SDN中DDoS攻擊檢測與流表過載防御技術(shù)研究
本文關(guān)鍵詞:SDN中DDoS攻擊檢測與流表過載防御技術(shù)研究 出處:《鄭州大學(xué)》2017年碩士論文 論文類型:學(xué)位論文
更多相關(guān)文章: SDN DDoS BP神經(jīng)網(wǎng)絡(luò) 流表空間過載攻擊 流表空間共享
【摘要】:軟件定義網(wǎng)絡(luò)是一種全新的網(wǎng)絡(luò)架構(gòu),集中控制是其主要優(yōu)勢,同時控制器也成為網(wǎng)絡(luò)攻擊者的新目標(biāo)?刂破鞯陌踩苯佑绊懼麄SDN的安全。提高檢測DDoS攻擊的精確性和高效性成為了控制器安全性研究的核心問題。同時,軟件定義網(wǎng)絡(luò)中的一個關(guān)鍵缺陷,即流表的大小。在攻擊流進入網(wǎng)絡(luò)后,流表空間的大小則最有可能成為又一新的攻擊目標(biāo)。攻擊者會發(fā)動流表過載攻擊,則攻擊流占據(jù)流表空間,進而對整個SDN網(wǎng)絡(luò)造成威脅。為了有效識別DDoS攻擊流量,提出了一種SDN環(huán)境下基于BP神經(jīng)網(wǎng)絡(luò)的DDoS攻擊檢測方法。該方法獲取Open Flow交換機的流表項,分析SDN環(huán)境下DDoS攻擊特性,提取出與攻擊相關(guān)的流表匹配成功率、流表項速率等六個重要特征;對提取出來的六個相關(guān)特征值的變化進行分析,并采用BPNN算法對訓(xùn)練樣本進行分類,實現(xiàn)對DDoS攻擊的檢測。實驗結(jié)果表明,該方法不僅能有效地使識別率得到提高,同時也降低了檢測時間。通過在軟件定義網(wǎng)絡(luò)環(huán)境中的部署,驗證了該方法的可行性及高效性。針對流表過載攻擊,提出了一種流表空間共享策略,來解決由于Ternary內(nèi)容可尋址存儲器(TCAM)的昂貴和功耗匱乏所造成的有限的流表空間大小,容易被流表過載攻擊(轉(zhuǎn)換的DDoS攻擊)所禁用的問題。其整合了整個SDN網(wǎng)絡(luò)中可用的空閑的流表資源,以減輕系統(tǒng)對單個交換機攻擊所造成的威脅。通過在部署的SDN網(wǎng)絡(luò)上進行實驗,來驗證其可行性。實驗結(jié)果也表明,該策略可以有效防御流表過載攻擊。
[Abstract]:The software definition network is a new network architecture, and centralized control is its main advantage, and the controller is also the new target of the network attacker. The security of the controller is directly affected by the security of the whole SDN. Improving the accuracy and efficiency of detecting DDoS attacks has become the core problem in the research of controller security. At the same time, software defines a key flaw in the network, the size of the flow table. After the attack stream enters the network, the size of the flow table space is most likely to be another new attack target. The attacker will launch a flow table overload attack, then the attack stream takes up the flow table space and then poses a threat to the entire SDN network. In order to effectively identify DDoS attack traffic, a DDoS attack detection method based on BP neural network in SDN environment is proposed. The current method of obtaining Open Flow switch table, analysis characteristics of DDoS under the environment of SDN, extract the associated with the attack flow table matching success rate, flow rate table six important characteristics; change of six related extracted eigenvalues are analyzed, and using BPNN algorithm to classify the training samples for detection of DDoS attack. The experimental results show that the method can not only improve the recognition rate, but also reduce the detection time. The feasibility and efficiency of the method is verified by the deployment in the software defined network environment. According to the flow table overload attack, this paper proposes a table space sharing strategy, to solve the Ternary content addressable memory (TCAM) is expensive and power scarcity caused by the limited flow table space size, easy flow table overload attack (converted DDoS attack) by disabling problem. It integrates the available free stream table resources available throughout the SDN network to mitigate the threat of a system's attack on a single switch. Experiments are carried out on the deployed SDN network to verify its feasibility. The experimental results also show that the strategy can effectively defend the overflow attack of the flow table.
【學(xué)位授予單位】:鄭州大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2017
【分類號】:TP393.0
【相似文獻】
相關(guān)期刊論文 前10條
1 寇蕓,王育民;DDOS攻擊的原理及其防范[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2001年08期
2 何宗耀,崔雪冰;DDOS攻擊的原理及對策[J];平頂山工學(xué)院學(xué)報;2002年04期
3 周偉,王麗娜,張煥國,傅建明;一種新的DDoS攻擊方法及對策[J];計算機工程與應(yīng)用;2003年01期
4 楊升;DDoS攻擊及其應(yīng)對措施[J];南平師專學(xué)報;2003年02期
5 樊愛京;DDoS攻擊的原理及防范[J];平頂山師專學(xué)報;2003年05期
6 ;天目抗DoS/DDoS[J];信息安全與通信保密;2004年12期
7 喻超;智勝DDoS攻擊解析[J];通信世界;2004年46期
8 ;Detecting DDoS Attacks against Web Server Using Time Series Analysis[J];Wuhan University Journal of Natural Sciences;2006年01期
9 唐佳佳;;DDoS攻擊和防御分類機制[J];電腦知識與技術(shù);2006年29期
10 邱曉理;;抵御DDoS攻擊的三大法寶[J];華南金融電腦;2006年10期
相關(guān)會議論文 前10條
1 蔣平;;DDoS攻擊分類及趨勢預(yù)測[A];第十七次全國計算機安全學(xué)術(shù)交流會暨電子政務(wù)安全研討會論文集[C];2002年
2 張鑌;黃遵國;;DDoS防彈墻驗證調(diào)度層設(shè)計與實現(xiàn)[A];中國電子學(xué)會第十六屆信息論學(xué)術(shù)年會論文集[C];2009年
3 李淼;李斌;郭濤;;DDoS攻擊及其防御綜述[A];第二十次全國計算機安全學(xué)術(shù)交流會論文集[C];2005年
4 王永強;;分布式拒絕服務(wù)攻擊(DDoS)分析及防范[A];第二十一次全國計算機安全學(xué)術(shù)交流會論文集[C];2006年
5 劉晉生;岳義軍;;常用攻擊方式DDoS的全面剖析[A];網(wǎng)絡(luò)安全技術(shù)的開發(fā)應(yīng)用學(xué)術(shù)會議論文集[C];2002年
6 蘇金樹;陳曙輝;;國家級骨干網(wǎng)DDOS及蠕蟲防御技術(shù)研究[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會’2004論文集[C];2004年
7 王欣;方濱興;;DDoS攻擊中的相變理論研究[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
8 孫紅杰;方濱興;張宏莉;云曉春;;基于鏈路特征的DDoS攻擊檢測方法[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會'2005論文集(上冊)[C];2005年
9 羅華;胡光岷;姚興苗;;DDoS攻擊的全局網(wǎng)絡(luò)流量異常檢測[A];2006中國西部青年通信學(xué)術(shù)會議論文集[C];2006年
10 張少俊;李建華;陳秀真;;動態(tài)博弈論在DDoS防御中的應(yīng)用[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會論文集(上冊)[C];2007年
相關(guān)重要報紙文章 前10條
1 邊歆;DDoS成為“商業(yè)武器”?[N];網(wǎng)絡(luò)世界;2006年
2 本報記者 那罡;網(wǎng)絡(luò)公害DDoS[N];中國計算機報;2008年
3 本報記者 鄒大斌;打贏DDoS攻防戰(zhàn)[N];計算機世界;2008年
4 本報實習(xí)記者 張奕;DDoS攻擊 如何對你說“不”[N];計算機世界;2009年
5 本報記者 那罡;DDoS防御進入“云”清洗階段[N];中國計算機報;2010年
6 ;DDoS攻防那些事兒[N];網(wǎng)絡(luò)世界;2012年
7 本報記者 李旭陽;DDoS防護需新手段[N];計算機世界;2012年
8 合泰云天(北京)信息科技公司創(chuàng)辦人 Cisco Arbor Networks流量清洗技術(shù)工程師 郭慶;云清洗三打DDoS[N];網(wǎng)絡(luò)世界;2013年
9 本報記者 姜姝;DDoS之殤 拷問防御能力[N];中國電腦教育報;2013年
10 劉佳源;英國1/5公司遭遇DDoS攻擊[N];中國電子報;2013年
相關(guān)博士學(xué)位論文 前10條
1 徐圖;超球體多類支持向量機及其在DDoS攻擊檢測中的應(yīng)用[D];西南交通大學(xué);2008年
2 徐川;應(yīng)用層DDoS攻擊檢測算法研究及實現(xiàn)[D];重慶大學(xué);2012年
3 周再紅;DDoS分布式檢測和追蹤研究[D];湖南大學(xué);2011年
4 魏蔚;基于流量分析與控制的DDoS攻擊防御技術(shù)與體系研究[D];浙江大學(xué);2009年
5 羅光春;入侵檢測若干關(guān)鍵技術(shù)與DDoS攻擊研究[D];電子科技大學(xué);2003年
6 劉運;DDoS Flooding攻擊檢測技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2011年
7 王冬琦;分布式拒絕服務(wù)攻擊檢測和防御若干技術(shù)問題研究[D];東北大學(xué);2011年
8 于明;DDoS攻擊流及其源端網(wǎng)絡(luò)自適應(yīng)檢測算法的研究[D];西安電子科技大學(xué);2007年
9 黃昌來;基于自治系統(tǒng)的DDoS攻擊追蹤研究[D];復(fù)旦大學(xué);2009年
10 呂良福;DDoS攻擊的檢測及網(wǎng)絡(luò)安全可視化研究[D];天津大學(xué);2008年
相關(guān)碩士學(xué)位論文 前10條
1 王曉瑞;SDN中DDoS攻擊檢測與流表過載防御技術(shù)研究[D];鄭州大學(xué);2017年
2 嵇海進;DDoS攻擊的防御方法研究[D];江南大學(xué);2008年
3 崔寧;軍隊局域網(wǎng)中DDOS攻擊模擬和防御的研究[D];東北大學(xué);2009年
4 紀(jì)鍇;內(nèi)蒙古聯(lián)通DDoS安全解決方案及應(yīng)用[D];北京郵電大學(xué);2012年
5 李鶴飛;基于軟件定義網(wǎng)絡(luò)的DDoS攻擊檢測方法和緩解機制的研究[D];華東師范大學(xué);2015年
6 夏彬;基于軟件定義網(wǎng)絡(luò)的WLAN中DDoS攻擊檢測和防護[D];上海交通大學(xué);2015年
7 吳高峻;基于卡爾曼濾波器的DDoS防御技術(shù)研究[D];電子科技大學(xué);2014年
8 劉琰;DDoS智能防御系統(tǒng)的日志分析及定時任務(wù)模塊的設(shè)計與實現(xiàn)[D];南京大學(xué);2014年
9 郝力群;內(nèi)蒙古移動互聯(lián)網(wǎng)DDoS安全防護手段的設(shè)計與實施[D];內(nèi)蒙古大學(xué);2015年
10 張麗;DDoS防護技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2013年
,本文編號:1340813
本文鏈接:http://sikaile.net/shoufeilunwen/xixikjs/1340813.html