999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

軟件定義網絡中的DDoS安全

2021-11-22 05:05:57
無線互聯科技 2021年3期
關鍵詞:定義體系檢測

(中國石油集團安全環保技術研究院,北京 102206)

0 引言

DDoS是分布式拒絕服務攻擊的簡稱,這種攻擊與其他攻擊相比具有較大的影響范圍,可以使多臺計算機在同一時間內遭到破壞,進而影響設備的具體應用。分布式拒絕攻擊的出現對大型網站的安全運行造成了嚴重影響,在軟件定義網絡中有效保障DDoS安全可在維護用戶正常使用狀態的前提下,保障系統安全,避免由于信息遺失和系統癱瘓產生經濟損失。

1 軟件定義網絡中的DDoS安全保證價值

公開資料顯示,2019年,全球在通信服務、IT服務、設備、企業軟件、數據中心系統中的支出分別為14 390.0億美元、10 790.0億美元、6 890.0億美元、4 660.0億美元、2 020.0億美元,預計2020年,全球IT支出將達到38 750.0億美元。目前,全球信息安全市場主要以服務為主,切實保證軟件定義網絡中的DDoS安全,可有效優化全球信息安全市場結構。公開資料顯示,2014—2018年,我國網絡信息安全行業的市場規模分別為191.0億元、227.0億元、336.2億元、409.0億元和495.2億元,預計2021年,我國網絡信息安全行業市場規模將達到926.8億元。由此可知,我國對有效保障信息安全具有較高的重視程度,全面保證軟件定義網絡中的DDoS安全將有效提高我國在信息安全中的投入,擴大信息安全行業的產業規模。信息安全行業的上游產業主要包括硬件設備和基礎軟件,其中硬件設備又可覆蓋基礎元器件、芯片、內存,基礎軟件可包括操作系統、數據庫、中間件等,面對信息安全事件頻發以及網絡安全事件出現對我國信息安全產生的嚴重不良影響,形成多元化的DDoS安全防御系統,并有效應用相關現代化安全漏洞修復方式和攻擊檢測、攻擊屏蔽技術能夠有效保證信息安全,形成健全的信息防護體系,繼而全面落實工信部發布的《關于促進網絡安全產業發展的指導意見》,形成制度化和系統化的信息安全維護體系。

2 軟件定義網絡中的DDoS攻擊檢測

目前,我國正處于全面推進現代化建設的關鍵時期,信息安全是現代化建設的基礎,直接影響著現代化建設進程,要想構建完善的信息安全保障體系,提高軟件定義網絡中的DDoS安全防御針對性,應進行DDoS攻擊檢測,以下對檢測方法進行介紹。

按照攻擊目標,DDoS攻擊可分為節點型攻擊、鏈路型攻擊、邏輯型攻擊和反射攻擊,可對網絡系統運行狀態造成不良影響。目前,常見的DDoS攻擊主要包括SYNFlood攻擊、UDPFlood攻擊以及ICMPflood攻擊,在攻擊檢測時,應進行數據收集和特征提取,OpenFlow系統具有較高的數據整合能力,可對流量數據進行清洗,并針對攻擊特征進行選擇,基于OpenFlow協議的DDoS檢測技術主要包括異常檢測和誤用檢測,在分類算法的支撐下,能夠有效利用OpenFlow特征,進行流表處理和特征選擇,繼而開展分類檢測。值得一提的是,針對傳統網絡中的DDoS攻擊以及SDN中的DDoS攻擊,在DDoS攻擊的異常檢測中還可有效應用基于統計分析的DDoS攻擊異常檢測算法以及基于機器學習的DDoS攻擊異常檢測算法,提高攻擊檢測的效率和攻擊溯源的精準。

3 軟件定義網絡中的DDoS安全防御

3.1 基于SDSNM邏輯架構的防御體系

隨著網絡技術的迅速發展,保證信息安全和數據安全已成為我國相關部門的首要工作任務,公開資料顯示,2019年1月—2019年12月,國家互聯網應急中心接受網絡安全事件報告數量分別為8 516.0個、6 995.0個、8 936.0個、8 722.0個、8 252.0個、7 765.0個、9 910.0個、9 405.0個、9 709.0個、13 840.0個、9 470.0個以及9 112.0個,由此可知,網絡信息安全態勢仍舊不容樂觀。針對軟件定義網絡中的DDoS安全防御,可有效應用基于SDSNM邏輯架構的防御體系。

該防御體系具有基于Renyi熵的DDoS檢測系統,該檢測系統中的異常檢測算法可基于特征度量值和異常度量值進行普通網絡流量建模,完成數據流和模型的區別對比,同時,基于Renyi熵的DDoS檢測算法則可實時檢測網絡的異常情況,判斷系統是否遭遇攻擊。以此為前提,基于SDSNM邏輯架構的防御體系,可通過參數選擇、具體檢測、短時檢測,有效判斷網絡系統的安全環境。由此可知,基于SDSNM邏輯架構的防御體系具有較為完善的DDoS攻擊檢測系統,而基于SDSNM的邏輯架構則可使網絡系統具備DDoS攻擊防范能力。基于SDSNM邏輯架構的防御體系主要包括邊緣網絡和核心網絡,可有效覆蓋數據平面、控制平面和應用平面。其中,應用平面主要包括云平臺、端系統以及相關SDN應用,可有效提高系統對DDoS攻擊的反應效率,精準保障信息安全。

3.2 基于OpenFlow的攻擊緩解方法

基于OpenFlow的攻擊緩解方法主要是利用Ope-Low協議和DDoS檢測技術進行的系統架構,利用OpenFlow流量特征可構建基于特征選擇的攻擊檢測方法,該方法主要通過對整合的流表信息進行數據預處理,繼而完成特征選擇,在評價準則的支持下進行特征排序,構建特征子集,繼而完成訓練、分類,進行攻擊的檢測分析和精準處理。以此為前提,基于OpenFlow的攻擊緩解主要體現在ACL管控和流量管理上,ACL管控主要是指訪問控制列表,通過對位于路由器和交換機等網絡設備上用來控制端口進出數據包的指令列表進行識別,對用戶訪問網絡資源的行為進行管理和控制,同時,還可根據信息的匹配性完成列表指令信息的調用。該防御體系能夠對出入網環境進行改良,通過優化訪問路徑,協調訪問能力,進一步保證網絡信息的安全和網絡環境的穩定性。值得一提的是,ACL管控技術能夠與Ope-Low協議進行協同配合,完成攻擊檢測結果的響應,繼而通過網絡控制器進行通信管理,從而實現DDoS攻擊的緩解。流量管理主要是通過限速、分流來實現單點故障屏蔽和攻擊緩解。另外,在基于OpenFlow的攻擊緩解方法應用中,還可進行系統架構設計和功能描述,以攻擊檢測結果為前提,DDoS攻擊緩解機制可進行結果的狀態檢測,并利用ACL管控將某些訪問行為放置于黑名單或白名單內,通過主機選舉和流量管理,導出緩解決策,與OpenFlow協議協同配合,精準發布控制命令,提高網絡系統的穩定性,降低癱瘓風險[1]。

3.3 基于強化學習的攻擊防御體系

隨著信息技術的迅速發展,特別是云計算、大數據、物聯網和人工智能等新一代信息技術的飛速發展,網絡與信息安全風險全面泛化,種類和復雜度均顯著增加,信息安全產品與服務種類也不斷得到充實與細化[2]。在軟件定義網絡中的DDoS安全保障中,可有效利用基于強化學習的攻擊防御體系。

目前,DDoS攻擊技術主要包括資源帶寬消耗型的攻擊技術以及系統資源消耗型的攻擊技術,基于強化學習的攻擊防御體系主要利用了基于限速的DDoS緩解方法、馬爾可夫決策過程以及基于策略的強化學習,基于近端策略優化算法的DDoS防御方法設計主要進行了狀態空間設計、動作空間規劃和獎勵函數設計,并利用基于分配的限流方法和考慮效率的獎賞系數,搭建強化學習框架,主要包括數據分析模塊、強化學習模塊、動作下發模塊以及完善的DDoS攻擊防御流程,能夠根據數據收集和評價標準以及機械和參數設計進行DDoS攻擊的針對性防御[3]。

3.4 基于DPDK的攻擊防御系統

目前,DDoS攻擊的防御渠道主要包括防火墻及入侵檢測防護系統、流量限速、黑洞路由、訪問限制以及流量清洗,DPDK是數據平面開發套件的簡稱,主要基于Linux系統運行,用于快速數據包處理的函數庫與驅動集合,可以極大地提高數據處理性能和吞吐量,提高數據平面應用程序的工作效率。基于DPDK可架構DDoS防御系統,利用DPDK數據包處理的加速原理,完成巡邏模式驅動和用戶態驅動。在基于DPDK的DDoS攻擊防御系統設計時,需進行系統需求分析,主要包括功能性需求分析和非功能性需求分析,繼而針對性完成攻擊防御系統的功能模塊架構。該系統的功能模塊主要包括數據包檢測模塊、管理中心模塊以及流量清洗模塊,數據包檢測模塊和流量清洗模塊可將日志上報至管理中心,由管理中心進行日志收集和策略下發,對DDoS攻擊進行針對性防御。

4 結語

總而言之,嚴峻的網絡信息安全態勢要求軟件定義網絡具有完善的DDoS安全防御系統,切實保障信息安全和網絡環境安全。基于軟件定義網絡中的DDoS安全保障價值,應利用相關現代化技術對軟件定義網絡中的DDoS攻擊進行全面檢測,并利用基于SDSNM邏輯架構的防御體系、OpenFlowow的攻擊緩解方法、強化學習的攻擊防御體系以及基于DPDK的攻擊防御系統保障信息安全。

猜你喜歡
定義體系檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
構建體系,舉一反三
小波變換在PCB缺陷檢測中的應用
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
“曲線運動”知識體系和方法指導
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
山的定義
公務員文萃(2013年5期)2013-03-11 16:08:37
“三位一體”德育教育體系評說
中國火炬(2010年7期)2010-07-25 10:26:09
主站蜘蛛池模板: 国产成人毛片| 激情无码视频在线看| 97色婷婷成人综合在线观看| 亚洲美女操| 国产青榴视频在线观看网站| AV在线天堂进入| 国产喷水视频| 国产精品成人一区二区不卡 | 在线国产欧美| 亚洲人成网站在线观看播放不卡| 一本二本三本不卡无码| 国产美女精品人人做人人爽| 日本人妻一区二区三区不卡影院| 成人福利在线视频| 欧美日韩免费在线视频| 色老头综合网| 色呦呦手机在线精品| 无码电影在线观看| 欧美在线伊人| 亚洲欧美一级一级a| 国产免费久久精品44| 欧美性久久久久| 欧美精品xx| 欧美成人aⅴ| 国产性精品| 夜夜高潮夜夜爽国产伦精品| 国产真实乱人视频| 黄色不卡视频| 国产精品香蕉在线| 久久久久国产精品免费免费不卡| 四虎综合网| 在线中文字幕网| 亚洲天堂2014| 国产日韩久久久久无码精品| 久久永久免费人妻精品| 国产微拍一区二区三区四区| 国产女人在线视频| 少妇极品熟妇人妻专区视频| 国产一区成人| 在线观看av永久| 97视频免费在线观看| 日韩亚洲综合在线| 日本AⅤ精品一区二区三区日| 欧美怡红院视频一区二区三区| 狂欢视频在线观看不卡| 久久精品国产在热久久2019| 青青青伊人色综合久久| 国产在线97| 国产一区二区人大臿蕉香蕉| 九色视频最新网址| 久久这里只有精品8| 女人爽到高潮免费视频大全| 国产精品香蕉在线观看不卡| v天堂中文在线| 婷婷亚洲综合五月天在线| 国产va在线观看免费| 国产成人综合日韩精品无码首页 | 久久国产精品波多野结衣| 欧美影院久久| 亚洲无码一区在线观看| 久久久久人妻一区精品色奶水 | 在线精品自拍| 五月婷婷伊人网| 一级看片免费视频| 精品视频一区在线观看| 日韩在线2020专区| 三区在线视频| 原味小视频在线www国产| 欧美久久网| 久久永久精品免费视频| 久久久久中文字幕精品视频| 在线永久免费观看的毛片| 国产综合无码一区二区色蜜蜜| 国产精品成人免费综合| 免费看黄片一区二区三区| 欧美 亚洲 日韩 国产| 一级片一区| 国产成人AV大片大片在线播放 | 亚洲视频免| 亚洲国产日韩欧美在线| 久久精品中文无码资源站| 18禁不卡免费网站|