软件定义网络中若干安全问题研究

来源 :湘潭大学 | 被引量 : 0次 | 上传用户:JK0803_chenjiehua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software-Defined Networking,SDN)是一种新型网络体系结构,它实现了网络设备中控制逻辑与数据转发功能的分离,采用集中式的控制方式控制整个网络,并向上层应用提供开放的可编程接口。这种设计模式极大地简化了网络策略的部署,缩短了网络应用的开发周期,在数据中心和云计算中得到了广泛的应用。但是,这种网络体系结构也引入了新的安全威胁。本文将对SDN体系结构中的若干安全问题进行了深入的研究,主要贡献包括如下三个方面。(1)研究了 OpenF low交换机中的拒绝服务攻击。通过分析OpenFlow交换机的原理和架构,针对交换机控制代理吞吐量有限的弱点,提出了一种拒绝服务攻击方法。攻击者通过控制网络中的主机发送大量的流量请求,消耗交换机控制代理的资源,从而导致控制代理过载。为了对抗这种攻击,提出了一种层次化多阈值的攻击检测算法,并在硬件实验环境中对该算法进行了验证。实验结果表明,这种算法能够有效的检测交换机控制代理拒绝服务攻击。(2)研究了 SDN控制器中的拒绝服务攻击。通过分析已有的针对SDN控制器的拒绝服务攻击方法,我们发现这些攻击方法主要是通过使用伪造的MAC、IP和端口信息来实现的。针对现有解决方案无法识别异常消息且需要额外设备支持的不足,提出了一种从攻击源头检测和阻止异常流量方法。根据这种方法,设计并实现了 DosDefender系统,并在硬件实验环境下对该系统进行了验证。实验结果表明,DosDe fender能够有效的检测控制器拒绝服务攻击,同时保护SDN网络中交换机控制代理、控制通道和控制器资源。(3)研究了 SDN网络中的数据包注入攻击。通过分析SDN控制器中的拓扑管理服务和设备Rest API,提出了一种数据包注入攻击模型。根据这种模型,设计了针对拓扑管理服务和Rest API的欺骗攻击,以及针对网络带宽和基于Rest API的应用程序的拒绝服务攻击。为了有效地检测和对抗这种数据包注入攻击,提出了一种主机MAC地址与交换机端口绑定的防御策略,设计并实现了PacketChecker系统,并在Mininet环境下验证了该系统的效率和有效性。实验结果表明,PacketChecker能够以极低的负载开销,有效地检测并阻止这种攻击。
其他文献
两相渗流驱动模型多用于石油资源的运移聚集数值模拟,描述在盆地发育中油水运移聚集演化的历史,它对于油田的勘探和合理开发有着极其重要的价值.近年来流体动力学在油藏模拟及地下水污染等重要工程领域应用的研究取得了重大的进展,在模拟油藏生成发展过程,尤其是在不同热量和应变压力作用下的进化过程有重要意义,其数学模型是一组多层对流扩散非线性耦合系统的动边值问题,由于这些方程具有强非线性且相互耦合,标准的有限差分
代数Riccati方程是一类特殊的矩阵方程,在科学计算和工程应用中发挥了重要作用。通过对各种不同的现实问题进行建模,包括最优控制、队列模型、输运理论、与粒子束的传输有关的应用和Markov过程,都可以发现与代数Riccati方程有关。加倍算法是用来求解代数Riccati矩阵方程其及相关方程的一种先进有效的方法,主要利用矩阵和矩阵束的特定结构,以及由不变子空间或压缩子空间来得到矩阵方程的解。特征选择
有限元方法因其具有完善的数学理论及对不规则几何区域较强的适应性等特点,被广泛应用于科学与工程计算领域。虽然对有限元方法已经有大量的研究工作,但仍有一些问题值得进一步探讨。标准有限元先验误差估计只给出了网格尺寸与有限元误差之间的渐近关系,但没有体现网格质量(如单元形状和大小、网格对称性)对有限元解逼近精度的影响。本文借助单元分析,构造了两个可计算量Ge和Gv来刻画网格质量和有限元误差之间的关系,从而
大量研究表明具有非局部特性的分数阶微分算子非常适用于描述具有记忆特性和遗传性质的材料.因此,近年来分数阶微分方程得到了广泛的关注和应用.然而很多分数阶微分方程的解析解是很难得到的,于是在实际应用中数值模拟成为研究分数阶微分方程的一个重要手段.本文致力于二维Riesz空间分数阶扩散方程及分数阶Sine-Gordon方程的有效数值格式及快速算法的研究.第二章中,采用ADI-CN格式将二维Riesz空间
Allen-Cahn方程作为描述相场模型最基本的方程之一,是用于模拟在一定温度下二元合金相位分离的模型。Allen-Cahn方程在实际问题中的应用非常广泛,如晶体生长、相变、图像分析、晶粒生长、材料科学中的界面动力学等。而且在实际问题中复杂的Allen-Cahn方程不易求得精确解,故而,如何数值求解该方程就变得尤为重要。在第三章中,为了数值求解Allen-Cahn方程,我们采用了线性元对其进行空间
Poisson-Nernst-Planck(PNP)方程是由Poisson方程和Nernst-Planck方程组合而成的强耦合非线性偏微分方程组.此类方程广泛用于描述生物化学的静电扩散反应过程、半导体的离子输运以及生物细胞膜间的离子转换等应用领域.有限元方法是求解PNP方程的一种流行离散化方法,因此,研究PNP方程的有限元误差估计及其快速算法具有重要的理论意义与实际应用价值.本文主要开展了以下三个
分数阶微积分在生物学、生态学、力学、材料学及控制系统等领域中起着越来越重要的作用。本文主要研究空间分数阶Klein-Gordon-Schr(?)dinger(KGS)方程组的守恒差分格式、Fourier谱格式,空间分数阶Schr(?)dinger方程的辛差分格式,及一类两边分数阶扩散方程的谱配置方法。在第二章,给出一些符号和分数阶算子的定义以及文中需要的一些引理。在第三章,首先给出带低次Yukaw
铁电薄膜因其优越的性能越来越受到大家的关注。利用铁电薄膜制作的电子元器件,工作在辐射环境中时会受到辐照的影响而导致性能下降。当器件工作在航天、航空等领域时,由于在航空和航天环境中包含不同的高能射线粒子,这些射线会对工作在其中的电子系统、电子元器件等产生各种损伤效应,最终导致航天器出现功能失效、甚至会发生航天器坠毁,所以要求电子器件拥有较强的抗辐射性能。铁电抗辐射性能研究,目前主要集中在宏观性能随着
多铁材料同时具有铁弹、铁电、铁磁等多种序参量,且这些序参量通过耦合能够产生一些新的效应,比如磁电耦合效应,使得其在传感器、多态存储、自旋电子器件等领域具有广阔的应用前景。对于多铁纳米材料,它不仅能在纳米尺度上呈现出磁电耦合效应,更能促进器件实现多功能化、集成化和微型化,近年来受到广泛的关注和研究。对纳米尺度多铁材料的力电磁耦合行为进行研究,不但可以加深对多铁材料复杂的物理和力学现象的理解,而且能为
铁电材料是一种功能材料,其具有的优异电学和光学性能孕育出了它广阔的应用前景。电畴翻转是铁电材料显示宏观非线性本构行为的微观物理机制,铁电畴的取向直接决定着铁电材料的物理性质和应用方向,而电畴翻转后不同取向铁电畴体积分数的变化则直接与铁电材料及其器件的效率和稳定性挂钩。因此,确定铁电材料的畴取向及其体积分数(分布特性)对铁电器件工程至关重要。多铁性材料作为一种特殊的铁电材料,除具有铁电性外,还兼具有