软件定义安全网关检测系统的研究和实现

来源 :西南大学 | 被引量 : 0次 | 上传用户:baichunbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件定义网络技术(Software Defined Networking,SDN)的不断发展,SDN存在的安全问题也越发突出,SDN的安全问题已经成为SDN领域中的重点问题。SDN作为一种新型的网络结构,它的技术核心是实现了网络设备的控制部分与数据部分分离,能够对网络进行更灵活的控制。SDN可编程的思想为异常流量检测提供了新的方法和手段,目前在SDN网络中有很多异常检测的架构,本文提出了一种工业SDN网络安全网关系统,可以灵活地检测网络中的攻击。安全网关由一个路由器和一个处理器组成,具有重要且独特的保护作用,它可以防止外网中不安全因素侵入到内部网络。但是由于传统以太网和SDN网络的区别,传统的安全网关系统不能直接移植到SDN网络中。SDN网络中的安全网关系统设计也成为了所需要面临的主要难题。为了解决这一问题,很多研究在SDN的三个网络架构层面提出了各种各样的异常流量检测架构,以此来确保SDN网络的安全性和可靠性。本文在此基础上提出了一种SDN安全网关检测系统,本文首先重点介绍了异常流量检测基本原理,然后对目前已有的网络异常流量检测算法以及面向SDN的网络异常检测机制简单做了归纳总结,并分析了各类算法的优缺点。针对SDN下的异常流量检测,本文分别从以下两个维度展开研究,一是SDN异常检测算法的研究,二是SDN安全网关检测系统的设计和实现。现有的异常检测算法的算法实时响应大多较缓慢,针对异常流量检测的实时性要求,考虑到提升算法时间性能,传统近似最近邻算法计算最小距离耗费大量时间,近似最近邻找到的向量不要求一定是准确的最近邻,但减小了算法的时间消耗,于是本文从近似最近邻算法入手研究异常检测算法。本文运用设计的异常检测算法,设计了一种基于特征检测的SDN安全网关检测系统,该系统作为一种灵活的安全系统,能够及时有效地捕获网络中的流量数据并进行检测分析,及时向用户反馈网络中异常流量的活动。在此基础上设计并搭建了模拟的工业SDN网络环境并进行了系统功能性测试。实验表明本文提出的系统能有效地检测网络中异常流量并根据特点向用户进行反馈,积极响应网络中存在的异常流量,从而防御和保护系统资源。异常检测算法部分的工作具体如下:1.本文提出了一种运用近似最近邻的算法,将近似最近邻的思想运用于网络异常流量检测,利用近似最近邻算法对流量进行分类。然后基于真实数据集KDD CUP99和CIC-IDS-2017进行实验,与其他的检测算法进行对比,验证算法的有效性。2.利用模拟搭建的工业SDN网络中的攻击数据集进行实验,验证算法的可行性。安全网关检测系统的设计部分工作具体如下:1.将传统网络的流量特征统计方法改编到工业网络中。将从SDN控制器上获取到的数据基于该统计方法提取出所需要的特征信息,构建出8维特征向量。2.检测部分利用优化后的近似最近邻检测算法进行流量检测。3.设计并实现实时检测效果展示,将检测的结果实时的展示出来。
其他文献
羊肉分割是实现羊肉价值最大化的重要环节,国外发达国家已经实现了自动化分割牛羊胴体,但国内还是采用人工辅助流水线的作业方式。其中,羊骨架分割是羊肉分割中最难实现机械化的部分。本研究针对羊骨架难以机械化分割的现状,设计了一套高效智能的羊骨架分割流水线。利用两步分割法,将骨架易于分割部分实现流水作业,难以分割部分单独快速分割;引入视觉系统,实现骨架颈椎与锁骨部分的准确定位;采用真空吸附系统并与仿形内模配
在大力倡导素质教育的现在,生态课堂的出现无疑为教学提供了一种新的思路。从生态学的视角审视数学课堂,探求数学课堂中各要素之间的平衡,有助于数学课堂稳定持续地开展和学生的终身发展。数学生态课堂是以学生为本,强调学生生命发展的课堂,旨在营造和谐民主的氛围,促进学生的自然成长;强调突出学生的主体地位,让课堂回归自然和本真。数学生态课堂中各生态要素之间相互作用、相互影响,使数学课堂成为一个有机的生态整体。本
目的:探究风险评估结合4R危机管理模式在精神科老年患者防跌倒管理中的效果。方法:选择2020年4—12月期间我院精神科收治的42例老年患者作为对照组,实施跌倒常规标准预防管理模式;选择2021年4—12月期间我院精神科收治的42例老年患者作为研究组,实施风险评估结合4R危机管理模式。对比两组患者在住院期间跌倒发生率、跌倒伤害程度、护理满意度、护士落实跌倒预防措施情况。结果:研究组无跌倒发生,对照组
在新的发展时期,国家要想得到长足发展进步,必然无法离开优秀人才,而教育人才的培育是创造人才的关键。师范生的教育实习是一项培养师范生的重要的教育教学实践活动,其中顶岗实习模式在实践中展现了它巨大的生命力。通过前期的调查与访谈,发现数学师范生在教学顶岗实习中学到的教学技能很少。在查阅文献时发现有相关研究表明,在顶岗实习师范生发展影响因素的分析里,听指导教师的课是提高师范生教学技能的一项重要途径,较之其
在多种多样的室内设计风格中,北欧风和日式风受到广泛欢迎,尽管流行的北欧风和日式风与严谨的北欧设计风格和日本“和样建筑”的设计风格有差异,但是它们在无意中符合了亲生物设计的设计理念,让人从本能上感受到亲切和放松。因此,从亲生物设计的角度探析北欧风和日式风两种室内设计风格流行的原因,以促进室内设计相关研究。
村落地名中蕴含着独特的地域文化,充分映射了当地的自然地理及人文地理特征,见证了人类利用自然、改造自然的过程。随着城市化进程的加快,有相当数量的村落地名消失在历史的长河中,村落地名与村落地名文化的研究迫在眉睫。山东省是中华民族古文明的重要发祥地之一,历史文化悠久,其村落地名作为现实生活中不断延续和频繁使用的文化产物,是人们生活中仍然活跃的历史文化的表征。因此,本文以山东省为研究区域,将其村落地名的语
中国传统民间祭祀舞蹈历史悠久,舞蹈动作形式背后象征的意蕴影响深远。论文以山东行政地域划分狭义上的鲁南地区作为研究范围,包括临沂市、枣庄市,在此范围内通过多学科交叉的方法进行传统民间祭祀舞蹈的探索。论文研究主要是对鲁南地区传统民间祭祀舞蹈进行整体上的分析以及个案的调查研究,本文从四个方面进行鲁南地区传统民间祭祀舞蹈的探究,首先,简述鲁南地区的地理环境、多元化的人文背景以及民风民俗,并进一步分析鲁南传
分子力学/泊松-玻尔兹曼表面积(Molecular Mechanics Poisson-Boltzmann Surface Area,MM/PBSA MM/PBSA)方法一直用于蛋白质-配体复合物的结合自由能计算,并且已被证明可以有效的平衡计算成本和准确性。尽管通过MM/PBSA方法计算得到的结合自由能与实验值在相关性上有着不错的表现,但是其在数值上往往要高出实验预测的结合亲和力。本文提出了四种基
表面等离激元(Surface Plasmon Polaritons,简称为SPPs)是光子与金属表面自由电子相互作用而产生的集体激发模式,其具有亚波长传播和局域场增强等特性,被认为是实现新一代微纳集成光子器件的理想载体之一。近年来,众多科研工作者把非线性光学与SPPs的亚波长电磁场束缚特性有机地相互融合,使得微纳结构实现弱光非线性效应成为可能,并逐步发展成非线性SPPs光子学这一新兴领域,同时设计
40CrNiMo钢是一种典型的中低碳合金钢,具有高强度、高韧性、高淬透性和抗热稳定性等特点,广泛应用于航空领域。在40CrNiMo钢轧件生产过程中经常出现组织遗传问题,表现出混晶现象。另一方面,受到合金元素稳定奥氏体的影响,其室温组织通常为贝氏体和马氏体组织,轧后硬度很难达到供货标准。本文依托国内某大型钢铁企业合金钢棒材生产线,对改善40CrNiMo钢组织遗传现象和轧后硬度进行了研究。重点分析了不