面向SDN网络的安全事件检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:UltraSparc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络在人们的日常生活中发挥着越发重要的作用,而网络中存在的DoS、DDoS等大量网络恶意攻击行为对人们的生活,乃至国家的经济、军事、国土安全等方面造成巨大影响,网络安全事件检测技术已成为一个重要的研究课题。软件定义网络(Software Defined Network,SDN)的出现,为网络安全提供了新的机遇。SDN体系结构将控制层和转发设备进行分离,能够对整个网络进行集中控制。本文通过研究传统网络的安全检测技术存在的问题以及正常网络和存在攻击时的网络数据流的一些特点,充分利用SDN全网视角的审视优势,提出了两种面向SDN网络架构的安全事件检测方法。(1)基于相对熵的SDN网络安全异常检测方法。传统网络获取统计信息的方法缺少全局控制,无法灵活应对网络拓扑结构实时更新,而且统计检测方法中大多使用香农熵或分类算法,没有考虑不同时刻的流量变化情况,计算量较大。本文主要针对这一问题,从流量的统计特征角度,利用SDN控制器的全网视角优势,提出了一种基于指数平滑的相对熵统计方法。该方法结合三次指数平滑预测模型,通过控制器实时获取OpenFlow交换机的流表信息,对每个交换机的测度模型选择不同尺度进行预测,根据相对熵公式实时计算每个时间窗口的相对熵值,并根据3?准则判断是否存在异常攻击。对比实验表明,采用相对熵理论进行网络异常检测,有效地提高了检测率。(2)基于选择性采样的SDN网络安全误用检测方法。网络安全事件并不一定会引起网络流量特征的变化,需要进一步对数据内容匹配进行检测。本文从误用检测技术角度出发,以Snort作为入侵检测系统底层实现。传统网络节点间相互独立,所有的网络支路都在其每个出口和入口确保部署入侵检测系统,成本高,容易出错。另外,超负载的情况下,Snort会随意丢包,造成大量的漏报情况。本文主要针对这一问题,结合SDN控制器的全网视角,提出一种基于SDN网络的选择性采样方法,根据Snort检测系统的负载情况,实时下发采样规则,选择性采集数据包发送给Snort进行误用检测。同时,SDN控制器根据异常流量的五元组信息及时修改流表项信息,将异常流量进行快速隔离。对比实验表明,该检测方法在负载较大的情况下,有效地降低了漏报率,且该检测方法具备良好的灵活性和可扩展性。
其他文献
《金匮要略》一书中有关痛证的理法方药内容,对于今天的中医临床仍有一定的指导意义,本文就此内容拟从5个方面探讨如下。
随着信息化技术不断发展,国家也向各级政府部门提出了办公信息化的要求。为了提升信用社机房的信息化水平,对机房的设备进行规范化管理,急需构建出一个高效的设备管理系统。R
美国联邦层面,除了对联邦所有的土地进行服务于国家利益的土地利用管制外,对非联邦所有的土地主要通过三个途径来进行利用管制:一是在立法上通过制定不具有拘束力的标准法案
目的:探究"化气成形"对乳腺癌辨证论治的指导意义,提高乳腺癌辨证论治精准度。方法:以《素问·阴阳应象大论》"阳化气,阴成形"经典论述为依据,突出"阳化气"在生命活动中的主
澳洲坚果种植,可以充分发挥气候、土壤等自然优势,能改善生态环境,为社会提供高档、优质、生态食用油料和林产品。大力发展澳洲坚果种植,调整产业结构、为同心镇产业可持续发
我国经济社会的快速发展,为高校大学生创业带来了难得的机遇和广阔的发展空间,这无疑对高校德育中创业观的培育提出了新的要求,赋予了新的内涵。因而,本文的研究不仅具有一定
研究背景和目的我国最新的癌症统计数据(2015)显示,食管癌(esophageal cancer,EC)在男性中发病率位列第三,仅仅次于肺癌和胃癌,在女性中位列第五,死亡率均列第四。多学科综合
<正>2011年12月1日,由中国档案杂志社与北京市档案局联合主办,北京量子伟业时代信息技术有限公司承办的"2011第三届(北京)档案信息化建设高端论坛"在京召开,国家档案局副局长
<正>1.案例资料1.1简要案情2016年4月某日22时许,张某因与他人发生争执被人用木棒打伤昏迷后送入当地医院抢救,治疗22天后,张某在翻身时突然死亡。张某既往体健康,否认病史,
会议
目的:肿瘤细胞的氧化还原适应不仅可以提高内源性抗氧化系统的抗氧化能力,而且可激活多种细胞存活信号。肿瘤细胞中的氧化还原适应机制非常得复杂。我们之前的研究已经证实非