面向SDN网络的DDoS攻击检测与缓解技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:isgongping
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network,SDN)是一种新型且灵活的架构体系,其创新之处在于将数据层和控制层的分开,灵活之处在于使用软件编程的方式来管理网络。SDN控制器具有集中控制的功能,指导着在整个网络的行为,在整个网络中起到了至关重要的作用。因此SDN控制器也成为了DDoS攻击的首要对象,当它在遭遇DDoS时容易成为单一的失效点,造成控制器和网络连接失败,导致SDN网络瘫痪。本文将从SDN网络的DDoS检测和DDoS缓解这两个方面展开课题的研究,充分利用SDN的自身特点,旨在提出一种能够高效检测和缓解DDoS攻击的方法。一方面,本文对SDN中DDoS检测方法进行深入研究,分析当前DDoS检测方法的不足,提出一种基于泊松分布信息熵的SDN网络DDoS检测方法。该方法结合SDN控制器集中控制的特点来进行DDoS检测,首先分析每一时间窗口内交换机提交给控制器的Packet-in数据包的流量分布;然后依据泊松分布的概率公式计算出每一时间窗口内流量的概率值,再利用信息熵公式算出每一窗口内的信息熵值;最终将其与选取的阈值进行对比检测,判断是否存在DDoS攻击。对比实验结果证明,这种基于泊松分布信息熵的SDN网络DDoS检测方法在三种不同的DDoS攻击方式下具有较高的检出率和较低的误报率。另一方面,本文对SDN中DDoS缓解方法进行深入研究,分析当前DDoS缓解方法的不足,提出一种基于源IP地址信誉的SDN网络DDoS缓解方法。该方法首先统计正常情况下边界交换机在时间窗口内提交的数据包的请求信息,包括初次请求时间和总请求次数等,并记录到源IP地址历史存储表中;当请求数据量超过设定阈值后,依据源IP地址信誉评判算法得出源IP地址的信誉,根据源IP地址的信誉高低分别将其加入白名单列表或者黑名单列表中;交换机优先提交白名单列表中的源IP地址信誉高的请求给控制器处理,对黑名单列表中的异常源IP地址的请求不预提交,从而有效的过滤掉黑名单列表中的异常源IP地址的请求。对比实验结果证明,当SDN中的DDoS攻击发生时,该方法有效的缓解了DDoS攻击,确保SDN网络能够正常的提供服务。
其他文献
随着高层建筑的发展,建筑基础施工变得越来越重要,近年来,频频发生因深基坑造成的重大事故,不仅给企业造成了严重的损失,也给国家带来了严重危害。深基坑工程的施工是建筑施
茶文化研究是提高茶产业软实力的有效途径。本文阐述了目前六堡茶文化研究现状,指出严重问题与不足,进而提出如何全面打造六堡茶文化:如加大六堡茶宣传力度、打造"中国六堡茶
2010年4月26日,由五部委联合发布《企业内部控制配套指引》,该指引连同2008年的《企业内部控制基本规范》共同标志着中国版的内部控制体系正式成立。这说明中国在不断地完善
对于企业来说,财务危机不是突然发生的,而是一个渐进的过程,因此建立财务危机预警模型,对企业发生财务危机的可能性进行预测具有十分重要的意义。国外早在19世纪三十年代就开
本文主要论述农村教师教育科研能力发展的策略,从积极提高农村教师待遇,不断优化农村教师生活环境;优化农村教师人事管理体制,发展农村教师教育科研能力;加强教师专业知识更
现代经济是信用经济,商业信用的有效利用是企业赢得市场占有、获得竞争优势的重要手段。然而,商业信用在提高企业市场占有的同时,也带来了管理成本、坏账成本的增加,对企业的
试验研究了镉和铅 2种重金属在蒙脱土和高岭土上的吸附 ,以及外加腐殖酸的 3种组分 (富里酸、棕色胡敏酸和灰色胡敏酸 )的影响 .镉铅在粘土上的吸附随着介质 pH的升高而增加
物理这门自然科学靠死记硬背是学不会的,一字不差地背下来,碰到问题还是照样不能解决。促进学生学习方式的变革,实现学习方式的转变,这也是实施新课程最为核心和最为关键的环节。
本文以我国资本市场1994年 ̄2004年被公开处罚或谴责的存在财务舞弊的71家上市公司作为研究样本,采用统计分析方法研究了财务舞弊与股权结构、董事会监事会特征、高层管理者变
我们进行着音乐创作方面的初步尝试,老师和学生都有快乐的体验也有失败的懊丧,我们所说音乐创造力是发展小学生初步的创造思维和能力,它将贯穿于整个音乐教学过程的始终,我们音乐