当前位置:主页 > 管理论文 > 移动网络论文 >

基于无向图流程创建聚合推理的k近邻SDN可疑流量检测

发布时间:2020-03-01 01:04
【摘要】:为提高软件定义网络(Software Defined Network,SDN)可疑流量检测算法性能,提出一种基于无向图流程创建信息聚合推理的k近邻SDN可疑流量检测方法.利用OpenFlow模块进行数据流创建,并进行入侵规则构建.然后,基于马尔可夫链的图节点/边表示,采用无向图方式进行攻击特征表示,实现新增攻击的增量化表示,降低无向图构建的计算复杂度,并利用k近邻算法对无向图恶意攻击流量特征进行分类,实现攻击有效检测.最后,通过构建的SDN测试平台,对所提算法的性能进行验证.
【图文】:

控制器,数据包,数据流,交换机


近邻查询算法.本文主要创新点:(1)证明了使用现有的攻击特征来识别SDNs攻击的可行性.(2)创建了一个灵活的方法,可使用包含标记的事件在不同层面上构建攻击预测模型,以确定SDNs攻击数据集.(3)证明了该方法通过在运行时查询预创建的图形,可有效地实现SDNs的攻击识别.实验结果表明所提方法优于传统的分类器和现有SDNS攻击分类技术.(4)提出了一个图模型的增量创建技术,通过添加新类型的节点使其与现有节点建立关联.2系统模型考虑如图1所示SDNs,基于SDN的网络架构由一个SDN控制器和OF启用开关构成.OF是一种通信网络协议,使SDN控制器可访问交换机的转发表.控制平面上,SDN控制器与OF启用开关直接连接,通过这种连接可在每个交换机上进行转发表流量控制和采集.SDN控制器通过启用开关可实现对所有数据包的交换操作[5-6].图1软件定义网络图1显示了一个基于SDN网络的IDS对可疑流量检查.对于基于SDN的IDS流量监测,可通过镜像方法再任何启用开关进行数据包采样,实现SDN的完全可配置.IDS对交换机所有镜像数据包进行检查,如果检测到网络流量可疑数据包,则产生警报信息,反馈至SDN控制器.基于交换机状态和IDS检查结果,SDN控制器可重新配置网络,以抵御网络攻击.假设有f个流量包和N个网络启用开关.令λi表示属于i数据流的恶意攻击率.如果数据流不包含任何攻击数据包,其恶意攻击率是0.数据流的发送速率可由发送速率向量表示:

节点,马尔可夫链,数值表示,边表


尔森相关进行节点间的相关性计算,,如下所示.simni,nj=covσVni,σVn(())jσVni×σVnjeVni-μVn()iVnj-μVn(())jσVni×σVnj(1)将所得的权重进行归一化,然后分配连接节点的边缘上.在节点间间接路径推理发现过程中,在基于遍历路径长度基础上,进行相似性图形创建.选择数值得分最高的作为最可行的路径,表示任何两个节点之间的关系可能性.图3显示了一个具有四个节点的图例.图3基于马尔可夫链的图节点/边表示.图中边缘上显示的数值表示从一个节点到另一个节点的跃迁概率.可根据下列步骤确定最可能的关系:Step1:利用连接节点(ni,nj)所有路径的权重和长度t的乘积之和,进行分数l计算.Step2:根据节点(ni,nj)长度为t的所有路径数量,l=Ntni-nj,则不同的t取值,会有不同的分数l取值,选取最大值作为最有可能的节点链接.当发现了新节点ni,没有必要重新生成整个图7

【相似文献】

相关期刊论文 前10条

1 边锋;;安全从流量检测着手[J];中国计算机用户;2009年23期

2 王小平;王建勇;杨埙;;采用云计算技术的网络流量检测[J];电讯技术;2014年05期

3 于广辉;;SDN校园应用场景:Still Don't kNow[J];中国教育网络;2013年08期

4 黄海峰;;2012年企业网络趋向“云”化 应对安全挑战业界看好SDN架构[J];通信世界;2012年17期

5 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];办公自动化;2012年21期

6 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];计算机与网络;2012年21期

7 阿呆;;话说SDN:势在必行的网络变革?[J];通讯世界;2012年12期

8 石恒华;何泾沙;许鑫;;基于三元组信息的网络流量检测点选取算法[J];北京邮电大学学报;2009年S1期

9 张彤;;SDN让网络更加有所作为 专访华为技术有限公司企业网络产品线总裁 刘少伟[J];中国教育网络;2013年08期

10 ;下一代防火墙:保障安全 兼顾性能[J];计算机安全;2012年11期

相关会议论文 前3条

1 王孝伟;唐学文;;P2P流量检测技术的研究[A];计算机技术与应用进展·2007——全国第18届计算机技术与应用(CACIS)学术会议论文集[C];2007年

2 刘创;辛阳;;DPI流量检测关键技术的分析与设计[A];第九届中国通信学会学术年会论文集[C];2012年

3 刘李男;杨岳湘;唐川;;一种基于熵优化支持向量机的P2P流量检测方法[A];2008通信理论与技术新发展——第十三届全国青年通信学术会议论文集(下)[C];2008年

相关重要报纸文章 前7条

1 ;云计算、虚拟化和SDN 将增加未来防火墙安全的复杂性?[N];网络世界;2013年

2 《网络世界》记者 蒙克;SDN重新定义网络未来[N];网络世界;2013年

3 ;SDN第一价值是支持业务创新[N];中国电子报;2014年

4 波波 编译;SDN战略有何异同?[N];网络世界;2013年

5 知名IT博主 葑菲女郎花;思科的SDN纠结[N];计算机世界;2013年

6 张成良;运营商如何引入SDN?[N];人民邮电;2014年

7 北京 阮征;路由器拒绝时差[N];电脑报;2005年

相关硕士学位论文 前10条

1 赵曜;基于SDN网络构架的硬件层网络信息过滤系统的研究[D];电子科技大学;2014年

2 徐宾伟;SDN与传统IP网络互联架构的设计与实现[D];电子科技大学;2015年

3 徐艳红;基于SDN的能源互联网络架构设计及控制域分配研究[D];华北电力大学;2015年

4 胡小燕;SDN架构下VCF控制性能测试研究[D];西安电子科技大学;2014年

5 陈世强;基于多控制器的SDN一致性机制研究[D];北京理工大学;2016年

6 倪谢俊;基于数据挖掘的异常流量检测技术[D];华东师范大学;2016年

7 刘帅;SDN网络的控制器部署和云存储分配问题研究[D];山东大学;2016年

8 刘亚珍;一个支持SDN实验的网络平台的设计与实现[D];内蒙古大学;2016年

9 周丕健;基于DPI和DFI的P2P流量检测系统的研究与设计[D];广西大学;2015年

10 赵涛;面向SDN的软件定义硬件计数器研究[D];国防科学技术大学;2014年



本文编号:2583895

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2583895.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户63e0b***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com