基于SDN的服务器负载均衡及DDoS攻击检测技术

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:myplucky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术持别是云技术等不断发展与进步,许多网站需要为百万级甚至千万级的用户提供业务服务。在大业务量的需求背景下,如何提高互联网的综合性能、保证服务质量已成为时下关注的焦点和热口话题,不断涌现的网络安全问题如DDoS攻击造成网络负载超负荷等,对个人乃至各个领域带来了严重的威胁和挑战。SDN即软件定义网络,是一种新兴的控制与转发分离并直接可编程的网络架构,其核心思想是将传统网络设备紧耦合的网络架构解耦成应用、控制、转发三层分离的架构,并通过标准化实现网络的集中管控和网络应用的可编程。和传统网络相比,SDN的集中化控制可以简化网络运营管理,提高业务配置的速度,有利于实现网络的快速升级和创新。其中作为SDN的关键技术,OpenFlow通过下发流表的方式实现网络数据的转发。通过控制中央控制器,OpenFlow可以对网络功能和策略进行快速高效的管理,并且可以在不破坏传统网络流量的基础上搭建出新型的网络架构。结合现实网络需求,课题融合流量调度、检测和缓解等不同技术的安全机制,提出了一种基于SDN的服务器负载均衡及DDoS攻击检测技术,完成的主要工作如下:针对网络中服务器负过载问题,论文提出一种在SDN中基于CRRLC的服务器负载均衡安全算法,根据各个服务器的顺序以及当前请求连接数的大小,对网络流量进行合理的分配,并对超大可疑流量进行拦截实现防火墙策略;为了识别DDoS攻击流量,论文提出一种基于多维流量特征的DDoS检测方法,通过获取交换机中流表的多维特征,如流生存时间、源/目的IP的φ-熵等,基于香农熵、广义熵改进的φ-熵对样本进行特征提取与分类,在进行DDoS攻击检测的同时,还可以正确检测并区分DDoS与闪拥事件。当SDN网络遭受DDoS攻击或恶意数据包攻击时,能够有效的对恶意流量检测;在对SDN网络进行正常的服务器负载均衡的过程中,可以对网络中突发的大量的DDoS攻击流量进行临时流量调度,分担路由端口以及服务器负载。实验表明,该方法不仅有效的平衡了网络负载,还可以有效提高DDoS检测率并降低Flash事件误报率、缓解攻击流量对网络造成的攻击,验证了系统的正确性与有效性。
其他文献
目的:人们常说“运动是良医”,同样的运动对于情绪和心理的影响好坏可能取决于个体因素,其运动的自愿性与中枢神经系统调节有关,本研究的主要目的是探讨运动是否会影响研究对
党的十三届四中全会以来,以江泽民同志为核心的第三代中央领导集体,从保证改革开放和现代化建设顺利进行,不断密切党同人民群众血肉联系的战略高度,大力加强党风廉政建设和反腐败
聂绀弩生于1903年3月28日,湖北京山籍人,县立小学毕业后在新加坡等地从事小教、新闻工作。后考入国民党黄浦军校第二期,参加了讨伐叛军陈炯明的第一次东征。之后又考入莫斯
丛枝菌根真菌(arbuscular mycorrhizal fungi,AMF)与植物形成的互惠共生是陆地生态系统中分布最为广泛、功能最为重要的种间关系之一,但这种共生关系如何在长期的进化过程中
个人信用评估对于商业银行控制信贷风险具有重要意义。针对单一模型存在的分类精度不高的问题,需将组合预测模型用于个人信用评估。本文在线性回归和Logistic回归两种单一统计
长江经济带是我国国土空间开发东西方向的一级轴线,关系到国家发展全局战略。在长江大保护背景下,泰州市要实现高质量绿色发展,必须把握好长江经济带发展战略的演进脉络,坚持
本课题以新疆地产葡萄酒微生物腐败和生产质量安全控制为重点,采集新疆三个葡萄酒产区的成熟的葡萄果实、葡萄树根系土壤样品,收集这三类样品中的微生物,通过培养基分离微生物,并采用表观形态分析、生理生化试验及分子生物学方法进行微生物的鉴定,初步建立新疆地产葡萄酒微生物种质资源库和葡萄酒有害微生物资源库。探究有害微生物对葡萄酒品质影响的因素,用所筛菌株酿造葡萄酒并进行品质分析,通过探究不良代谢产物的产生及变
从成熟的菠萝表皮和果肉分离得到101株酵母菌,经过筛选,最终确定A4C13菌株为最优菌株。该菌株在SO2浓度为300mg/L、pH1.5、乙醇浓度为19%vol时,均能产气发酵。且对菠萝汁的发
针对准则值和状态概率均为区间灰数的灰色随机多准则决策问题,在考虑决策者的风险态度及心理行为的情境下,给出一种基于后悔理论的决策方法.首先将原始准则值转化为标准灰数,
基于Drucker-Prager(下简称D-P)准则,建立压缩载荷作用下的非贯通节理岩石的弹塑性断裂模型。针对节理岩石小范围屈服翼裂纹尖端塑性区,推导了D-P屈服准则的纯Ⅰ、纯Ⅱ及Ⅰ、