欢迎来到天天文库
浏览记录
ID:50458118
大小:5.26 MB
页数:63页
时间:2020-03-06
《面向软件定义网络的流量分析与识别技术研究.pdf》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、■’':.::...、脊\t韓V,禹.RF鐵;/'W-'-单輸既密级:i碱n.麵-‘?..'/\:^,^\?.Xr蔓一V:ar夢:"1f兩'k,義篆?.4不石y4k苗舞嗦..揮讀.:^、X>.'-../片..户;UJI違U#^^為杉.:;.;;..M喔.!''^,<'/,知I‘,.’,;.H;';:;‘..<、.皆;麵画."'-‘、-.4!.、cv乂轉萬:叫%技'论紋强面1较拉画量析与术研逆L.C’、、.:V.夸r';,V品H;i潘'晏:/S'换...:边:
2、V褚瑜/'彎細J,汽’遂皆1%,o;V:與:芽.’,.誦'f气''学号-:Vv--.‘晦:姓名版¥:;-1.稱导师..麗等冰-/、学专业节|".-六硏方巧I腿的用、一..\SI肃,絮申护這苗:论交^.:F''..'.-rV'"1f扛砰!兴X7‘;V%..:..’.-V:婷疑、I名i"於南京邮电大学学位论文原创性声明本人声明所呈交的学位论文是我个人在导师指导下进行的研巧工作及取得的研究成果。尽我所知,除了文中特别加tu示注和致谢的地方
3、外,论文中不包含其他人己经发表或撰写过的研究成果,也不包含为获得南京邮电大学或其它教育机构的学位或证书而使用过的材料。一与我同工作的同志对本研巧所做的任何贡献均己在论文中作了明确的说明并表示了谢意。一本人学位论文及涉及相关资料若有不实,愿意承担切相关的法律责任。研究生签名;确日期;W忙中if南京邮电大学学位论文使用授权声明本人授权南京邮电大学可1^保留并向国家有关部口或机构送交论文的复印件和电子文档;允许论文被查阅和借阅;可レッ将学位论文的全部或部分内容编入有关数据库进行检索;可采用影印、缩印或扫描等复制手段保存、汇编本
4、学位论文。本文电子文档的内容和纸质一论文的内容相致。论文的公布(包括刊登)授权南京邮电大学研究生院办理。研涉密学位论文在解密后适用本授权书。究生签名:_导师签名:日期:^11.4.irResearchonTrafficAnalysisandIdentificationonSDNEnvironmentsThesisSubmittedtoNanjingUniversityofPostsandTelecommunicationsfortheDegreeofMasterofEngineeringByMaJunqingSupervisor:Pr
5、of.XiaoFuMarch2015摘要随着互联网的高速发展,互联网承载业务多样化,网络流量日渐增多,利用互联网流量进行网络攻击的事件层出不穷,而分布式拒绝服务(DistributedDenialofService,DDoS)攻击是当前的典型攻击方式之一,攻击发起者协同调度傀儡机的同时伪造非法请求导致目标主机瘫痪,因此开展网络流量分析识别技术的研究具有重要意义。软件定义网络(SoftwareDefinedNetworks,SDN)作为当前出现的一种新型网络架构,实现了网络数据转发层面与网络控制层面的分离,OpenFlow技术作为SDN架构的实现方式被应用于
6、负载均衡、流量管理等诸多方面,论文将其延伸到网络异常流量的分析和识别中,研究实现了面向软件定义网络的流量分析与识别技术。本文首先介绍了传统架构下DDoS攻击的特点、检测、防御、追踪,SDN的技术特点及其主要实现方案OpenFlow技术;在重点分析阐述现有基于流的DDoS攻击检测方法的基础上,确定选取了SDN架构下流量的特征属性,研究设计了基于K近邻算法的方案和基于SVM的方案对选取的五个特征属性进行流量分析与识别,最后将所提的检测方案部署到以NOX为SDN控制器和以NetFPGA开发板为SDN交换机的SDN基础网络环境中,实验验证了所提方案的有效性。关键词
7、:软件定义网络,分布式拒绝服务攻击,K近邻,OpenFlow,SVMIAbstractWiththerapiddevelopmentoftheInternetandthediversificationofbusinesshostedbytheInternet.Avarietyofnetworkattacksmakeuseoftheincreasingnetworktraffic.DDoSattackisatypicalformofthesenetworkattacks.Theattackerschedulethesecollectedhostssendfa
8、lsifieddatasimultaneouslytobringt
此文档下载收益归作者所有