软件定义网络安全保障若干关键技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:jay36890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Networking,SDN)是一种从数据转发平面中分离控制平面,以实现支持网络虚拟化的新型网络架构。SDN拥有控制平面和数据平面的解耦、可编程性、可扩展性等众多优点。SDN体系架构使网络能够监控通信流量并诊断威胁,以促进网络取证、安全策略更改和安全服务插入。然而,带来种种优点的同时,控制和数据平面的分离也带来了新的安全挑战。从层面上看,因为控制器在SDN中的核心地位,出现了针对控制器的脆弱性的攻击;从攻击的实施手法上看,也越来越多样化,有如中间人攻击(Man-in-middle Attack,MiM)、拒绝服务(Denial-of-service,DoS)攻击和饱和攻击等。针对这些问题,本文提出了基于区块链的SDN安全保障算法,同时针对SDN的DoS攻击提出了基于信任度的策略选择方法,最后通过仿真实现验证了本文提出的方案的有效性。本文完成的主要工作如下:(1)针对SDN存在的DoS攻击、非法访问、单点失效等安全问题,为了提高SDN控制层面的安全性及效率,本文以分布式SDN为基础架构,各控制器智能地分布在不同的地理位置上,以缓解“单点失效”问题;使用区块链技术,在各SDN控制器上构建一个由一个可读取、可添加、不可篡改的分布式数据库组成的区块链存储,共同维护区块的记录列表;提出了一种高效安全的共识算法(Simplified Practical Byzantine Fault Tolerance,SPBFT)对区块的消息进行验证;并建立分析模型对安全性以及性能进行分析。仿真结果表明,与原算法相比,该算法在安全性及效率方面得到明显提升。(2)针对DoS攻击的过程,本文提出了一种基于信任度的DoS攻击策略选择机制。首先,采用模糊层次分析法针对SDN中DoS的各项指标进行权重划分;然后,基于直接信任度、间接信任度以及用户信任度评估最终的综合信任度,并给出信任度更新机制。最后,针对DoS攻击中攻击者和防御者的不同策略,采用博弈论进行分析。仿真结果表明,本文提出的基于信任度的策略选择机制能够有效的防御DoS攻击,并且节省防御所需资源。(3)完成SDN网络安全监控系统的搭建、仿真和分析。通过搭建SDN网络的仿真环境,网络规模以及采用简单安全机制,对SDN网络进行网络防护。结果表明,在SDN中实施安全保障方案可以有效提升整个网络的安全防护功能,达到了预期的设计目标。
其他文献
基于传感器的人类活动识别是指对受试者在活动时产生的加速度、角速度等数据进行采集和分析,还原受试者实际所做动作的一类识别分类任务,目前已经被普遍应用于医疗保健、智能家居等领域。隐马尔可夫模型(Hidden Markov Model,HMM)和条件随机场(Conditional Random Field,CRF)是擅长处理传感器时间序列数据的概率模型,但在时序建模方面也存在不足之处。针对以下不足,该文
直接序列扩频(Direct Sequence Spread Spectrum,DSSS)是扩频通信中一种非常重要的通信方式。由于经伪码序列调制后信号的频谱展宽,使得信号能够在较低信噪比下传输,因此DSSS
宇宙线是1912年被发现的,自被发现起,许多研究人员都对其进行了详细的研究,但是到现在仍有很多没有得到解决的问题。为这些问题,高海拔宇宙线观测站应运而生。位于四川省稻城县海拔4400米的高海拔宇宙线观测站(Large High Altitude Air Shower Observatory,LHAASO)是一个大型宇宙线观测阵列,主要的科学目标是宇宙线能谱的测量,以及解决高能宇宙线起源这一世纪难题
随着工业的发展,与之而来的环境污染严重的影响人们的日常生活。温室气体污染带来的温室效应,废弃物排放以及工业废水的排放等严重威胁到人们的生活。为了解决这个问题,选择
随着“双一流”建设深入发展,高等教育改革不断推进,发展高校教师教学水平来提高高等教育质量,已经成为我国发展高等教育深化改革的必经之路。培育高素质人才是高等教育的最
政治安全是指国家主权、政权、制度、意识形态等方面免受威胁、侵扰、颠覆与破坏。在国家安全体系中,政治安全是其根本,是巩固国家政权的重要条件,也是执政党的一项重要工作
20世纪早期,民众主义在拉丁美洲的土地上悄然兴起,三四十年代,又进入全新的发展时期,经历一段时期的低谷后,又在二十世纪的尾声以看似截然不同的形式卷土重来。民众主义可以
我国《物权法》第28条规定了法律文书导致的物权变动,但该法律条文具有模糊性,哪些法律文书于生效时能够导致物权变动并不明确,尽管《最高人民法院关于适用若干问题的解释(一
表面增强拉曼散射(Surface-enhanced Raman scattering,SERS)具有高灵敏度、免标记、无损伤、快速高效等优点,在医疗诊断、环境监控和食品安全检测等领域蕴藏着巨大的应用潜能。为了开发高效率的SERS平台,科研工作者开发了各种方法、策略。但如何制备大面积、可重复、稳定、低成本的SERS基底仍是国内外研究的热点之一,也是目前亟待解决的一个难题。本文主要是基于金属表面等离激
随着中国经济与社会的高速发展,许多中国家长意识到传统的自然和人文学科并不是孩子专业发展和未来就业的唯一出路,或重视到孩子的艺术天分,或希望孩子从事艺术行业。因此也