基于无向图流程创建聚合推理的k近邻SDN可疑流量检测
【图文】:
近邻查询算法.本文主要创新点:(1)证明了使用现有的攻击特征来识别SDNs攻击的可行性.(2)创建了一个灵活的方法,可使用包含标记的事件在不同层面上构建攻击预测模型,以确定SDNs攻击数据集.(3)证明了该方法通过在运行时查询预创建的图形,可有效地实现SDNs的攻击识别.实验结果表明所提方法优于传统的分类器和现有SDNS攻击分类技术.(4)提出了一个图模型的增量创建技术,通过添加新类型的节点使其与现有节点建立关联.2系统模型考虑如图1所示SDNs,基于SDN的网络架构由一个SDN控制器和OF启用开关构成.OF是一种通信网络协议,使SDN控制器可访问交换机的转发表.控制平面上,SDN控制器与OF启用开关直接连接,通过这种连接可在每个交换机上进行转发表流量控制和采集.SDN控制器通过启用开关可实现对所有数据包的交换操作[5-6].图1软件定义网络图1显示了一个基于SDN网络的IDS对可疑流量检查.对于基于SDN的IDS流量监测,可通过镜像方法再任何启用开关进行数据包采样,实现SDN的完全可配置.IDS对交换机所有镜像数据包进行检查,如果检测到网络流量可疑数据包,则产生警报信息,反馈至SDN控制器.基于交换机状态和IDS检查结果,SDN控制器可重新配置网络,以抵御网络攻击.假设有f个流量包和N个网络启用开关.令λi表示属于i数据流的恶意攻击率.如果数据流不包含任何攻击数据包,其恶意攻击率是0.数据流的发送速率可由发送速率向量表示:
尔森相关进行节点间的相关性计算,,如下所示.simni,nj=covσVni,σVn(())jσVni×σVnjeVni-μVn()iVnj-μVn(())jσVni×σVnj(1)将所得的权重进行归一化,然后分配连接节点的边缘上.在节点间间接路径推理发现过程中,在基于遍历路径长度基础上,进行相似性图形创建.选择数值得分最高的作为最可行的路径,表示任何两个节点之间的关系可能性.图3显示了一个具有四个节点的图例.图3基于马尔可夫链的图节点/边表示.图中边缘上显示的数值表示从一个节点到另一个节点的跃迁概率.可根据下列步骤确定最可能的关系:Step1:利用连接节点(ni,nj)所有路径的权重和长度t的乘积之和,进行分数l计算.Step2:根据节点(ni,nj)长度为t的所有路径数量,l=Ntni-nj,则不同的t取值,会有不同的分数l取值,选取最大值作为最有可能的节点链接.当发现了新节点ni,没有必要重新生成整个图7
【相似文献】
相关期刊论文 前10条
1 边锋;;安全从流量检测着手[J];中国计算机用户;2009年23期
2 王小平;王建勇;杨埙;;采用云计算技术的网络流量检测[J];电讯技术;2014年05期
3 于广辉;;SDN校园应用场景:Still Don't kNow[J];中国教育网络;2013年08期
4 黄海峰;;2012年企业网络趋向“云”化 应对安全挑战业界看好SDN架构[J];通信世界;2012年17期
5 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];办公自动化;2012年21期
6 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];计算机与网络;2012年21期
7 阿呆;;话说SDN:势在必行的网络变革?[J];通讯世界;2012年12期
8 石恒华;何泾沙;许鑫;;基于三元组信息的网络流量检测点选取算法[J];北京邮电大学学报;2009年S1期
9 张彤;;SDN让网络更加有所作为 专访华为技术有限公司企业网络产品线总裁 刘少伟[J];中国教育网络;2013年08期
10 ;下一代防火墙:保障安全 兼顾性能[J];计算机安全;2012年11期
相关会议论文 前3条
1 王孝伟;唐学文;;P2P流量检测技术的研究[A];计算机技术与应用进展·2007——全国第18届计算机技术与应用(CACIS)学术会议论文集[C];2007年
2 刘创;辛阳;;DPI流量检测关键技术的分析与设计[A];第九届中国通信学会学术年会论文集[C];2012年
3 刘李男;杨岳湘;唐川;;一种基于熵优化支持向量机的P2P流量检测方法[A];2008通信理论与技术新发展——第十三届全国青年通信学术会议论文集(下)[C];2008年
相关重要报纸文章 前7条
1 ;云计算、虚拟化和SDN 将增加未来防火墙安全的复杂性?[N];网络世界;2013年
2 《网络世界》记者 蒙克;SDN重新定义网络未来[N];网络世界;2013年
3 ;SDN第一价值是支持业务创新[N];中国电子报;2014年
4 波波 编译;SDN战略有何异同?[N];网络世界;2013年
5 知名IT博主 葑菲女郎花;思科的SDN纠结[N];计算机世界;2013年
6 张成良;运营商如何引入SDN?[N];人民邮电;2014年
7 北京 阮征;路由器拒绝时差[N];电脑报;2005年
相关硕士学位论文 前10条
1 赵曜;基于SDN网络构架的硬件层网络信息过滤系统的研究[D];电子科技大学;2014年
2 徐宾伟;SDN与传统IP网络互联架构的设计与实现[D];电子科技大学;2015年
3 徐艳红;基于SDN的能源互联网络架构设计及控制域分配研究[D];华北电力大学;2015年
4 胡小燕;SDN架构下VCF控制性能测试研究[D];西安电子科技大学;2014年
5 陈世强;基于多控制器的SDN一致性机制研究[D];北京理工大学;2016年
6 倪谢俊;基于数据挖掘的异常流量检测技术[D];华东师范大学;2016年
7 刘帅;SDN网络的控制器部署和云存储分配问题研究[D];山东大学;2016年
8 刘亚珍;一个支持SDN实验的网络平台的设计与实现[D];内蒙古大学;2016年
9 周丕健;基于DPI和DFI的P2P流量检测系统的研究与设计[D];广西大学;2015年
10 赵涛;面向SDN的软件定义硬件计数器研究[D];国防科学技术大学;2014年
本文编号:2583895
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2583895.html