【摘 要】
:
互联网在全球范围内迅猛发展的同时,网络安全问题也越发成为关注的焦点。软件定义网络(SDN)技术因其独特优势备受人们青睐,但其集中控制特性易于遭受网络攻击,特别是DDoS等攻击对于SDN核心组件即SDN控制器的安全威胁一直没有得到很好的解决。在另一方面,网络功能虚拟化(NFV)技术具有资源灵活共享、新业务的快速开发和部署以及易于管理等优点,已经受到业界的高度重视。NFV与SDN这两种技术的结合已经成
论文部分内容阅读
互联网在全球范围内迅猛发展的同时,网络安全问题也越发成为关注的焦点。软件定义网络(SDN)技术因其独特优势备受人们青睐,但其集中控制特性易于遭受网络攻击,特别是DDoS等攻击对于SDN核心组件即SDN控制器的安全威胁一直没有得到很好的解决。在另一方面,网络功能虚拟化(NFV)技术具有资源灵活共享、新业务的快速开发和部署以及易于管理等优点,已经受到业界的高度重视。NFV与SDN这两种技术的结合已经成为当前的研究热点。本学位论文针对当前SDN控制器中存在的两类安全相关问题进行了研究,提出了基于NFV/SDN的解决方案,并且研究了检测与防御系统的自动化部署和控制技术。本文的主要工作及贡献包括:(1)提出了一种SDN控制器防范大量UDP冗余分组攻击的机制,该机制在OpenFlow交换机端口前设置检测中间盒,以检测并滤除UDP冗余分组;提出了一种检测中间盒算法,在SDN控制器下发流表之前只允许UDP流首分组通过中间盒,保证后续UDP流分组在到达OpenFlow交换机时已经有相关的流表项存在;基于NFV技术设计实现了相应的原型系统,试验结果表明该系统能够有效地解除大量UDP冗余分组对SDN控制器的威胁。(2)提出了一种防范DDoS攻击SDN控制器的检测中间盒前置机制UDM,该机制在SDN交换机端口与用户主机之间部署前置检测中间盒,以检测并拒止DDoS攻击报文;提出了一种中间盒检测DDoS攻击的算法,适当调整中间盒缓存空间就能消除DDoS攻击的影响;基于NFV技术设计实现了相应的原型系统,试验结果表明该系统能够实时有效地检测和防止对控制器的DDoS攻击。(3)实现了基于NFV的网络安全试验平台,通过软件定义的方法研究和设计了自动化部署和控制网络安全试验的方案;在其上进行了试验,试验结果表明了该方法的可行性。
其他文献
准则是党内法规体系中的主干性法规,对整个党内法规体系起着重要的支撑作用,它为全体党员提供思想和价值指引,具有价值引导、规范调整和共识凝聚的基本功能,对于规范全体党员
毒品戒断后的高复吸率是当今社会严重的公共卫生问题。而戒断者再次接触吸毒相关的环境线索引起的潜伏心理渴求现象是导致复吸的重要因素。TMEFF1(Tomoregulin-1)是一种新型
时序生理信号在人体健康状况评估以及疾病诊断方面发挥着重要的作用。由于时序生理信号种类繁多,为了集中精力进行针对性的研究,本文主要分析和探讨了两种典型的时序生理信号
南水北调移民精神是在中国共产党的带领下,中国人民在伟大的南水北调工程实践中形塑的精神文明成果,是以爱国主义为核心的民族精神在新时代的具体彰显,将其作为一种课程资源
移动互联网和社交媒体的迅速发展,使得越来越多的民众可以随时随地参与到热点事件的讨论中表达自己的观点、立场。围绕特定的事件或者话题目标,用户间的交互文本是各自表达情
患者特殊体质医疗侵权是近几年来较为常见的医疗侵权类型,其与普通的医疗侵权案件不同之处在于在该类案件中,患者的特殊体质和医疗侵权行为共同作用导致损害或损害结果的扩大
某市营业税改征增值税改革正式实施后,市财政部门出台了过渡性财政扶持政策,对试点企业增加的税负予以返还,以减轻改革对企业税负的影响。为做好“营改增”数据分析及过渡性
飞行员是我国民用航空运输行业发展的直接参与者和推动者。十余年来一直争论未休的飞行员劳动争议纠纷凸显我国经济变革时期在劳动关系局部领域供应不足、竞争无序、立法体例
一直以来,构建和完善多元化纠纷解决机制是各国司法实践关注的重点。2016年,最高人民法院发布的《关于在全国部分地区开展证券期货纠纷多元化纠纷解决机制试点工作的通知》,
网络编码技术能充分利用数据包之间的关联性来恢复请求包,打破传统传输模式的局限,有效提升数据传输有效性。编码感知路由技术将网络编码与感知路由相结合,能主动寻找潜在的