网络与信息安全学报2021,Vol.7Issue(3) :85-94.DOI:10.11959/j.issn.2096-109x.2021049

基于Renyi熵的SDN自主防护系统

SDN self-protection system based on Renyi entropy

赵普 赵文涛 付章杰 刘强
网络与信息安全学报2021,Vol.7Issue(3) :85-94.DOI:10.11959/j.issn.2096-109x.2021049

基于Renyi熵的SDN自主防护系统

SDN self-protection system based on Renyi entropy

赵普 1赵文涛 1付章杰 2刘强1
扫码查看

作者信息

  • 1. 国防科技大学计算机学院,湖南长沙410073
  • 2. 南京信息工程大学计算机与软件学院,江苏南京210044
  • 折叠

摘要

针对SDN架构下的常见网络异常行为,提出了一套基于Renyi熵的SDN自主防护系统,该系统可实现网络异常行为检测、诊断及防御.系统无须引入第三方测量设备,直接利用OpenFlow交换机流表信息.首先,通过计算和检测特征熵值,实现异常网络行为的检测.然后,进一步分析OpenFlow流表信息,实现异常行为的诊断.最后,实施防御控制措施,建立一套黑名单机制,将产生异常行为的主机加入黑名单,并阻塞相应的异常流量.为了验证系统的有效性,在Floodlight控制器上开发了原型.Mininet上的仿真实验表明,系统能够有效检测、诊断及防御网络中常见的异常行为,且具有较低的部署成本,增强了SDN的安全性.

关键词

软件定义网络/网络异常检测/Renyi熵/OpenFlow协议

引用本文复制引用

基金项目

国家自然科学基金(U1811462)

国家自然科学基金(61702539)

湖南省自然科学基金(2018JJ3611)

出版年

2021
网络与信息安全学报
人民邮电出版社

网络与信息安全学报

CSTPCD
ISSN:2096-109X
被引量2
参考文献量2
段落导航相关论文