软件定义网络的DDoS攻击检测研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:pw1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击,作为主要的网络安全威胁问题一直存在的于互联网当中,黑客利用相关入侵技术,同时控制许多的僵尸主机,发送给攻击目标大量的、合理的数据包请求,达到占用目标服务器的计算资源和服务处理资源的目的,防止目标主机为合法用户提供服务。软件定义网络(Software Defined Networking,SDN)是一种新型的网络创新架构及技术,其核心理念是将网络的控制平面和数据平面分离,其最大的特点是具有松耦合的控制平面与数据平面、支持集中化的网络状态控制、实现底层网络设施对上层应用的透明。控制器通过全网视图管理网络全局工作,交换机只负责数据的转发功能,通过下发流表的方式对网络中的数据传输进行控制,可达到灵活、高效地调配网络资源的目的。SDN技术的提出,为互联网新技术如DDoS的检测提供了新思路。  本文首先分析了DDoS攻击相关的原理、特征及分类,归纳了现有的在传统网络架构下及SDN技术网络环境下的DDoS攻击检测方法,通过深入分析SDN这一创新的网络架构技术,尤其以OpenFlow技术为核心的SDN技术,基于其集中控制的思想提出了DDoS攻击的六元组检测方法。在Mininet平台下模拟构建了基于OpenFlow技术的SDN的实验网络仿真环境,通过控制器收集、提取相应的网络流表信息,通过数据的处理分析,并将其转化为与DDoS攻击相关的六元组特征信息(源IP地址增速,时间流的生存时间,端口的增速,流表项的速率,流表匹配成功率,对比流比例),实验证明我们提取的流表特征信息,可以较为准确、有效的检测DDoS攻击行为。
其他文献
无线通信系统如今面临着资源有限需求却不断增长的矛盾,所以能够提高可用资源利用效率具有很大的意义。未来无线通信系统中将会采用很多新的技术,其中,协同中继技术既可以保
在LTE系统中,eNode B中的调度器负责完成调度功能,包括下行调度器和上行调度器,分别负责管理下行和上行链路的资源分组调度。相对于由RNC控制资源分组调度的WCDMA系统而言,LT
本文对吉林省老爷岭林木寄生真菌的物种多样性、群落多样性以及季节动态变化对寄生真菌的影响进行了系统的研究。寄生真菌物种多样性研究,共采集340份标本,整理鉴定出48种,隶属
短波通信由于具备通信距离远和抗毁能力强等优点而得到广泛应用,然而随着通信业务的高速增长,当前的短波通信网络正面临着频谱资源日益紧张的局面。认知无线电技术的发展为解
该文主要研究多径信道下的正交频分复用(OFDM)技术及其抗多径衰落的一些措施.在 详细阐述了多径衰落信道特性的基础上,该文介绍了OFDM技术的基本原理和OFDM抗多径衰落的三个
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
当今,中国正成为世界的制造中心,不断地引进新技术、新工艺、新方法。随着科学技术的发展和社会的进步,职业技能的突出作用已成了不争的事实,以能力为本的市场需求越来越大。职业
摘要:思维品质是核心素养的四个维度之一,它体现了长期以来的课改最为显著的发展。本文以几个教学片段为例,探究如何在阅读课教学生通过问题和任务的设计,来发展学生思维品质  中的逻辑性思维、评判性思维和创造性思维。  关键词:核心素养;思维品质;阅读教学  中图分类号:G632.0 文献标识码:A 文章编号:1992-7711(2017)11-0056  本文以几个教学片段为例,探究如何在阅读课教学生通
随着社会经济的不断发展,养殖业的规模不断扩大,羊养殖密度的增大,加大了羊传染性胸膜肺炎的传播速度,让养殖户承受较大的经济损失,阻碍了养殖行业的发展.因此本文主要对舍饲
羊传染性胸膜肺炎是绵羊和山羊常见的疾病,且多从病羊中传播而言,若有羊群感染了该疾病,其也会通过空气飞沫以及呼吸道分泌造成传播,增强疾病传播率.本文针对舍饲条件下,羊传