基于SDN的IoT设备细粒度访问控制研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:pdahome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网设备数量的快速增长,对物联网的灵活、高速配置成为主要需求,SDN(Software Defined Network,软件定义网络)技术被引入到物联网中,实现了网络的控制和转发分离。安全性问题是物联网应用的关键,其中设备之间的访问控制是物联网安全的重点研究方向,SDN架构下物联网如何解决访问控制问题面临新的挑战。本文设计一种基于SDN的物联网设备间细粒度访问控制机制,主要研究内容如下:1.分析了基于SDN的物联网架构,总结了物联网访问控制需求和研究现状,调研了基于SDN的物联网架构下的SDN控制器的南向和北向协议,提出了基于SDN的物联网访问控制需求与目标。2.提出了一种物联网环境与SDN网络相结合的细粒度访问控制机制,结合物联网设备特性,将主体、客体以及受访问数据资源按照规则动作关联产生决策策略,在PDP(Policy Decision Point,策略决策点)网关处设置细粒度访问控制策略。SDN控制器根据PDP网关所生成的访问控制决策以向SDN交换机下发访问控制规则,并能对访问控制规则进行动态实时地调整。3.搭建了基于SDN网络的物联网访问控制功能测试平台,利用Mininet仿真平台和基于WIA-PA的工业无线物联网系统相结合,通过虚实互联,在仿真平台上实现了细粒度访问控制规则配置,并通过SDN交换机上实现了访问控制策略的执行。测试结果表明,本文所设计访问控制机制能够根据不同设备来源、请求动作、访问时间等不同元素的非法访问进行有效过滤,仅对满足细粒度访问权限的数据流进行转发操作,有效地过滤非法权限的数据流。
其他文献
边缘计算是一种在靠近数据产生的网络边缘侧,包含计算、存储和网络资源的分布式处理架构,能够加快数据的处理速度,就近提供边缘智能服务。WIA-PA(Wireless Networks for Industrial Automation Process Automation,面向工业过程自动化的工业无线网络)是我国自主制定的工业无线网络标准,具备部署方便、能耗低和实时性高的优势。将边缘计算应用到WIA-
σ因子是RNA聚合酶的重要组份,它能够识别启动子中的共有序列并与RNA聚合酶核心酶结合从而起始基因的转录。通过σ因子进行基因表达调控是细菌对于自身生理代谢活动进行调节
研究背景:胃癌是临床常见恶性肿瘤之一,全球范围内每年新发病例达100万以上,发病率高居第四位,死亡率仅次于肺癌居全球第二位,其中东亚、东欧和南美为高发地区。我国是胃癌高发国家之一,每年新发约40万例,死亡约35万人,防治形势十分严峻。早期胃癌(early gastric cancer,EGC)是一种癌细胞浸润局限于黏膜层及黏膜下层的恶性病变,传统治疗以胃大部切除和淋巴结清扫为主,虽可有效切除病灶,
当今社会,新闻摄影在报纸宣传中的地位和作用,越来越受到报纸编辑甚至总编们的关注。它在报刊上已展示出其它新闻手段所不可替代的优越性,其主要表现在以下两点:其一,新闻照
唐政事堂宰相集议制度袁刚宰相是封建官僚体系中至关重要的职务。“宰相之职,住天子,总百官,治万事,其任重矣!”(《新唐书·百官一》)唐朝的宰相制度颇具特色,和秦汉三公宰相个人开府
目的:通过检测环氧合酶2(Cyclooxygenase-2,COX-2)和诱生型一氧化氮合酶(Inducible nitric oxide synthase,iNOS)在胃癌组织中的表达强度,探讨它们在胃癌发生、发展中的作用及二
恶性肿瘤是危害人类健康最严重的疾病之一,环境污染的日益加重是恶性肿瘤发生的重要原因之一。业已证明,肿瘤发生发展涉及的基因常与细胞增殖、分化和凋亡等有关,肿瘤已是公认的
本文针对青藏高原低温缺氧的自然条件导致屠宰废弃物堆肥处理时间长、效率低下的难题,研究特殊条件堆肥过程中的微生物群落变化,并筛选出适用于低温缺氧堆肥处理的史式芽孢杆
第十五届中国国际机床展览会(CIMT2017)于2017年4月17~22日在北京中国国际展览中心(新馆)举办,展览总面积13.1万平方米,来自世界机床制造业百强企业在内的28个国家和地区的16
目的:检测宫颈肿瘤组织中肿瘤转移抑制基因KAI1和HPVE6、HPVE7的表达,探讨高危型人乳头瘤病毒感染和KAI1基因在宫颈肿瘤形成及进展过程中可能的作用机制。方法:免疫组化SP法