支持软件定义网络的网关安全接入技术研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:aoli668
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二十一世纪进入网络时代,Wi-Fi已经完全融入办公与生活。大量公司的研发办公、商务交流、BYOD移动办公等需要通过Wi-Fi接入办公网络。在这种场景下,传统的基于MAC地址绑定或者路由端唯一静态口令的Wi-Fi接入控制方式,存在灵活性差和安全性不足的问题。所以,如何利用身份关联和软件定义网络(SDN)技术,实现灵活的企业网络安全接入与控制,是企业信息资产的安全需要解决的问题。本文围绕基于SDN的智能接入控制网关研发任务,面向解决中小型企业Wi-Fi管理的问题,提出并实现了基于身份关联的接入控制机制,以及基于SDN的智能流量异常检测及控制方法,具体内容包括:(1)提出了基于身份关联的接入控制方法,通过管理员授权员工,员工授权外来设备的方式,解决了Wi-Fi接入灵活性差和安全性不足的问题。具体研究项包括员工拥有的与其身份关联、并定期更新账号和密码的生成机制;员工如何利用工作电脑和该账号连接Wi-Fi;员工如何为外来访客和BYOD设备生成二级账号密码;外来设备如何利用员工授权生成的二级账号密码连接Wi-Fi。该二级账号具有较短的可用周期、受限的数据操作和访问范围,并且二级账号的所有操作记录与账号关联,便于追踪审计。(2)提出了基于软件定义网络的流量异常检测方法,通过对网络特征参数的提取,建立检测流量异常模型的思路,解决了外部设备的安全状况各异且外部接入的恶意操作的问题。具体研究项包括基于SDN的实时分析与主动控制,智能接入控制网关实时对接入设备进行安全评估和网络行为、流量特征的实时分析,当发现异常情况时,自动生成对策并主动执行,限制网络访问行为,然后进行告警。(3)本文针对研究的基于身份关联的接入控制和基于软件定义网络的流量异常检测的内容,提供了管理平台的实现,通过平台可以掌握网络接入的情况。本文在支持Wi-Fi的主机设备上,对外部设备的接入控制以及多种操作行为分析进行了测试,结果表明本文的成果具有技术可行性,并且具有智能、易用、高效、准确的特点。
其他文献
为本文分析了剪力墙结构的变形及受力特点,提出了当前剪力墙设计中存在的一些问题。主要有以下几方面:短肢剪力墙的抗震措施、边缘构件设计中的配筋问题、连梁超筋时的处理方
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
艺术陈列馆位于南京博物院院内,在原历史陈列馆前西侧位置,座西向东,外观与历史陈列馆相协调,为仿辽代宫殿式建筑。新老建筑遥相呼应,相得益彰,显示出浓厚的传统文化氛围。 艺术陈
<正>护理不良事件是指在护理过程中发生的不希望发生的事件,包括患者在住院期间发生的跌倒、用药错误、走失、误吸或窒息、烫伤及其他与患者安全相关的、非正常的护理意外事
焦化废水作为一种难处理废水一直倍受国内外学者关注,目前主要的处理方法有物化法、生化法和高级氧化法。本文是在生化处理为主要处理工艺的基础上,将改性蒙脱石用于对焦化废
"阿娇被偷拍"事件引发了理论界对保护公众人物隐私权的热议,现就公众人物隐私权的界定、新闻自由与隐私权的冲突与平衡等问题进行分析,并提出相关司法建议。
SK-90号沥青经不同种类、不同牌号的改性后,各项性能均得到了改善,但改性效果大不相同。无论是线型还是星型,嵌段比S/B为20/80时改性效果优于S/B嵌段比为30/70。但在同一嵌段
观察温经汤加减对寒凝血瘀型原发性痛经的疗效并探讨其机理。将辨证为寒凝血瘀型原发性痛经140例患者,随机分为2组,药物治疗组以温经汤为基本方进行加减治疗,对照组以氨酚待
目的探讨在小儿肠套叠水压灌肠复位后,超声对假性肠套叠的诊断价值。方法 293例肠套叠患儿在超声监视下,行水压灌肠治疗后观察是否出现假性肠套叠,总结其声像图特征及临床价
随着就业压力的增大,国内就业歧视现象呈现出愈演愈烈的趋势。就业歧视背离了机会平等的基本规则,损害了公正的基本原则,影响或阻碍民主法治社会及和谐社会的构建进程。现针