軟件定義網(wǎng)絡中的分布式拒絕服務攻擊抑制模型
[Abstract]:Aiming at the threat of single point failure caused by distributed denial of service (distributed denial of service,DDo S) attack on controller in software defined network (software defined networking,SDN), a model to suppress DDo S attack in SDN network is proposed. The model mainly extends DDo S detection module and MSlot (multiple timeslot) algorithm module on SDN application layer. In the, DDo S detection module of DDo S attack detection, the fuzzy comprehensive evaluation decision model is used to detect the occurrence of DDo S in real time by synthesizing multiple flow characteristic indexes, and the DDo S comprehensive evaluation score is used to describe the intensity of DDo S attack. In response to DDo S attack flow strategy, MSlot algorithm module adopts the corresponding time slice allocation strategy according to the detection results to ensure that SDN network can effectively protect the communication of legitimate users under DDo S attack. In order to test the DDo S suppression model, DDo S attacks with different attack intensities are simulated by simulation. The results show that the fuzzy comprehensive evaluation decision model has more advantages in detection rate and accuracy than some DDo S attack detection algorithms based on single factor evaluation index in SDN network. In DDo S attack, the MSlot algorithm module adopts the corresponding time slice allocation strategy according to the detection results, compared with some SDN controller scheduling algorithms which only use multiple logical queue polling mechanisms, it can protect the communication quality of legitimate users more effectively.
【作者單位】: 深圳大學計算機與軟件學院;
【基金】:國家自然科學基金資助項目(61672358)~~
【分類號】:TP393.0
【相似文獻】
相關(guān)期刊論文 前10條
1 ;Arista7500E推出[J];數(shù)字通信世界;2013年05期
2 ;駛向軟件定義網(wǎng)絡[J];辦公自動化;2014年06期
3 劉春佳;;軟件定義網(wǎng)絡介紹[J];科研信息化技術(shù)與應用;2012年03期
4 閔應驊;;我所理解的“軟件定義的網(wǎng)絡”[J];軟件;2014年04期
5 ;軟件定義應用服務三大特性撐起新融合架構(gòu)[J];信息安全與技術(shù);2014年06期
6 范偉;;軟件定義網(wǎng)絡及應用[J];通信技術(shù);2013年03期
7 沈蘇彬;;軟件定義聯(lián)網(wǎng)的建模與分析[J];南京郵電大學學報(自然科學版);2014年03期
8 ;軟件定義網(wǎng)絡:網(wǎng)絡創(chuàng)新的焦點[J];電信工程技術(shù)與標準化;2014年01期
9 Richard Yang;畢軍;Guofei Gu;;軟件定義網(wǎng)絡專題(英)[J];中國通信;2014年02期
10 馬虔;;軟件定義網(wǎng)絡環(huán)境下的安全流平臺研究[J];信息安全與技術(shù);2014年07期
相關(guān)會議論文 前1條
1 浮欣;李超;武捷;;模糊綜合評判法在網(wǎng)絡安全控制效能評估中的應用研究[A];全國計算機安全學術(shù)交流會論文集·第二十五卷[C];2010年
相關(guān)重要報紙文章 前7條
1 博科亞太區(qū)CTO Matt Kolon;你真的了解軟件定義網(wǎng)絡嗎?[N];網(wǎng)絡世界;2014年
2 博科公司;博科:軟件定義網(wǎng)絡啟動[N];計算機世界;2013年
3 姜姝;軟件定義網(wǎng)絡新時代開啟[N];中國信息化周報;2013年
4 鄒錚 編譯;軟件定義世界需要開放網(wǎng)絡還是專有網(wǎng)絡?[N];網(wǎng)絡世界;2013年
5 本報記者 郭平;用軟件定義優(yōu)化企業(yè)IT[N];計算機世界;2014年
6 ;SDN市場未來五年增長將超六倍[N];網(wǎng)絡世界;2013年
7 本報記者 郭濤;王茁:用“集成”做最好的安全產(chǎn)品[N];中國計算機報;2013年
相關(guān)博士學位論文 前3條
1 肖鵬;數(shù)據(jù)中心下軟件定義網(wǎng)絡的部署及應用[D];大連海事大學;2016年
2 唐思圓;軟件定義網(wǎng)絡中資源高效的多播傳輸研究[D];中國科學技術(shù)大學;2017年
3 林萍萍;軟件定義網(wǎng)的東西向?qū)Φ然ヂ?lián)機制研究[D];清華大學;2014年
相關(guān)碩士學位論文 前10條
1 吳慶彪;軟件定義網(wǎng)絡Web認證與訪問控制技術(shù)研究[D];西南交通大學;2015年
2 袁建明;基于SDN的ICN網(wǎng)絡設計[D];云南財經(jīng)大學;2015年
3 馬俊青;面向軟件定義網(wǎng)絡的流量分析與識別技術(shù)研究[D];南京郵電大學;2015年
4 黃錦松;軟件定義的內(nèi)容中心網(wǎng)絡關(guān)鍵技術(shù)研究[D];南京郵電大學;2015年
5 李杰;云環(huán)境下一種基于軟件定義安全服務的入侵檢測算法研究[D];南京郵電大學;2015年
6 王莉;面向QoE驅(qū)動的軟件定義網(wǎng)絡業(yè)務流控制研究[D];南京郵電大學;2015年
7 楊波;軟件定義網(wǎng)絡中流表正確性檢測及故障定位的研究[D];浙江大學;2016年
8 趙坤;軟件定義網(wǎng)配置一致性研究[D];清華大學;2015年
9 丁丹;基于軟件定義網(wǎng)絡的網(wǎng)絡資源配置研究[D];南京大學;2016年
10 張瓊宇;支持流量感知的軟件定義網(wǎng)絡高效路由協(xié)議[D];北京理工大學;2016年
,本文編號:2476092
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2476092.html