面向SDN的跨平面协同DDoS防御框架

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:arlunfly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS(Distributed Denial of Service)攻击当今无论从强度还是频率已愈来愈严重,并逐渐成为网络安全领域研究人员关注的重点之一。传统利用网络中间件(Middle-Box)对DDoS攻击进行防御的机制由于缺乏全网协同监控与响应已经越来越难以胜任针对超大流量的DDoS攻击的防御。近几年来,软件定义网络(Software Defined Networking,SDN)作为一种新型网络得到了较大发展,SDN将控制平面与数据平面解耦,并通过集中控制器向网络管理者提供了传统网络无法提供的全网视图。这为在全网范围内协同网络各节点进行高效DDoS防御提供了机会。然而,当前基于SDN的DDoS防御机制大多将具体的防御机制(包含检测与响应机制)单纯作为控制器北向应用进行部署,从而使得基于SDN控制器的DDoS防御机制受限于巨大的南向开销和检测、响应时延,甚至可能导致针专门对SDN控制器的DDoS攻击的产生。在本文中,我们提出了一种面向SDN的跨平面协同的DDoS防御框架——OverWatch。在OverWatch中,我们借助SDN数据平面与控制平面各自优势协同对DDoS攻击进行更加高效的防御,并有效降低开销。OverWatch分为检测和响应两个阶段,在检测阶段,我们提出一种粗细粒度协同的DDoS攻击检测机制。该机制由位于数据平面的粗粒度异常流监控算法与位于控制平面的基于机器学习的攻击分类模型与一种轻量级的僵尸网络溯源算法构成。这种机制保证了对DDoS攻击的高效全面分析。在响应阶段,我们提出一种动态赋能机制,使得原先运行在SDN控制平面的DDoS防御应用可以动态加载并运行在交换机上,从而在减小SDN南向带宽消耗的同时提升了DDoS流量过滤与清洗的性能。我们在基于Ryu控制器与OpenFlow交换机的原型系统上实现了OverWatch,并通过一系列实验对OverWatch的功能与性能进行验证。实验表明:OverWatch能够实现实时高效精确的DDoS检测并进行实时防御,同时,还极大地降低了面向SDN的DDoS防御机制的南向通信开销。
其他文献
城市绿化中广泛应用花坛布景,是绿化景观造景艺术的点睛之作。立体花坛其观赏性较强,在美化城市人居环境,提升城市文化品位和增强绿化景观效果上作用很大。1立体花坛特色及常
1965年世界海水养殖产量仅35万吨,1980年猛增到451万吨,1985年海水养殖产量估计已超过800万吨。1983年世界大麻哈鱼产量为69.4万吨,其中天然捕捞产量为67.1万吨(占96.5%),养殖
针对我国高校合并改革实际,对新合并大学亟待解决的规模、实质性融合、院系设置、管理重心下移、办学特色、成本管理、"一院制"和"两院制"办学体制等七个方面问题进行了深入
学生质疑能力是学习数学必备的一种重要能力,质疑能力的培养并非一朝一夕之事。所以在教学中要不断摸索,调动学生积极性,寻找更好的方法去培养、增强学生的质疑能力,从而让质
阐述了独立学院加强辅导员队伍建设的重要意义,分析了独立学院转型期辅导员队伍建设存在的3个问题:结构不合理,专业基础和理论素养不高;人员流动性大,工作连续性不强;工作不
发展我国农业风险投资对于拓展农业创新和农业科技开发、转变农业经济增长方式都具有十分重要的意义.以政府为引导,构建我国农业风险投资支撑体系,主要包括三个方面的内容:一
《蛤蟆洼》是一首具有浓郁地方特色的河南民歌,近几年来在各大音乐会及比赛中因其幽默诙谐的花腔段被人们熟知,本篇文章将从河南民歌的大方向入手,一步步深入解读作品《蛤蟆洼》。对河南民歌《蛤蟆洼》的创作背景、语言特色、音乐特色、演唱技巧几个方面为大家介绍这首风格迥异的河南民歌,通过整理分析,希望可以让欣赏者感受到地方特色民歌所具有的独特魅力,更准确的理解歌曲内容,把握歌曲风格,为传承及发展河南民歌做出一点
研究加入表面活性剂乙基紫(EV)后,在丙醇一水双水相体系中影响Cd^2+分离的酸度、无机盐、卤离子种类等条件。试验表明:(NH4)5SO4存在下,无表面活性剂EV,Cd^2+的萃取率只有68%,而同样条件
用十八烷基硅烷键合硅胶作为填充剂;流动相∶甲醇-水(5∶95),用磷酸调pH值至2.5;流速:1.0mL/min。检测波长205nm。HPLC法测定硫普罗宁氯化钠注射液中硫普罗宁的含量,硫普罗宁0.0