软件定义网络环境下的LDoS攻击检测与防御方法研究

来源 :安徽理工大学 | 被引量 : 0次 | 上传用户:xuxiaoxiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在云计算、区块链和人工智能等新兴技术的带动下,软件定义网络(Software Defined Network,SDN)迎来新的发展机遇,其控制器的集中控制能力、可编程性以及控制平面与数据平面的解耦合,使得网络架构的延伸性较强,能够实现自动化网络运维和网络生态解决方案。网络设备的不断增加,使得网络结构变得错综复杂,攻击者利用网络协议漏洞入侵网络设备,通过挟持僵尸主机,对网络其他设备展开LDoS(Low-Rate Denial of Service,低速率拒绝服务)攻击,给网络安全带来巨大威胁。SDN提出新的解决方案来应对网络中的LDoS攻击,能够实现LDoS攻击检测与防御系统的部署。本文在SDN环境下,对LDoS攻击检测与防御进行了具体研究,主要工作如下:(1)本文针对SDN环境下的LDoS攻击检测问题,提出一种基于WMS-Kmeans(Weighted Mean Shift K-means,加权均值漂移-K均值)的算法,实现了LDoS攻击检测。该方法的主要检测过程为:首先利用控制器获取网络流量信息,然后由Packet_in消息和混合流量分析并提取网络六元组流量特征,其次使用平均绝对值百分比误差作为欧氏距离的加权系数,改进Mean Shift算法进行聚类算法的融合,最后通过改进的WMS-Kmeans算法区分提取的六元组特征,从而实现LDoS攻击检测的目的。在仿真实验环境下对LDoS攻击检测方法进行了测试验证。实验的检测结果表明,本文所提出的攻击检测方法的检测率较好,并且平均漏警率和平均误警率较低,可以很好的实现SDN环境下的LDoS攻击检测。(2)本文针对SDN环境下的LDoS攻击防御问题,提出溯源模块和防御模块结合的防御方法。溯源模块是利用控制器接收的Packet_in消息以及交换机中流规则信息,收集并分析出内在关联MAC地址,通过构建溯源流表项进行流规则匹配,结合溯源算法实现了攻击链路溯源过程。防御模块则是利用溯源得到的攻击链路,找到源头交换机,由流规则获取交换机入端口信息,控制器下发携带攻击源与交换机的入端口信息流规则,完成交换机端口封禁操作,从而实现攻击防御目的。在仿真实验环境下对LDoS攻击防御方法进行了测试验证,防御实验结果表明:本文的溯源与防御架构能够有效阻止攻击流量,实现LDoS攻击防御。图34表10参67
其他文献
目的本文旨在运用统计学方法,将收集的杨功旭教授治疗膝骨关节炎的病案进行描述性统计及关联、聚类分析,同时,总结杨功旭教授运用六经辨证理论治疗膝骨关节炎的学术经验及选方用药的规律,并举隅典型病例。通过研究,更好地继承和发扬杨功旭教授的临床学术经验,为临床治疗膝骨关节炎拓展思路。方法1.通过分析杨功旭教授门诊治疗膝骨关节炎的病案,深入研究典型病例,联系相关的中医经典、著作、文献,详细分析和总结本病的病因
学位
我国是对外出口贸易大国,劳动密集型行业一直是我国对外出口的重要支柱行业。纺织业作为传统劳动密集型行业的代表,是我国对外贸易的重要行业之一。它的经历了改革开放后的高速增长期,行业规模迅速扩大,对外出口额增速迅猛,对我国的经济增长、增加就业、提高国民收入等方面都发挥了十分重要的作用。而随着新一轮的经济周期的开始,我国近几年正在进入经济增长放缓,行业压力增加,经济结构转型的关键时期。纺织行业也面临着前所
学位
天然气水合物资源被誉为21世纪最具开发价值和应用前景的新型能源,可望有效解决能源短缺问题。水合物开采分解极易导致海床不均匀变形、开采井结构失稳等工程灾害,深入探索含水合物沉积物的物理力学特性,建立模型对其强度和变形等特征进行模拟对保障水合物安全开采具有重要意义。含水合物沉积物的力学特性与水合物的填充和黏结效应及沉积物的各向异性有关,本文通过考虑以上影响因素,在CASM框架下建立了含水合物沉积物弹塑
学位
随着“两化融合”进程不断推进,工业控制网络原本封闭的环境变得开放,接入互联网意味着工控系统内的联网设备面临着更多风险。基于主动探测的设备识别技术并不适用于工控网络环境,也不符合未来的发展要求,所以本文基于被动监测的网络流量分析技术实现对特定环境下的网络设备识别,并且在这个环境内建立网络设备指纹库,及时获取接入到本环境网络中的设备信息,进行有效的网络设备资产管理。通过获取到的网络设备拓扑图全面了解本
学位
近三十年以来,我国建筑行业发展迅猛。但传统建筑行业仍然存在劳动力短缺、作业环境高危、环境污染严重、建筑质量参差、工人效率低下等问题,建筑工业化是我国建筑行业发展的必然之路。本文将根据建筑行业中室内建筑抹灰机器人的应用场景及具体施工要求,设计并研发了一套适合于室内建筑抹灰机器人的智能导航系统。其主要内容如下:(1)提出了一种适用于室内建筑机器人对未知场景认知的模型——“建筑信息模型(Building
学位
路由选择是网络数据传输的关键技术之一。对路由选择协议进行优化,有助于减少拥塞状况,提升网络吞吐量。在大流量传输和突发流量传输场景中,传统启发式路由协议无法从历史决策中汲取经验提升网络吞吐量,也无法根据网络变化情况动态调整路由策略以满足服务质量需求;现有基于强化学习(Reinforcement Learning,RL)思想的路由协议尽管可以克服上述问题,但在平衡动作探索与利用以及模型自适应方面仍有提
学位
小儿肺炎支原体肺炎是一种良性、自限性疾病,但随着肺炎支原体对大环内酯类等药物耐药性的增加,重症肺炎支原体肺炎和难治性肺炎支原体肺炎的患儿不断增多,及时、准确的诊断与正确、合理的治疗对于促进肺炎支原体肺炎患儿病情恢复、控制疾病进展至关重要。该文概述了肺炎支原体肺炎的病原学特点、发病机制与临床特点,分析了小儿肺炎支原体肺炎诊治的研究进展。
期刊
高等职业教育是高等教育的重要组成部分。近些年高等职业教育受重视程度越来越高,但我国高等职业教育与不少发达国家还有较大差距,发展后劲不足、创新不够、社会认可度不高。如何发展我国高等职业教育,培养面向生产、建设、服务、管理第一线需要的高技能、应用型专门人才,备受政府、社会、市场及学校关注。解决我国高等职业教育困局的思路是,以某个具有典型性省份的高等职业教育为个案,统计分析它的协同发展与运行机制,继而探
学位
随着信息技术的飞速发展,大量的互联网信息资源以网页的形式存在,并呈现出数量化和专业化的增长趋势。同时,广告、网站导航、版权信息、图片等无关信息越来越多,更有甚者占据了网页的二分之一。这些网页噪声的存在不仅仅给网页的信息提取带来了很大的问题,而且也对网页的分类与聚类、数据挖掘、主题检测、个性化信息推荐等任务产生了很大的负面影响。如果不去除噪声信息,不仅会影响网页信息提取的效率,而且也会降低信息提取的
学位
通过对成渝地区双城经济圈工业设计和产业发展现状分析,探讨推动工业设计与地方产业融合发展的实施路径,提出培育主体、完善链条、促进集聚、扩大影响等举措,提升成渝地区工业设计水平;以高水平设计赋能成渝地区汽车、电子信息、高端装备、特色消费品、医疗器械等产业升级;发挥成渝地区数字经济、智能制造、能源材料等领域优势,推动工业设计数字化、智能化、绿色化转型;通过强化产业创新、深化区域协同、加快人才培养等政策措
期刊