【摘 要】
:
随着数字时代的发展,网络安全重要性日益凸显,DDoS(Distributed Denial of Service,分布式拒绝服务)攻击是威胁网络安全的重要因素之一,攻击者通过多台主机向受害者发送大量数据包,使网络服务设备及链路拥塞。目前基于静态网络架构对DDoS检测和抵御在全网统一调度与流量分析上存在流量路径调整困难及转发设备负载较大等问题。SDN(Software Defined Network
论文部分内容阅读
随着数字时代的发展,网络安全重要性日益凸显,DDoS(Distributed Denial of Service,分布式拒绝服务)攻击是威胁网络安全的重要因素之一,攻击者通过多台主机向受害者发送大量数据包,使网络服务设备及链路拥塞。目前基于静态网络架构对DDoS检测和抵御在全网统一调度与流量分析上存在流量路径调整困难及转发设备负载较大等问题。SDN(Software Defined Network,软件定义网络)具有全网视角、集中式控制和数据转发与分离的特性,给DDoS攻击的检测与溯源问题提供了新的解决思路。本文从上述问题出发,基于SDN网络对DDoS攻击的检测与溯源问题进行研究,提出基于SDN的DDoS攻击检测与溯源方案,另外,针对现有SDN网络实验环境的局限性,本文设计并实现了基于SDN的可配置网络安全实验系统。主要内容如下:(1)研究了基于SDN网络的DDoS攻击检测方法,借鉴HMM(Hidden Markov Model,隐马尔可夫模型),创新性地提出基于空间序列DDoS攻击检测方案,结合多个交换机的数据特征,将DDoS攻击状态作为隐藏状态,通过多个交换机的观测状态序列计算对应的隐藏状态序列,最后通过隐藏状态序列判断是否存在DDoS攻击。实验结果证明,本文提出的攻击检测方法有着较好的性能,能够有效实现攻击流量的异常检测。(2)研究了基于SDN网络的DDoS攻击溯源方法,包括基于探查流表项的溯源算法与基于HMM的溯源算法。基于探查流表项的溯源算法构造探查流表项,在溯源起点设备处理转发数据包,沿途设备执行回溯策略将Packet-in消息发送给控制器,引入贝叶斯网络模型进行目标可能性计算。基于HMM的溯源算法从流量的角度出发,收集并监控网络流量信息,在受害者处观测流量状态进而构造观测状态,求解HMM中的状态转移,从而对异常流的分布进行分析。实验表明,本文所提溯源方法能够在网络繁忙、流量复杂的情况下快速溯源,提供可靠的网络溯源结果。(3)设计并实现了基于SDN网络的可配置网络安全实验系统,包括大规模网络构建、基于物理SDN交换机的网络虚拟化、实验建模及网络攻击仿真、设备管理与实验管理、链路管理与控制、节点数据采集与分析、攻击检测等,支持设置网络链路中的时延和丢包率、进行攻击仿真等功能,为网络安全问题的研究和攻防实验的演练提供真实有效的实验环境。
其他文献
我国在《民法典》中正式确立了情势变更制度,同时在情势变更制度中增设了再交涉义务。再交涉义务的实质是在情势变更发生之后,给合同当事人创造沟通协商机制,以求当事人通过自主合意的方式,消解因情势变更给合同当事人带来的利益失衡的风险。《民法典》中只是概括的规定了再交涉制度,在适用再交涉制度时,须对再交涉义务的属性、构成要件、内容和法律效果进一步做解释论的规则设计。再交涉义务的性质、内容、适用的条件和法律效
贫困问题,一直是困扰全球的问题。为了消除贫困,改善民生,我国政府一直在努力,致力于为人民谋福利。2008年以前,我国主要采取的是以区域开发为重点的扶贫方式。2008年以后,经济发展为消除贫困带来的积极影响越来越弱,实施更有针对性的扶贫政策越来越重要。2013年,习近平总书记第一次提出了“精准扶贫”的概念,2015年开始鼓励引导全社会力量共同参与扶贫大计。以此为背景,2016年沪深两市交易所先后颁布
在第二语言课堂教学中,如何提高学习者语言发展水平是教师们一直关注的问题。近年来,基于丰富的理论基础和较高的应用价值,支架及其教学法受到了国内外语言学界的关注。目前,学界关于支架的研究主要从理论和实证两方面展开,理论部分重点探索支架功能、形式及理论基础等,实证部分以有效支架的搭建及其影响因素为主,多以观察法、访谈法对某一支架类型进行个案研究。但已有国内外支架研究主要以英语作为第二语言,汉语作为第二语
我国在数据利用过程中出现了数据交易黑市化、数据滥用频发等一系列问题,完善非个人数据财产制度是解决前述问题的必要一步。但非个人数据在法律定义、属性、权利归属等方面还存在诸多疑问,非个人数据财产与个人信息保护制度也有一定交叉。深入研究非个人数据财产权利问题,对数据权利制度的建构及法律适用均有重要意义。本文除导论和结语外,正文包含四部分:第一部分,数据与非个人数据。“信息”缺乏准确定义,“大数据”具有不
土司叙事是阿来文学创作的突出内容与重要特点,体现出文学叙事对我国少数民族土司历史、文化的聚焦与观照,在很大程度上代表了阿来非凡的文学成就,并在中国当代文学与中国当代少数民族文学中具有重要的文学史地位。本文研究阿来土司叙事,以阿来土司叙事作品为重点研究对象,旨在对阿来土司叙事的缘起和过程、主题与艺术特色展开深入论析,并总结阿来土司叙事的成就和影响。分为绪论、正文、结语三个部分。绪论部分交代选题缘由和
近年来全球宏观环境动荡,经济政策的出台和撤销频繁变更,不确定性增强。已有文献证明政策的频繁变动,会造成公司经营过程中不确定性加强,会影响微观企业的各项经济活动。近年来对经济政策不确定的研究也逐渐受到学者们的关注,国内外很多是从其对微观企业行为的影响角度出发。而自愿性信息披露行为是企业日常经营活动中一个至关重要的经济活动,学术界有很多针对于自愿性信息披露研究的文章,这些文章深入探究了导致自愿性信息披
财务造假一直是资本市场上经久不衰的话题。随着我国互联网经济的发展,市场上涌现出了一批互联网商业模式的企业,好的互联网企业可以利用互联网商业模式整合供应链,更新业务体系,从而提高运营效率,降低运营成本,形成新的利润增长点,为消费者带来更加便捷的服务。然而,一些互联网企业由于商业模式存在问题,难以维持公司业绩,从而走向了财务造假的歧路,严重扰乱了市场秩序。与此同时,相关部门也对财务造假行为进行了重拳出
司法判决书是展示法官形象和体现司法公正的直接载体。目前,对判决书的语言学研究主要集中在情态意义、修辞、结构、语言特征上,忽视了判决书的对话性和多声性。鉴于此,本文基于Martin和White评价理论的介入子系统,以中国裁判文书网的15篇中国判决书和美国最高法院网的15篇美国判决书为语料,采用定性分析和定量分析的研究方法,对比分析中美判决书的介入资源使用情况。研究发现,中美判决书中介入资源的使用具有
本报告是基于笔者从2018年10月至2019年7月参与的首都经济贸易大学校园网新闻英译实践。文章总结了国内校园网新闻的文本类型和语言特征。从文本类型来说,校园网新闻大多属于硬新闻,同时属于教育新闻。从语言特征来说,其主要特点是精确、专业性强、简明。笔者所翻译文本的内容主要分为三类:(1)国际交流与合作类新闻,翻译难点主要涉及对特殊术语的理解;(2)科研进展类新闻,翻译难点主要涉及冗余信息的取舍;(