SDN中基于熵的DDoS放大攻击检测与防御方法研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:bolun365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS放大攻击是一种典型的网络攻击方式,它具有攻击强度和规模巨大的特点。DDoS放大攻击形式具有伪装性和分布性,因此检测和防御该类型攻击比较困难。SDN是一种新型网络架构,能够通过软件定义网络的方式按照应用需求动态地调整和获取全局网络状态。在SDN中,如果没有恰当的管理机制,DDoS放大攻击对其攻击的危害将比传统网络更大。假如SDN被DDoS放大攻击利用作为攻击者或放大器,则SDN所造成的攻击危害也会比传统网络更大。因此,论文将研究SDN中DDoS放大攻击检测和防御方法。论文在分析DDo S放大攻击原理和SDN特征的基础上,通过信息熵来检测网络流量特征的变化,进而判断出SDN是否被作为DDoS放大攻击的攻击者或放大器,以及是否遭受来自SDN外部的DDoS放大攻击。论文开展的主要工作包括:(1)提出一套SDN中基于熵的DDoS放大攻击检测方法。通过分析DDoS放大攻击原理和SDN特性,分别针对SDN作为受害者、攻击者和放大器等3个不同角色,选择了相应的流量特征参数作为检测依据;使用SDN控制器从流表项信息中提取相应特征信息进行计算,获得熵;采用非参数CUSUM算法获取其累积值,并按照递进组合规则判断攻击是否发生。(2)提出一套SDN中DDoS放大攻击防御方法。针对SDN作为受害者、攻击者和放大器等3个不同角色,分追踪和缓解两个阶段进行防御。在追踪阶段,依据DDoS放大攻击中攻击数据包目的IP地址是同一个的特性建立攻击源-目的IP地址对集合;在缓解阶段,依据IP地址对集合向OpenFlow交换机下发新的流表项,采用过滤和流量限速等缓解技术来缓解攻击流量,达到防御的目的。(3)借助Mininet仿真平台构建一个SDN模拟实验环境,在SDN控制器上部署论文提出的检测和防御方法。对SDN作为3种角色的场景分别注入样本数据集,获得实验数据。通过对实验数据进行分析,验证论文中提出的检测和防御方法的正确性和有效性。
其他文献
阿尔茨海默病(AD)是常见的神经变性疾病之一,其发病率随年龄增大而升高,主要病理变化为大脑皮质弥漫性萎缩、以β-淀粉样蛋白(Aβ)为主要成分的老年斑(SP)和以过度磷酸化的ta
说明文因其文体的特点致使学生在学习时感到枯燥、乏味,产生厌学的情绪。利用多媒体进行教学可以视听结合,创设情境,增强了教学直观性、形象性。
<正> 李××,男,30岁。1990年10月23日诊。三月前,患者不明原因出现发作性喘促,气急,夜晚12时发作或加重。曾先后在多家医院诊治,经用数种抗生素及激素、中药治疗均乏效。后
根据多元统计分析课程的特点,提出了一种基于统计软件SPSS的多元统计分析案例教学模式。通过笔者教学实践和对比分析,表明案例教学模式更能让学生快速地掌握多元统计分析方法
目的:了解和掌握我院近2年抗菌药物的应用情况和发展趋势。方法:采用金额排序、用药频率排序、位次比、日治疗费用,对我院2006~2007年抗菌药物进行统计、分析。结果:抗菌药物
这是一项对外语教学研究者的研究。该研究采用访谈法 ,调查了“研究”和“研究方法”对访谈对象的意义。文章报告了具有一定代表性的“研究者”、“教师研究者”、“做研究的
近年来河北省G县地方经济发展较快,新办企业迅速增加,对G县地税局提出了更高的要求,尤其是在“营改增”结束后,税收征管工作开展难度变大。以G县地税局为研究客体,深入分析其
<正>据悉,台湾食品药物监管部门接连出台"食品过敏原标示规定""包装食品营养标示应遵循事项",对包装食品的过敏原、热量、营养素含量标示进行严格规范。两项新规将于明年7月
目的研究糖衣对呋喃妥因片含量测定的影响.方法采用紫外分光光度法,并设计t检验.结果糖衣溶液在300~400nm范围内无吸收,重复性试验(n=5),RSD=0.44%,稳定性较好,(P>0.05),无显著性
教师是神圣的职业,古往今来,教师都受到人们的高度重视。教师的素质不仅影响着教育教学的质量,而且还决定着教育的成功,决定着学生的未来。