SDN环境下DDoS攻击检测机制的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:asdf1aasdf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN网络具有集中控制与开放的可编程接口的特点,在控制调度和网络应用的部署方面具有很大优势。但是,在SDN环境下的攻击会同时影响到目标主机和控制器,进而,给正常通信带来严重影响。因此,研究在SDN环境下部署安全检测技术是很有必要的。已有的检测机制存在预判性不足,攻击信息获取针对性不足等缺陷。针对此问题,本文提出了一种SDN环境下的DDoS攻击检测机制。该机制利用SDN控制器的全局视角进行访问状态预判,进而分别利用流表特征和深度包解析方法获取攻击信息,结合攻击特点在不同位置获取特定攻击特征。并通过基于XGBoost和多元相关统计分析算法构建的检测模型对攻击特征进行分类检测。本文对整体检测机制中涉及的网络访问状态监控及检测机制、基于流表特征及基于协议划分及深度包解析的DDoS攻击检测机制、DDoS攻击检测模型分别进行了设计与实现。首先,通过对Opendaylight控制器的二次开发,设计并实现了网络访问状态监控及检测机制,执行攻击预判和流量镜像,触发下一机制。其次,分别针对大流量洪水攻击和有协议特点的攻击,并结合SDN网络可编程的特点,设计并实现了两种攻击检测机制:基于流表特征的攻击检测机制利用OpenFlow的统计特性执行攻击检测;基于深度包解析的攻击检测机制通过SDN控制器执行端口流量镜像,以旁路侦听的方式执行攻击检测。最后,为了进行有效的攻击分类,利用XGBoost算法和多元相关统计分析技术构建出两种攻击分类模型:PTXT模型通过对不同协议类型的攻击单独的训练和检测来提高检测能力;XTMCA模型通过结合有监督的学习和基于阈值的二次过滤加强对未知攻击的检测能力。为验证所提机制的有效性,本文通过利用Mininet搭建模拟环境和公开数据集的方式对机制进行了验证,验证结果表明,本文所提的SDN环境下DDoS攻击检测机制达到了论文预期目标,可有效检测出攻击,构建的模型在检测率等指标也优于已有方法。
其他文献
据介绍,我国高血压患者已超过2亿,高血压与冠心病、脑卒中等心脑血管疾病的发病密切相关。目前每年因心脑血管病死亡约占总死亡原因的41%,居各类死因的首位。高血压通常没有症状
期刊
分布式拒绝服务攻击,又称为DDoS攻击,早在20世纪90年代,该攻击便已经出现,至今仍然严重影响着网络环境的安全。其攻击原理是通过控制大量的僵尸主机,向组织或公司发送大量的
会计信息的真实性和可靠性是保证信息使用者做出正确决策的基本前提和条件,会计信息失真所带来的经济后果是十分严重的,拟通过对会计信息的失真原因、危害的讨论,提出一些治
合成了一种特种聚酯多元醇(PED),该种聚酯多元醇和MDI反应生成的聚氨酯弹性体具有优良的耐极性溶剂性能。
目的:理清互联网药品市场监管思路,促进药品电子商务规范、有序发展。方法:搜集现有药品电子商务发展的支持文件、相关法律法规并加以分析,梳理当前互联网药品市场的运作方式
研究生党建是高校党建工作的重要组成部分,是研究生思想政治教育工作的"先导"。新时期研究生群体的新特点导致在研究生党建工作体系与其培养体系、党支部组织架构与教育管理
新时期高校图书馆是学校长期办学所形成的一种内在文化氛围庀凝聚着学校的教学、科研、教风、学风、校风、形成的整体素质,在人才培养的系统工程中极其重要。为社会主义精神文
目的:探讨丹黄方对部分肝叶切除大鼠肝组织中Tee mRNA表达的影响。方法:采用部分肝叶切除肝再生模型。24只大鼠随机分为假手术组、手术组、丹黄方组和pHGF组。除家手术组外其余