【摘 要】
:
伴随着虚拟化技术、云计算和5G技术等的发展与使用,网络中的业务规模和复杂度也随之提升,SDN得到了快速的推广与应用,而DDoS攻击一直是网络安全领域最大的威胁之一。近年来,物联网技术快速发展,IP地址数量的需求呈海量增加,IPv6技术的使用成为未来的必然趋势。因此,研究IPv6环境中基于SDN架构下的DDoS攻击检测与防御,对SDN架构的安全保障有重要的意义。本文针对SDN架构下的DDoS攻击检测
论文部分内容阅读
伴随着虚拟化技术、云计算和5G技术等的发展与使用,网络中的业务规模和复杂度也随之提升,SDN得到了快速的推广与应用,而DDoS攻击一直是网络安全领域最大的威胁之一。近年来,物联网技术快速发展,IP地址数量的需求呈海量增加,IPv6技术的使用成为未来的必然趋势。因此,研究IPv6环境中基于SDN架构下的DDoS攻击检测与防御,对SDN架构的安全保障有重要的意义。本文针对SDN架构下的DDoS攻击检测,基于二分类思想,构建了基于BP神经网络的DDoS攻击检测模型。分析了 DDoS攻击特点,结合SDN架构自身特性,利用SDN架构中OpenFlow交换机流表项信息,构建了 6个特征向量作为检测模型的输入,利用在SDN仿真环境中收集到的数据集实现对DDoS攻击检测模型的训练。通过实验结果表明,基于BP神经网络的DDoS攻击检测模型在准确率方面可达99.5%,并且与基于SVM的攻击检测模型相比,基于BP神经网络模型的性能更优。其次,针对SDN架构下的DDoS攻击防御,分析了传统网络环境下DDoS攻击溯源方法存在的缺陷,利用SDN架构的特性,研究了一种基于Packet_in阈值的溯源算法。该算法基于DDoS攻击检测的结果,结合SDN架构中控制器掌握全网拓扑实例信息,实现对DDoS攻击的溯源。并将该溯源算法与传统网络架构下的经典溯源算法相比,该溯源算法对网络中的设备没有特殊要求,并且易于调试及维护。最后,基于溯源的结果,介绍了一种通过流表项控制实现对DDoS攻击报文从源头过滤的防御方法。为了验证研究的DDoS攻击检测和防御方法的有效性,利用Mininet仿真平台、Open vSwitch交换机和Floodlight控制器搭建了 SDN仿真环境,模拟了正常的背景流量和攻击流量对DDoS攻击检测和防御方法进行测试。通过模拟仿真结果表明,研究的DDoS攻击与防御方法可以有效的实现对网络中DDoS攻击的检测、溯源及防御。
其他文献
介绍了12电极ECT成像系统测量的原理及设计。研制了一种高频抗杂散电容的充电转换差分放大探测电路,并设计出与12电极相配合、数据稳定、高分辨的一套控制时序,较好的实现了低漂移、高
近年来国内童书市场的需求逐渐增大,呈现出良好的发展趋势。绘本被称为人生启蒙的“第一本书”,对儿童的文化启蒙有着重要作用。纵观中国绘本市场,国外引进绘本占据了大部分
在全球人口老龄化的大背景下,我国于1999年进入老龄化社会。2018年末我国60周岁及以上人口24949万,占总人口的17.9%,65周岁及以上人口16658万,占总人口的11.9%。2018年末杭州
利用数值对角化方法,数值地探讨了非旋波近似下真空态双光子Jaynes-Cummings模型中原子的压缩效应,获得了旋波近似下不可能有的较有意义的结果;提示了初始原子相干性对原子压缩效应的影响;同时,数
2016年2月19日召开的党的新闻舆论工作座谈会上,习近平总书记对党的新闻舆论工作作出一系列重要论述,体现了党中央对新闻舆论工作的职责使命与目标方向的基本定位和明确要求,
<正> 目前,饮料、冰淇淋、糖果以及其它食品行业对天然水果香精特别是热带水果香精的需求量很大。一系列天然水果蒸馏物可作为配制天然水果香精的基料来满足市场需要。这些热
将橡子仁粉碎后,经酸水解,中和及滤洗制成发酵用糖液,接入黑曲霉新菌株HA608,并加入2.0%04.9%的产酸促进剂B,发酵生产柠檬酸,糖液浓度为10%=12%时,发酵周期120-130h,转化率110%以上。
志愿者服务是一张赛事的名片,一张赛事举办地的名片,运动会中志愿者的服务水平就是运动会水平高低的一部分。对于如何做好残疾人运动会志愿者工作,本文从理论到应用细节做了
低年级的口语交际训练,是以后作文训练中的“序曲”,这第一步“曲”进行得如何,与学生以后的作文能力休戚相关,因此,扎实、有效地对低年级学生进行口语交际训练尤显重要。我们在平
在快速城镇化与城乡二元的双重影响下,我国的乡村地区因内生动力的缺乏导致失去竞争力,显现出青年劳动力外流、村落空心化、传统产业衰败、人居环境不佳、乡土文化瓦解、基层