想,人的因素是企业持续发展的动力和源泉,在很久以前“激励理论”就已经在人力资源的课本中提出,但是发展到现在,仍然有一些电力企业没有
作为确保人民陪审员制度良好运行的前提与保障,人民陪审员选任机制应当体现司法民主的精神内涵,并兼顾实现对司法公正和效率的价值追求。但该机制在司法实践中却出现了产生方
本文在对河南省高层次人才创业园发展现状作简要介绍的基础上,分析了目前省内创业园在发展过程中,外在环境和内在运营两层面存在的种种问题,进而结合省情,针对不足提出对策建
武术教学是中国传统文化教学中的一部分,结合教育改革提出的新的教学理念,推进中华传统文化教学在职业高中体育教学中的科学开展。快乐体育教学方式是一种创新性教育方式,这
高等中医药院校研究生党建工作关系着我国高层次中医药人才的培养和祖国中医药事业的发展。本文在简单介绍精细化管理基本理念的基础上,分析了新时期高等中医药院校研究生党
我国是农业大国,农产品种类丰富,为我国农产品国际贸易奠定了良好的基础。我国的农产品国际贸易与农民的收入有着密切的联系,同时在一定程度又能够推动我国的发展。现阶段,在
目的讨论肱二头肌长头肌腱炎患者的诊治措施。方法查阅文献资料并结合临床实际病例对患者进行康复治疗。结果治愈(症状消失随访一个月无复发)24例,占69%;显效(疼痛明显减轻,
水质处理是自来水供水系统中的一个重要环节,居民饮用水的清洁状况如俺直接关系到自来水公司的形象池将影响到人民的身体健康。本文对自来水水质污染情况及原因进行客观分玩并