期刊文献+
共找到972篇文章
< 1 2 49 >
每页显示 20 50 100
Opportunistic spectrum sharing in software defined wireless network
1
作者 Mao Yang Yong Li +2 位作者 Depeng Jin Li Su Lieguang Zeng 《Journal of Systems Engineering and Electronics》 SCIE EI CSCD 2014年第6期934-941,共8页
Over the past few decades, the world has witnessed a rapid growth in mobile and wireless networks(MWNs) which significantly change human life. However, proliferating mobile demands lead to several intractable challe... Over the past few decades, the world has witnessed a rapid growth in mobile and wireless networks(MWNs) which significantly change human life. However, proliferating mobile demands lead to several intractable challenges that MWN has to face. Software-defined network is expected as a promising way for future network and has captured growing attention. Network virtualization is an essential feature in software-defined wireless network(SDWN), and it brings two new entities, physical networks and virtual networks. Accordingly, efficiently assigning spectrum resource to virtual networks is one of the fundamental problems in SDWN. Directly orienting towards the spectrum resource allocation problem, firstly, the fluctuation features of virtual network requirements in SDWN are researched, and the opportunistic spectrum sharing method is introduced to SDWN. Then, the problem is proved as NP-hardness. After that, a dynamic programming and graph theory based spectrum sharing algorithm is proposed.Simulations demonstrate that the opportunistic spectrum sharing method conspicuously improves the system performance up to around 20%–30% in SDWN, and the proposed algorithm achieves more efficient performance. 展开更多
关键词 software-defined network(sdn wireless virtualiza-tion opportunistic spectrum sharing dynamic programming graph theory
在线阅读 下载PDF
Workload-aware request routing in cloud data center using software-defined networking
2
作者 Haitao Yuan Jing Bi Bohu Li 《Journal of Systems Engineering and Electronics》 SCIE EI CSCD 2015年第1期151-160,共10页
Large latency of applications will bring revenue loss to cloud infrastructure providers in the cloud data center. The existing controllers of software-defined networking architecture can fetch and process traffic info... Large latency of applications will bring revenue loss to cloud infrastructure providers in the cloud data center. The existing controllers of software-defined networking architecture can fetch and process traffic information in the network. Therefore, the controllers can only optimize the network latency of applications. However, the serving latency of applications is also an important factor in delivered user-experience for arrival requests. Unintelligent request routing will cause large serving latency if arrival requests are allocated to overloaded virtual machines. To deal with the request routing problem, this paper proposes the workload-aware software-defined networking controller architecture. Then, request routing algorithms are proposed to minimize the total round trip time for every type of request by considering the congestion in the network and the workload in virtual machines(VMs). This paper finally provides the evaluation of the proposed algorithms in a simulated prototype. The simulation results show that the proposed methodology is efficient compared with the existing approaches. 展开更多
关键词 cloud data center(CDC) software-defined networking request routing resource allocation network latency optimization
在线阅读 下载PDF
基于动态限制策略的SDN中IP欺骗攻击缓解技术
3
作者 王坤 付钰 +2 位作者 段雪源 刘涛涛 周静华 《海军工程大学学报》 北大核心 2025年第2期9-16,25,共9页
针对传统的IP欺骗攻击缓解方法存在运算开销大、缺乏灵活性等问题,提出了一种基于动态限制策略的软件定义网络(software defined network,SDN)中IP欺骗攻击缓解方法。首先,利用Packet-In消息中三元组信息回溯攻击路径,定位IP欺骗攻击源... 针对传统的IP欺骗攻击缓解方法存在运算开销大、缺乏灵活性等问题,提出了一种基于动态限制策略的软件定义网络(software defined network,SDN)中IP欺骗攻击缓解方法。首先,利用Packet-In消息中三元组信息回溯攻击路径,定位IP欺骗攻击源头主机;然后,由控制器制定动态限制策略对连接攻击源头主机的交换机端口的新流转发功能进行限制,待限制期满再恢复其转发新流的功能,限制期的大小随着被检测为攻击源的次数而增长。研究结果表明:这种动态的限制策略可阻隔攻击流进入SDN网络,从而有效避免SDN交换机、控制器以及链路过载;由于在限制期间无需再对这些限制的交换机端口进行实时监测,该方法在应对长时攻击时较传统方法具有更高的缓解效率和更少的资源消耗。 展开更多
关键词 软件定义网络 IP欺骗 攻击溯源 动态缓解
在线阅读 下载PDF
基于协同决策的SDN交换机迁移方案
4
作者 熊兵 夏红芳 +3 位作者 赵锦元 张锦 赵宝康 李克勤 《计算机学报》 北大核心 2025年第7期1601-1616,共16页
在软件定义网络(Software-Defined Networking,SDN)中,为解决控制器负载随网络流量波动而变化引起控制平面负载不均衡,甚至控制器过载的问题,本文提出一种基于协同决策的SDN交换机迁移方案,在保证控制平面负载均衡的同时,尽可能降低控... 在软件定义网络(Software-Defined Networking,SDN)中,为解决控制器负载随网络流量波动而变化引起控制平面负载不均衡,甚至控制器过载的问题,本文提出一种基于协同决策的SDN交换机迁移方案,在保证控制平面负载均衡的同时,尽可能降低控制平面和数据平面之间的平均链路距离,以提升SDN网络性能。该方案首先在全面感知SDN网络运行状态的基础上,以需迁出交换机的过载控制器为中心,将邻近可用的控制器作为候选迁移目标,进而组成协同决策域。然后,综合考虑候选目标控制器的负载接收能力、过载控制器管理的交换机负载水平以及候选目标控制器和交换机之间的链路距离,逐步协商选出最佳交换机-控制器组合,最终形成SDN交换机迁移方案。最后,实验模拟仿真典型的SDN网络拓扑,对本文所提的SDN交换机迁移方案进行性能验证。实验结果表明:本文所提方案的过载率、平均链路距离和负载失衡因子比现有最优方案分别降低78.1%、8%和27.4%,可显著提升控制平面的可靠性和健壮性,优化SDN网络整体性能。 展开更多
关键词 软件定义网络 交换机迁移 协同决策 平均链路距离 负载均衡程度
在线阅读 下载PDF
基于多目标的工业SDN智能路由算法优化
5
作者 张晓莉 刘夏茜 +1 位作者 雷雨声 王斌 《电讯技术》 北大核心 2025年第10期1571-1578,共8页
针对网络服务质量的多目标优化问题以及难解的网络图结构问题,提出了一种基于多智能体深度强化学习联合图神经网络的工业软件定义网络智能路由算法。该算法主要采用多智能体系统通过分布式协同控制,优化业务时延要求、网络通信量、链路... 针对网络服务质量的多目标优化问题以及难解的网络图结构问题,提出了一种基于多智能体深度强化学习联合图神经网络的工业软件定义网络智能路由算法。该算法主要采用多智能体系统通过分布式协同控制,优化业务时延要求、网络通信量、链路负载3个指标,针对一般无法实现网络场景通用化的模型,采用图神经网络进行图结构消息传递,同时采用动态权重配比方法对多目标问题进行整合,优化网络性能。实验结果表明,相对于深度Q网络(Deep Q-network,DQN)算法,所提算法在满足时延要求的业务流数量上平均增加了19.70%,在网络通信量上提高了17.35%,在链路负载平衡上实现了12.04%的改进,有效提高了网络服务质量和性能。 展开更多
关键词 软件定义网络(sdn) 多目标优化 多智能体深度强化学习 网络服务质量
在线阅读 下载PDF
基于图神经网络的SDN路由算法优化
6
作者 张晓莉 汤颖琪 宋婉莹 《电讯技术》 北大核心 2025年第1期18-24,共7页
针对现有路由方案不适合学习图形结构信息,对陌生拓扑适应性不佳的问题,提出了一种基于图神经网络的软件定义网络(Software Defined Network,SDN)路由算法G-PPO。引入近端策略优化(Proximal Policy Optimization,PPO)强化学习算法实现... 针对现有路由方案不适合学习图形结构信息,对陌生拓扑适应性不佳的问题,提出了一种基于图神经网络的软件定义网络(Software Defined Network,SDN)路由算法G-PPO。引入近端策略优化(Proximal Policy Optimization,PPO)强化学习算法实现模型训练,利用消息传递神经网络(Massage Passing Neural Network,MPNN)对网络拓扑进行学习,通过调整链路权重完成路由路径的调整。G-PPO将图神经网络对网络拓扑信息的感知能力和深度强化学习的自主学习能力有效结合,提升路由策略的性能。实验结果表明,与相关算法比较,所提算法的平均时延和丢包率、网络链路利用率和吞吐量指标均为最优。在3种不同拓扑上,该算法较其他算法最少提升10.5%吞吐量,最多提升95.6%丢包率,表明所提算法具有更好的适应不同网络拓扑的能力。 展开更多
关键词 软件定义网络 路由优化 图神经网络 深度强化学习 近端策略优化
在线阅读 下载PDF
基于深度强化学习的工业SDN网络切片资源分配
7
作者 张晓莉 雷雨声 +1 位作者 刘夏茜 王斌 《电讯技术》 北大核心 2025年第8期1221-1230,共10页
针对工业物联网中业务需求多样性和服务质量(Quality of Service,QoS)要求差异性导致的网络资源利用低问题,提出一种基于深度强化学习的网络切片资源分配策略。该策略运用深度强化学习优化网络切片资源分配的准入控制,通过智能体在特定... 针对工业物联网中业务需求多样性和服务质量(Quality of Service,QoS)要求差异性导致的网络资源利用低问题,提出一种基于深度强化学习的网络切片资源分配策略。该策略运用深度强化学习优化网络切片资源分配的准入控制,通过智能体在特定时间窗口内处理资源请求,并根据不同网络切片的QoS要求及请求准入结果进行资源的动态分配。实验结果表明,所提策略相比基准算法在提高网络收益、资源利用率和接收率方面分别提升了8.33%、9.84%和8.57%。该策略能够在保证服务质量的同时提高整个网络的效率和性能。 展开更多
关键词 工业物联网(IIOT) 软件定义网络 网络切片 资源分配 准入控制 深度强化学习
在线阅读 下载PDF
SDN中基于流长度分布和多控制器的轻量级流表空间优化方案
8
作者 何亨 王佳 +1 位作者 彭哲喆 聂雷 《小型微型计算机系统》 北大核心 2025年第10期2463-2470,共8页
为了支持软件定义网络(SDN)中高速数据包转发,商用OpenFlow交换机通常使用三元内容寻址存储器(TCAM)来存储流表项.然而,交换机中TCAM容量有限,可能导致流表溢出,难以满足大规模网络的性能需求.基于互联网上流量长度的实际分布,本文提出... 为了支持软件定义网络(SDN)中高速数据包转发,商用OpenFlow交换机通常使用三元内容寻址存储器(TCAM)来存储流表项.然而,交换机中TCAM容量有限,可能导致流表溢出,难以满足大规模网络的性能需求.基于互联网上流量长度的实际分布,本文提出了一种SDN中基于多控制器的轻量级流表空间优化方案(FODC).FODC设计了一种轻量级的大象流检测算法和混合转发策略,基于概率性数据结构使控制器能快速准确区分数据包属于老鼠流还是大象流,老鼠流由控制器通过Packet-Out消息直接转发,大象流通过在交换机上安装流表项转发.同时,设计了一种基于Gossip协议的分布式多控制器架构和相关算法,实现多个控制器间负载均衡和协同工作.仿真实验表明,FODC可以有效缓解OpenFlow交换机流表空间受限的问题,具有较好的扩展性,并快速实现多控制器负载均衡,满足大规模网络的性能需求. 展开更多
关键词 软件定义网络 流表空间优化 流长度分布 多控制器架构
在线阅读 下载PDF
基于深度强化学习的在线并行SDN路由优化算法研究 被引量:1
9
作者 吴宗明 曹继军 汤强 《计算机科学》 北大核心 2025年第S1期783-791,共9页
传统基于深度强化学习(DRL)的SDN流量工程模型路由行为往往不可预测,并且传统基于DRL的路由方案简单地将DRL算法应用于通信网络系统中是不可靠的。为此,提出了一种基于DRL的在线并行SDN路由优化算法,通过可靠地利用具有试错性质的DRL路... 传统基于深度强化学习(DRL)的SDN流量工程模型路由行为往往不可预测,并且传统基于DRL的路由方案简单地将DRL算法应用于通信网络系统中是不可靠的。为此,提出了一种基于DRL的在线并行SDN路由优化算法,通过可靠地利用具有试错性质的DRL路由算法来提高网络性能。该算法在SDN框架中采用在线并行的路由决策和线下训练相结合的方法来解决SDN路由优化问题。该方法能缓解由于深度强化学习模型尚未收敛以及探索过程所带来的可靠性问题,一定程度上也能缓解深度强化学习智能路由模型不可解释性以及网络突发状况下路由行为不可靠性所带来的负面影响。通过在一个真实网络拓扑上进行大量实验来评估该在线并行SDN路由优化算法的性能。实验结果表明,所提出的在线并行SDN路由优化算法获得的网络性能优于传统的基于DRL的路由算法和OSPF算法。 展开更多
关键词 软件定义网络 深度强化学习 路由优化
在线阅读 下载PDF
时空图注意力机制下的SDN网络动态流量预测 被引量:1
10
作者 吕光宏 王坤 《计算机工程与应用》 北大核心 2025年第8期267-273,共7页
针对SDN流量工程中流量预测基于静态时空依赖的问题,提出了一种基于注意力机制的图卷积神经网络(GCN)与门控递归单元(GRU)集成的动态网络流量预测方法——AGCNGRU(attention mechanism for GCNGRU model)。借助GCN捕获网络中节点之间的... 针对SDN流量工程中流量预测基于静态时空依赖的问题,提出了一种基于注意力机制的图卷积神经网络(GCN)与门控递归单元(GRU)集成的动态网络流量预测方法——AGCNGRU(attention mechanism for GCNGRU model)。借助GCN捕获网络中节点之间的流量空间依赖性和GRU捕获流量经过网络中各节点的时间依赖性,通过时间注意力机制设计每个隐藏状态的权重,以调整时间点流量信息的重要性,同时通过数据驱动空间注意力机制动态自适应调整Laplace矩阵,实现动态提取网络信息数据时空相关性,最终完成动态流量精准预测。在GEANT的数据集上的实验表明,所提出的方法在均方误差方面比GCNGRU减少24.8%,比GRU减少66.4%,并通过与传统路由算法OSPF、DDPG算法比较,在90%的流量负载强度下,网络性能比OSPF提升了24%,比DDPG提升了8.1%,进一步说明了AGCNGRU算法网络流量准确预测带来的时效性和有效性。 展开更多
关键词 软件定义网络(sdn) 流量预测 图卷积神经网络 门控递归单元
在线阅读 下载PDF
SDN中DDoS攻击检测与混合防御技术 被引量:3
11
作者 李小菲 陈义 《现代电子技术》 北大核心 2025年第2期85-89,共5页
DDoS攻击是软件定义网络(SDN)安全领域的一大威胁,严重威胁网络控制器及交换机等设备的正常运行,因此提出一种SDN中DDoS攻击检测与混合防御技术。在DDoS攻击检测方面,利用卡方检验值对SDN中控制器收到的Packet_In数据流内数据帧数量进... DDoS攻击是软件定义网络(SDN)安全领域的一大威胁,严重威胁网络控制器及交换机等设备的正常运行,因此提出一种SDN中DDoS攻击检测与混合防御技术。在DDoS攻击检测方面,利用卡方检验值对SDN中控制器收到的Packet_In数据流内数据帧数量进行统计分析,将高于数据流卡方阈值的数据流初步判断为可疑流;继续计算数据流与可疑流的相对Sibson距离,区分可疑流是DDoS攻击流还是正常突发流;最后通过计算数据流之间的Sibson距离,根据DDoS攻击流的特征,确定攻击流是否为DDoS攻击流。在DDoS攻击防御方面,采用共享流表空间支持和Packet_In报文过滤方法混合防御,被DDoS攻击的交换机流表空间过载,将过载流表引流到其他交换机,从而完成数据层的防御;溯源得到DDoS攻击MAC地址并进行Packet_In数据流过滤,完成控制层的防御。实验结果表明,所提方法可有效检测软件定义网络交换机和控制器内的DDoS攻击流,能够防御不同的DDoS攻击。 展开更多
关键词 软件定义网络 DDoS攻击流 攻击检测 混合防御 卡方检验值 Sibson距离 流表空间共享
在线阅读 下载PDF
SDN网络中基于分布式Sketch的流基数估计方法
12
作者 王艺洁 高国举 +1 位作者 孙玉娥 黄河 《计算机科学》 北大核心 2025年第2期268-278,共11页
在软件定义网络(SDN)中,统计流基数信息对于流量工程、流量重路由和攻击检测等很多应用都具有重要作用。现有的研究工作主要分为在单交换机上部署测量结构和多交换机协同测量两类。然而,这两类方案都无法实现全网流量覆盖,并且多交换机... 在软件定义网络(SDN)中,统计流基数信息对于流量工程、流量重路由和攻击检测等很多应用都具有重要作用。现有的研究工作主要分为在单交换机上部署测量结构和多交换机协同测量两类。然而,这两类方案都无法实现全网流量覆盖,并且多交换机协同测量通常采用每个交换机独立测量再合并的方式,容易导致重复计数。为了解决上述问题,提出了一种基于分布式Sketch的流基数估计方法。该方法充分利用SDN控制平面集中控制的优势,协同利用每条流的最长连续公共子路径上的交换机,以构建该流的逻辑层计数结构。同时,建立了每条流从逻辑层计数结构到物理交换机空间的映射,使参与计数的交换机可以根据自身状态和实际负载情况动态调整映射区间,以实现全网交换机之间的负载均衡。以vHLL算法为例,实现了一个分布式流基数估计方法的原型,并在四元Fat-Tree网络拓扑下使用真实网络流量数据集进行了实验评估。实验结果表明,所提方法能够有效实现全网每流基数估计,在准确性方面,其ARE和AAE值最多优于对比实验方法94.7%和93.8%;在负载均衡方面,该方法充分利用全网所有交换机,其归一化后的平均数据包负载为0.394,低于所有对比方法,表现良好。 展开更多
关键词 sdn网络 流基数测量 分布式网络 SKETCH 负载均衡
在线阅读 下载PDF
基于拜占庭容错的SDN多控制器异常检测方法
13
作者 蒋献 马巧巧 +1 位作者 索同鹏 董黎刚 《计算机应用与软件》 北大核心 2025年第8期160-166,226,共8页
软件定义网络(Software Defined Network,SDN)是一种新型的网络架构,相比于传统网络,简化了网络管理并更好地支持网络流量的动态控制,现已被许多应用领域采用。为了增强SDN的异常检测与防御能力,在拜占庭容错机制的基础上,提出一种异常... 软件定义网络(Software Defined Network,SDN)是一种新型的网络架构,相比于传统网络,简化了网络管理并更好地支持网络流量的动态控制,现已被许多应用领域采用。为了增强SDN的异常检测与防御能力,在拜占庭容错机制的基础上,提出一种异常检测方法,对异常或错误的指令容错,保证正确下发流表,同时通过理论分析证明该方法的有效性和安全性。实验表明,在SDN网络环境中,该检测方法能够快速检测出异常网络设备,降低SDN异常检测中的漏报率和误报率。 展开更多
关键词 软件定义网络 异常检测 拜占庭容错 OpenFlow
在线阅读 下载PDF
SDN中基于φ-熵与IDBO-RF的DDoS攻击联合检测模型
14
作者 高新成 王启龙 王莉利 《吉林大学学报(理学版)》 北大核心 2025年第5期1454-1461,共8页
为减少软件定义网络中分布式拒绝服务攻击检测中的资源消耗,提高检测精度,提出一种基于φ-熵与IDBO-RF的二级联合检测模型.首先,通过计算目的IP地址φ-熵筛选异常流量完成一级触发检测;其次,利用改进蜣螂优化算法优化随机森林的超参数,... 为减少软件定义网络中分布式拒绝服务攻击检测中的资源消耗,提高检测精度,提出一种基于φ-熵与IDBO-RF的二级联合检测模型.首先,通过计算目的IP地址φ-熵筛选异常流量完成一级触发检测;其次,利用改进蜣螂优化算法优化随机森林的超参数,构建IDBO-RF模型,将异常流量通过最优特征子集映射到IDBO-RF模型进行分布式拒绝服务攻击二级确认检测.经公开数据集和仿真实验验证,该模型有效缩短了检测时间,减少了软件定义网络的控制器资源消耗,在分布式拒绝服务攻击二分类和多分类检测中准确率均达99%以上,平均检测时间仅1.21 s,对控制器CPU占用率仅33.45%,具有良好的泛化性能. 展开更多
关键词 软件定义网络 分布式拒绝服务攻击 φ-熵 随机森林 蜣螂优化算法
在线阅读 下载PDF
灾害场景下基于SDN和无人机辅助的无线边缘存储系统性能优化方法
15
作者 孙石泉 叶苗 +2 位作者 朱成 王勇 蒋秋香 《计算机科学》 北大核心 2025年第11期306-319,共14页
传统边缘分布式存储系统中网络配置繁琐,优化网络所需的网络状态信息测量操作开销大,当终端设备对数据存储和检索的业务需求处于高峰时,会导致网络链路负载过重从而影响数据转发传输的性能。此外,现有分布式存储系统在进行数据的存储节... 传统边缘分布式存储系统中网络配置繁琐,优化网络所需的网络状态信息测量操作开销大,当终端设备对数据存储和检索的业务需求处于高峰时,会导致网络链路负载过重从而影响数据转发传输的性能。此外,现有分布式存储系统在进行数据的存储节点选择时,只考虑了节点剩余存储空间,没有考虑网络状态和节点自身负载对系统存储性能的影响。为解决上述问题,设计和实现了一种基于软件定义网络(Software Defined Network,SDN)和无人机辅助的边缘分布式存储系统,利用SDN技术测量网络状态、网络节点自身负载和存储节点负载状态信息,通过无人机移动节点飞行到重负载网络节点的上方进行分流以平衡各条链路的流量负载;对于重负载网络节点和存储节点的选择,提出了一种基于多属性决策模型综合考虑网络状态和节点自身负载状态的节点选择算法,选择出重负载网络节点和合适的存储节点,然后通过对无人机的位置部署,实现网络链路流量的分流,平衡网络链路的流量负载。经实验测试,结果显示在无线Mesh网络拓扑中,所提无线边缘分布式存储系统的存储性能优于现有边缘分布式存储系统,存储时间明显缩短,在增加流量负载的情况下依然可以保持良好的存储性能,具有良好的负载均衡性能。 展开更多
关键词 边缘分布式存储 软件定义网络 节点选择 负载均衡 无线MESH
在线阅读 下载PDF
ADAFT:SDN大规模流表的适应性深度聚合存储架构 被引量:2
16
作者 熊兵 袁月 +3 位作者 赵锦元 赵宝康 何施茗 张锦 《通信学报》 EI CSCD 北大核心 2024年第5期226-238,共13页
为解决软件定义网络(SDN)数据平面中的三态内容可寻址存储器(TCAM)资源紧张问题,提出了一种基于内容表项树的SDN流表深度聚合方法,进而构建一种SDN大规模流表的适应性深度聚合存储架构ADAFT。该架构放宽了聚合表项之间的汉明距离要求,... 为解决软件定义网络(SDN)数据平面中的三态内容可寻址存储器(TCAM)资源紧张问题,提出了一种基于内容表项树的SDN流表深度聚合方法,进而构建一种SDN大规模流表的适应性深度聚合存储架构ADAFT。该架构放宽了聚合表项之间的汉明距离要求,构建内容表项树聚合动作集不同的流表项,显著提高了流表聚合程度。设计了一种TCAM装载率感知的内容表项树动态限高机制,以降低流表查找开销。同时,提出了一种TCAM装载率感知的表项聚合适应性选择策略,以均衡流表聚合程度和查找开销。实验结果表明,ADAFT架构的流表压缩率明显高于现有方法,最高可达65.74%。 展开更多
关键词 软件定义网络 sdn大规模流表 内容表项树 适应性深度聚合 TCAM装载率感知
在线阅读 下载PDF
基于联邦增量学习的SDN环境下DDoS攻击检测模型 被引量:2
17
作者 刘延华 方文昱 +2 位作者 郭文忠 赵宝康 黄维 《计算机学报》 EI CAS CSCD 北大核心 2024年第12期2852-2866,共15页
SDN是一种被广泛应用的网络范式.面对DDoS攻击等网络安全威胁,在SDN中集成高效的DDoS攻击检测方法尤为重要.由于SDN集中控制的特性,集中式DDoS攻击检测方法在SDN环境中存在较高的安全风险,使得SDN的控制平面安全性受到了巨大挑战.此外,... SDN是一种被广泛应用的网络范式.面对DDoS攻击等网络安全威胁,在SDN中集成高效的DDoS攻击检测方法尤为重要.由于SDN集中控制的特性,集中式DDoS攻击检测方法在SDN环境中存在较高的安全风险,使得SDN的控制平面安全性受到了巨大挑战.此外,SDN环境中流量数据不断增加,导致复杂流量特征的更复杂化、不同实体之间严重的Non-IID分布等问题.这些问题对现有的基于联邦学习的检测模型准确性与鲁棒性的进一步提高造成严重阻碍.针对上述问题,本文提出了一种基于联邦增量学习的SDN环境下DDoS攻击检测模型.首先,为解决集中式DDoS攻击检测的安全风险与数据增量带来的Non-IID分布问题,本文提出了一种基于联邦增量学习的加权聚合算法,使用动态调整聚合权重的方式个性化适应不同子数据集增量情况,提高增量聚合效率.其次,针对SDN环境中复杂的流量特征,本文设计了一种基于LSTM的DDoS攻击检测方法,通过统计SDN环境中流量数据的时序特征,提取并学习数据的时序关特征的相关性,实现对流量特征数据的实时检测.最后,本文结合SDN集中管控特点,实现了SDN环境下的DDoS实时防御决策,根据DDoS攻击检测结果与网络实体信息,实现流规则实时下发,达到有效阻断DDoS攻击流量、保护拓扑重要实体并维护拓扑流量稳定的效果.本文将提出的模型在增量式DDoS攻击检测任务上与FedAvg、FA-FedAvg和FIL-IIoT三种方法进行性能对比实验.实验结果表明,本文提出方法相比于其他方法,在DDoS攻击检测准确率上提升5.06%~12.62%,F1-Score提升0.0565~0.1410. 展开更多
关键词 联邦学习 联邦增量学习 网络安全 DDOS攻击检测 软件定义网络
在线阅读 下载PDF
基于改进深度强化学习的SDN智能路由 被引量:3
18
作者 张晓莉 柳珍 郭庆 《传感器与微系统》 CSCD 北大核心 2024年第8期150-154,共5页
设计了一种基于图神经网络(GNN)和优先经验回放的改进DQN算法(R_DQN)。该算法采用消息传递网络框架进行图结构节点间的信息传播,能够更好地适应网络拓扑这种图结构信息;同时采用优先经验回放机制去学习更有价值的信息,提高样本学习效率... 设计了一种基于图神经网络(GNN)和优先经验回放的改进DQN算法(R_DQN)。该算法采用消息传递网络框架进行图结构节点间的信息传播,能够更好地适应网络拓扑这种图结构信息;同时采用优先经验回放机制去学习更有价值的信息,提高样本学习效率,进行算法优化。实验结果表明:该R_DQN算法在网络拓扑和业务模型方面都具有较强的泛化能力,对于训练期间没有见过的网络场景依然有较好的表现,在最大化通信量性能上有较大提升。 展开更多
关键词 深度强化学习 软件定义网络 图神经网络
在线阅读 下载PDF
基于SDN的物联网边缘节点间数据流零信任管理 被引量:12
19
作者 肖警续 郭渊博 +2 位作者 常朝稳 吴平 杨晨立 《通信学报》 EI CSCD 北大核心 2024年第7期101-116,共16页
针对物联网缺少对数据流传输链路中恶意交换节点检测与定位的有效手段,提出了一种基于软件定义网络(SDN)的物联网边缘节点间数据流零信任管理方法。该方法将SDN架构应用到边缘节点间数据流的传输过程,使用固定长度的报头开销对数据流、... 针对物联网缺少对数据流传输链路中恶意交换节点检测与定位的有效手段,提出了一种基于软件定义网络(SDN)的物联网边缘节点间数据流零信任管理方法。该方法将SDN架构应用到边缘节点间数据流的传输过程,使用固定长度的报头开销对数据流、节点和路径进行零信任管理,实现轻量级的数据包转发验证和恶意交换节点定位功能。在转发路径中,交换节点对数据包进行安全验证并统计验证信息,保证数据流传输的安全性和路径的一致性。根据异常数据包类型,控制器采用二分法标记执行验证操作的交换节点,逐步缩小恶意交换节点的范围,实现对多类型恶意交换节点的定位。最后,对所提方法进行了仿真与评估。实验结果表明,所提方法引入小于10%的转发时延和低于8%的吞吐量损失。 展开更多
关键词 物联网 软件定义网络 零信任管理 异常检测 异常定位
在线阅读 下载PDF
基于SDN的配电网信息-物理协同恢复策略 被引量:7
20
作者 钟剑 陈晨 别朝红 《中国电机工程学报》 EI CSCD 北大核心 2024年第11期4193-4209,I0003,共18页
随着智能电网的快速发展,配电网中信息物理耦合关系日益紧密。这种耦合性使得配电网更容易被多方面极端事件所影响,在通信网络发生故障时会降低系统的态势感知和控制能力,从而制约配电网的灾后负荷恢复能力,因此通信网络恢复对灾后配电... 随着智能电网的快速发展,配电网中信息物理耦合关系日益紧密。这种耦合性使得配电网更容易被多方面极端事件所影响,在通信网络发生故障时会降低系统的态势感知和控制能力,从而制约配电网的灾后负荷恢复能力,因此通信网络恢复对灾后配电网负荷恢复至关重要。该文提出一种通信网络恢复和负荷恢复的协同优化决策方案,该方案将环网通信网络与软件定义网络(software defined networking,SDN)技术相结合,灵活恢复灾后的配电网通信网络,进而控制配电网拓扑重构形成以分布式电源为中心的微电网以恢复负荷电力供应,并进一步使用一种信息物理协同的启发式计算方法实现恢复方案的快速计算。最后,使用IEEE 33节点和IEEE 123节点测试系统验证所提出方法的优点和有效性。 展开更多
关键词 信息物理电力系统 配电网灾后恢复 软件定义网络 信息物理耦合 微网重构
在线阅读 下载PDF
上一页 1 2 49 下一页 到第
使用帮助 返回顶部