面向SDN的慢速率拒绝服务攻击防御方法的研究

来源 :中国民航大学 | 被引量 : 1次 | 上传用户:xiwang1998
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network,SDN)最大的特点是控制与转发分离。由于SDN采用了集中化的控制逻辑,容易遭受各种类型的分布式拒绝服务(Distributed Denial of Service,DDoS)攻击。本文研究一种新型的面向SDN的慢速率DDoS(New Slow-rate DDoS,NS-DDoS)攻击,它具有攻击速率低、破坏力大的特点,现有的面向SDN的快速率DDoS攻击的防御方法无法缓解这种攻击。本文针对一种NS-DDoS攻击,在研究其攻击原理和机制的基础上,分别从机器学习和统计分析的角度研究了两种防御方法。第一种,提出了基于决策树算法的DDoS攻击防御方法。该方法通过提取与流规则相关的四个有效特征,利用决策树算法训练数据集生成决策树,能够有效地检测出这种新型DDo S攻击,并通过黑白名单对比法达到防御这种新型DDoS攻击的目的。第二种,提出了基于自回归整合滑动平均(Autoregressive Integrated Moving Average,ARIMA)模型的DDoS攻击防御方法。该方法通过ARIMA模型预测流表的状态,并根据流表的状态动态地调整空闲超时时间,有效地防止了流表饱和,保证了SDN的正常工作。为了验证提出的防御方法的有效性,分别将两种方法部署在Mininet的实验平台下并进行了测试。实验结果表明,基于决策树算法的DDoS攻击防御方法具有较高的检测率,有效地缓解了这种新型DDo S攻击。基于ARIMA模型的DDoS攻击防御方法有效地防止了流表饱和,提高了正常客户端的转发成功率。
其他文献
列宁俄国发展道路思想是马克思主义社会发展思想与俄国国情相结合的结晶,是俄国布尔什维克党领导人民推翻沙皇专制政权,建立社会主义社会的理论遵循。列宁俄国发展道路思想凝
B/S模式下的教材管理系统能够满足高校教材管理的一系列需求,基于互联网技术与计算机技术下的教材管理工作能够有效提升教务管理质量和效率,对于提高教材管理可靠性、保障教
《体育与健康》课程标准的出台意味着该课程的全面转型,学习方式的转变是其核心问题之一。本文结合教学实际,揭示了在传统体育课教学中被忽视的合作学习的重要性,从不同角度分析
文章从品牌战略的角度研究珠海格力电器股份有限公司2017年度实行的不分红股利政策,解析该公司战略调整过程对股利分红政策造成的影响,总结了实施该股利政策的优点和缺点。
土地流转履约保证保险一定程度上分散了失约风险,保障了农民的流转收益。2015年,四川邛崃市首先在冉义镇试点,2016年在邛崃市推广,这是财产保险制度的新尝试。与此同时,2017
科技企业孵化器在培育中小企业方面具有明显的优势,在发展区域经济中具有重要地位,我国越来越重视其发展。然而,我国科技企业孵化器整体上依然存在问题。因此,文章对国内科技
随着科技的快速发展,数字媒体技术在农业技术推广中的应用形式逐渐趋于多样化。数字媒体技术在农业技术推广领域的应用具有诸多优势,但同时也存在着一些实际问题。基于此,本文分析了数字化媒体技术在农业技术推广应用中的优势及问题,提出了数字媒体技术在农业技术推广领域应用的建议,仅供参考。