TÓM TẮT
Software Defined Networks (SDNs) dựa trên OpenFlow (OF) xuất khẩu giao thức điều khiển
máy bay lập trình của nền chuyển. Kết quả là, chức năng phong phú trong giao thông
quản lý, cân bằng tải, định tuyến, cấu hình tường lửa vv mà có thể liên quan đến cụ thể
dòng họ kiểm soát, có thể dễ dàng phát triển. Trong bài báo này, chúng tôi mở rộng các chức năng
với một cơ chế hiệu quả và khả năng mở rộng để thực hiện bất thường phát hiện và giảm nhẹ
trong SDN kiến trúc. Số liệu thống kê lưu lượng có thể tiết lộ bất thường gây ra bởi quy mô độc hại lớn
sự kiện (thường là lớn phân phối từ chối các cuộc tấn công dịch vụ) và sau đó hỗ trợ
mạng chủ sở hữu nguồn tài nguyên / nhà điều hành để nâng cao chính sách giảm thiểu chống lại các mối đe dọa. Đầu tiên,
chúng tôi chứng minh rằng HÀNH thu thập và xử lý số liệu thống kê quá tải kiểm soát tập trung
máy bay, giới thiệu các vấn đề khả năng mở rộng. Thứ hai, chúng tôi đề xuất một kiến trúc mô-đun cho các
tách của quá trình thu thập dữ liệu từ các máy bay kiểm soát SDN với việc làm của
dữ liệu giám sát sFlow. Sau đó chúng tôi báo cáo kết quả thực nghiệm so sánh hiệu quả của nó
đối với mẹ đẻ của phương pháp sử dụng bảng thống kê lưu lượng tiêu chuẩn. Cả hai lựa chọn thay thế được
đánh giá bằng cách sử dụng một phương pháp entropy-dựa trên khối lượng dữ liệu cao lưu lượng mạng thực thu thập
từ một mạng lưới trường Đại học. Các dấu vết gói làm thức ăn cho phần cứng và phần mềm của
thiết bị để đánh giá lưu lượng dựa trên dữ liệu thu thập và các tùy chọn phát hiện bất thường liên quan.
Chúng tôi sau đó hiện tại kết quả thực nghiệm chứng minh tính hiệu quả của các
cơ chế sFlow dựa trên đề xuất so với nguồn gốc của phương pháp tiếp cận, về chi phí
đối với việc sử dụng tài nguyên hệ thống. Cuối cùng, chúng tôi kết luận bằng cách chứng minh rằng một khi một
bất thường mạng được phát hiện và xác định, Nghị định thư có hiệu quả có thể giảm thiểu nó thông qua
sửa đổi bảng dòng chảy.
đang được dịch, vui lòng đợi..
