基于SDN流表特征的DDoS攻击检测

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:awaydedao132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的日新月异,物联网、支付手段的网络化以及5G时代的来临,传统网络的弊端日益凸显,保护网络安全已经显得越来越重要。为了解决传统网络架构的缺点,提出了软件定义网络(Software Defined Network,SDN)。SDN网络的核心思想是将数据的转发与控制分离开来,降低了网络各层的耦合度。分布式拒绝服务(Distributed Denial of Service,DDoS)是危害网络安全的一个重大问题,尤其在SDN这种新型架构中,集中控制的性能使其受到了更大的威胁。DDoS攻击种类繁多,攻击方法简单,攻击不易检测,使得DDoS攻击成为了一种针对网络安全的主要攻击方式。本文基于以上的背景,提出了基于SDN流表特征的DDoS攻击检测,主要工作如下:(1)本文对基于传统网络和现有SDN网络下的DDoS攻击检测算法进行研究,并针对SDN网络下的DDoS攻击,提出了新的DDoS攻击检测方法。本文的核心思想是提取SDN流表的特征,根据特征的六元组对流量进行分类,以此来检测DDoS流量。(2)本文设计并实现了基于SDN流表特征的DDoS攻击检测的算法,主要分为三个模块,这三个模块分别是流表收集模块、提取流表特征模块、分类流量模块。流表收集模块会发送流表请求给交换机并对数据包进行预处理,交换机会将有关的流表信息发送给流表收集模块。在流表收集模块收集流表之后,提取流表特征模块将收到的流表进行特征提取,提取出DDoS攻击流量特有的流表特征六元组。分类流量模块对流表收集模块收集到的流量进行分类,记录收集到该DDoS攻击流量的交换机ID,以此来判断DDoS攻击发生的位置,从而判断这一区域内的流量是DDoS攻击流量还是正常流量。(3)搭建了实验环境,本文在Mininet仿真平台上进行在SDN网络架构上的DDoS攻击检测的实验。基于SDN流表特性,使用Floodlight控制器进行DDoS攻击流量的检测,验证了提取的特征,并对不同的DDoS检测算法进行对比实验。实验结果表明:本文所选取的特征在DDoS攻击发生时会有显著变化,并且本文采用的DDoS攻击检测方案的检测成功率、误测率和检测时间上都有较好的效果。
其他文献
近年来,凭借着愈发繁荣的经济条件与先进的科学水平,国内的交通运输能力得到了极大程度的完善,我国的桥梁建设也迎来了一个快速发展时期。到2020年左右,我国将建设完成80万座
骨质疏松症是全球性公共卫生问题之一,其导致的脆性骨折可致残甚至致死,严重影响患者的生活质量。研究发现,多种骨代谢疾病的基本生理病理机制归根结底是骨转换失衡。测定循
在城市道路中,由于交通事故频发,车辆自组织网络的安全服务显得尤为重要。然而,紧急消息在城市VANETs的传播中面临着一些严峻挑战如:网络拓扑变化较大、无线传输信号易受高楼
直流输电相较于传统交流输电,具有线路造价低、有功损耗小、调节速度快、系统稳定性高等优点,适用于远距离大功率输电、海底送电、用地下电缆向大城市输电等场合。而柔性直流
容迟网络(Delay Tolerant Networks,DTN)作为一种新型的分布式自组网络,可以突破传统网络对全连通要求的限制,采用“存储-携带-转发”的路由机制逐跳转发消息,利用节点移动带来的间歇性连接实现网络通信。与传统网络相比,DTN具有链路中断频繁、节点存储能力较弱、传输时延长等特点,传统的路由机制无法直接应用于DTN。路由算法对DTN网络性能有至关重要的影响,已成为近年来的研究热点。
随着无人驾驶、VR虚拟现实技术和人工智能时代的到来,人们对信息数据的需求越来越大,呈现指数级增长。C-RAN(Centralized,Cooperative,Cloud and Clean Radio Access Network)架构能对基带资源进行统一管理和动态分配,从而提高系统频谱效率和功率效率,增强了网络覆盖。本文主要对C-RAN架构下分布式多天线系统下行链路预编码关键技术进行了研究。首先
互联网金融一方面作为新兴的金融业态而备受推崇,另一方面屡发的P2P平台跑路爆雷事件也让人心有不安,相关规制制度和举措并没有适度跟进。文章将以概念解析作为研究基础,通过
多智能体系统由于其具有协作完成任务的能力而在现实中被广泛地应用。相对于传统的集中式控制方法,分布式协调控制方法具有更好的鲁棒性、经济性、灵活性,因而成为研究多智能体系统控制问题的重要方法之一。一致性问题是多智能体系统控制领域研究的最重要的问题之一。随着对多智能体系统控制性能要求的提高,多智能体闭环系统的抗干扰性能与有限时间收敛性能得到越来越多的关注。本文主要针对受扰多智能体系统在无领导者和领导者跟
随着互联网的普及和发展,当今网络系统变得越来越复杂并愈加难以管理和扩展应用。软件定义网络(Software-Defined Networking,SDN)是一种有望改变现有网络困局的新型网络架构
随着互联网的发展和Web服务相关技术的进步,越来越多的软件服务开始出现在互联网上,这些服务提供应用程序访问接口(API)以供外部调用。开发者可以通过调用或合成网络上的开放