SDN中基于机器学习的网络安全研究

来源 :青岛理工大学 | 被引量 : 0次 | 上传用户:ganggang821010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Networking,SDN)是在传统网络模式的基础上提出的一种新的网络架构。传统网络中的硬件设备是将控制与转发集中在了一起,而SDN的核心思想是将控制权限从转发设备中进行剥离,转发设备只关注数据包的转发,被剥离的控制权限上移至控制器中,由控制器对分布式的网络进行统一的管理,并且控制器又对外开放北向接口,网络开发人员可以通过编程的方式对SDN网络进行动态配置,使网络变得更加智能,但也正是因为如此,SDN网络面临着更多的安全风险。在集中控制方面,攻击者可以通过攻击控制器使得网络服务出现大面积瘫痪,如DDoS攻击;在可编程方面,攻击者可以通过开放的北向接口对网络进行监听从而窃取信息,如在SDN应用层中植入恶意软件。这里的“窃取信息”和DDoS攻击都属于恶意流量,而流量的正确分类可以达到恶意流量检测的目的,因此,SDN网络的流量分类是当前的热门研究领域。随着OpenFlow协议的发布与迭代,SDN网络迈向了规范化,吸引了更多的网络开发者,推动了其进一步的发展。在早期的SDN网络中,流量的分类一般是基于To S字段,通过对该字段的解析可以获得数据包对应的服务类型,但这种方式识别准确率较低且难以应对现如今越来越复杂的网络流量。本文从SDN网络的安全性着手,主要研究了SDN网络中恶意软件流量的分类检测和DDoS攻击检测与防御,主要的工作内容如下:(1)针对SDN网络中的恶意软件流量分类检测问题,本文将孪生神经网络与恶意流量检测相结合,从相似度对比着手提出了一种在线的实时流量分类检测方法。该方法依据了孪生神经网络的特性,将流量数据集转化为灰度图像样本后再通过比较图像间的相似程度达到分类的目的。该方法在取得良好的检测准确率前提下,又依据孪生神经网络的另一特性,对样本不均衡的分类问题也提出了一种解决方案,因此该方法适用于真实的网络环境中。未来可在SDN网络的应用层中部署相关模块,通过北向接口实时的将捕获到的流量数据传输到应用层的各个模块中,由对应的模块完成相应的功能,从而实现流量的分类检测。(2)针对SDN网络中的DDoS攻击检测与防御问题,提出了一种基于SVM的DDoS攻击检测与防御的方法。本文在前人的研究基础上通过多次对比实验,从众多的特征值中筛选出了“最佳”的五元组特征,以较少的特征数量达到了良好的检测效果。同时还加入了一个异常检测模块,该模块利用控制器单位时间内的负载值增量来预判断当前的网络状态,当异常检测模块认为当前网络为异常时才会去执行最终的攻击检测模块。此模块的加入降低了整个检测与防御过程中的CPU占用率。
其他文献
党的十八大以来,以习近平同志为核心的党中央坚持系统谋划、统筹推进党和国家各项事业,带领全党全国各族人民取得了一系列的历史性成就。在这个过程中,习近平总书记指出,系统观念是具有基础性的思想和工作方法。将系统性思维定位为具有基础性的思想和工作方法,这是习近平新时代中国特色社会主义思想在马克思主义方法论方面的阶段性总结,同时为我们如何面向未来的工作提供了思想方法论的明确指引。系统思维是立足全局视野,通过
学位
CrossFit是近年来发展迅速的新兴健身项目之一。作为一项小众运动,CrossFit通过传统传播渠道推广的机会有限。因此,借助新兴的社交媒体进行社群营销,成为其营销的一大方向。温州D综合健身馆是温州第一家官方认证的CrossFit健身馆。经营3年以来,知名度低、获客难的问题使得健身馆陷入发展缓慢的困境。如何有效运用社群引流,提高顾客购买意愿,触发更多购买行为,成为健身馆解决问题的关键。基于对现有
学位
当今互联网技术更新迭代日新月异,数字信息逐渐与人们的生活息息相关,大数据的概念应运而生。作为一种新型的数据处理手段,它可以短时间之内获取海量的信息,起到管理储存、分析数据的作用,应用范围广泛。在当前的PC行业,市场对于轻薄笔记本电脑的需求逐渐旺盛,单价三千元左右的性价比产品增长迅猛。越来越多新品牌横空出世,主打性价比产品,加速了同类型产品的竞争。在这种环境下,新晋品牌如何依托大数据发展平台实现精准
学位
学龄儿童的消防教育一直是社会关注的热点,传统的消防教育形式存在趣味性不足、时空限制等缺点,导致学习效果不理想。以教育游戏为代表的游戏化学习方式可以改善学龄儿童的学习情境,本文以学龄儿童参与教育游戏的游戏化学习行为作为切入点,运用福格行为模型分析学龄儿童游戏化学习行为的体验影响因素,研究如何提高游戏化学习体验以增强学龄儿童游戏化学习动机,养成主动学习消防知识的习惯,对于提高学龄儿童消防安全意识具有重
学位
软件定义网络(Software Defined Networking,SDN)是一种新兴的网络技术,它可以通过网络的控制逻辑与底层设备(例如路由器和交换机)分离来打破传统的垂直集成结构。逻辑集中的网络控制简化了管理,降低了运营成本,提高了网络资源利用率,方便了流量监控。近年来,研究人员将SDN作为一种集中控制网络的技术来解决一些潜在的安全问题,并通过分析相互通信的设备之间的网络流,根据不同的攻击模
学位
近年来金融科技发展迅速,大数据、云计算、人工智能、区块链等技术已经深入渗透到互联网金融领域。而互联网金融发展速度快、受众广等优势,对我国商业银行等传统金融企业盈利能力造成了一定的冲击,传统商业银行必须尽快加大科技投入,改变传统经营方式,调整盈利结构,加快金融产品创新,从多方面进行改革来提升自身竞争力,进而提高盈利能力。因此,本文的研究对构建互联网金融与我国传统商业银行的良性竞争关系、促进金融业健康
学位
恐怖是约翰·康诺利文学创作重要的审美特质之一,康诺利儿童小说中的恐怖书写及恐怖美学的建构,对儿童文学恐怖美学的拓展具有独特的意义。在康诺利的儿童小说中,恐怖的表现形态主要有三类:邪恶可怕的怪物、危险不安的生活与神秘不可知的世界。怪物因畸形丑陋的外形、暴力变态的行为以及邪恶的内在属性引发人们的厌恶与惊恐;社会、家庭生活中无处不在的危险引起人们的心理上的恐惧与不安;神秘不可知的世界因为不可名状的力量激
学位
2021年随着我国教育改革,素质教育的需求大幅增长,中小城市和众多乡村地区的素质教育资源存在较大缺口。而在线教育因具有互联网的便利性,为中小城市和广大乡村地区学生提供优质的素质教育资源具有先天优势。但当前我国中小型K12在线素质教育网站推广的总体效果不佳,对搜索引擎优化(SEO)的需求高、了解少,中小型K12在线素质教育网站和公益型K12在线教育网站的日均访问量少,许多优质在线素质教育资源被堙没在
学位
伴随着区块链、5G、多媒体等技术的发展和成熟,数字时代已悄然来临,信息的跨国、跨界流通也越来越展现出即时、高速的特性。能够去帮助传统中国文化元素在现代背景下实现创新性的价值转化,成为愈加重要的讨论中心。由中国本土文化孕育而生的道教文化作为继承和弘扬中国优秀传统文化的重要力量,应当在新的时代和国际文化交流中发挥积极作用,承担历史使命,做出应有贡献。脱胎于道家思想的符箓文化具有独特的文化内涵,其符箓本
学位
近年来云平台为用户提供大量的计算存储服务,因此各个领域对云平台和数据中心的使用需求大幅增长。云提供商在提供服务时通过分配足量资源保证服务质量,但分配过多的资源在使用户得到优质服务的同时,也导致有些资源得不到完全利用,造成了资源浪费,影响了数据中心的能源效率。合理的进行云平台资源的配置和调度,在确保服务质量的前提下提升云平台资源利用率成为云计算领域的一项挑战。目前主要集中在研究使用云平台负载预测为资
学位