基于区块链的软件定义网络安全机制研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:hfwandy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络是由斯坦福大学课题研究组提出的一种新型网络创新架构,通过使用软件编程的方式进行管控和定义网络,其控制平面和数据平面分离、接口可编程等特点,为目前互联网体系结构研究提供了新的研究途径,极大地推动了下一代互联网的发展。但是,SDN集中式管控架构也会引入一些严重的安全问题,如单点故障、多控制器环境中的网络视图一致性问题以及恶意交换机发起的欺骗攻击等。区块链是分布式数据存储、点对点传输、共识机制、加密机制等计算机技术集合的新型应用模式,具有去中心化、不可篡改、全程留痕、可以追溯、共同维护、公开透明等特点,这些特点保证了区块链的“绝对诚实”与“完全透明”,能够解决信息不对称问题,实现多个主体之间的协作信任与一致行动。因此,将区块链应用于SDN中成为解决其安全问题的研究热点。针对上述提及的安全问题,基于区块链思想和无密钥签名机制,本论文提出了一种适用于SDN的安全方案BCSDN(Block Chain-based Software Defined Network security mechanism),主要研究工作如下:针对SDN中存在的单点故障问题,采用逻辑集中、物理分布的多控制器架构。在该控制平面中,使用增加控制器的数目对单一结构、集中控制的控制平面进行分布式扩展,由多个控制器对网络进行控制管理,避免整个网络可能发生的瘫痪。针对多控制器网络中的视图一致性问题,提出了基于区块链的共识方案。方案中控制器首先将收集到的链路信息进行Merkle树存储形成根哈希,然后,结合其它字段构建成区块,最后,节点间通过共识算法选举出主控制器,主控制器将区块连接到区块链上,所有链路状态记录在区块链上,保证了全局网络数据的一致。针对控制器-交换机安全通道中可能存在恶意交换机发起的欺骗攻击问题,在区块链的基础上,提出了基于无密钥签名的安全机制。首先,交换机在申请流表时,控制器会对交换机进行签名验证,然后,只有验证通过的交换机才会收到控制器下发的流表,完成数据转发,以保护控制器和交换机之间的通信通道免受恶意攻击。本方案结合Floodlight控制器提供的模块和Mininet下创建自定义网络拓扑,仿真模拟基于区块链的软件定义网络安全机制并分析其可行性和性能。实验表明BCSDN能够解决单点故障问题并维持网络视图一致性,以及形成安全的控制器-交换机交互通道,完成数据的安全转发。
其他文献
随着深度学习在计算机视觉和自然语言处理领域的广泛应用,图像内容中文描述作为跨模态转换任务逐渐成为研究热点,它将计算机视觉和自然语言处理两大领域深度结合,不仅需要理解并提取图像的语义信息,还需要将其转换为文本描述语句。该任务能够理解并描述图像内容,其研究内容具有很高的研究意义和应用价值,可以应用于图文互搜、图像检索、图像标题生成、少儿教育等众多场景。本文使用目前流行的编码器-解码器网络结构,首先利用
一直以来,真空镀膜技术被广泛用于各行各业,而真空镀膜设备所包含的智能仪器仪表、硬件设备繁多且纷杂,故对于真空镀膜设备的控制基本上都是依靠经验丰富的工作人员的实际操作。然而,这样不仅耗费大量的人力,且控制效果往往不尽如人意,结果浪费了大量的膜卷基材,镀膜的均匀度也无法得到保证。这就需要设计出一套完整的可实现自动控制镀膜的真空镀膜设备控制系统,既可以大程度减少人力物力的浪费,也为进一步推动工业自动化领
受复杂系统高安全可靠性和可维护性需求的驱动,伴随新技术的快速发展,学术界和业界对反馈控制系统预测与健康管理(Prognostics and Health Management,PHM)领域的关注度日趋上升。具体到工程实际中控制任务具有时限性约束的反馈控制系统,在噪声、干扰和时变等多源不确定因素下,如何基于运行状态信息准确预测其剩余使用寿命(Remaining Useful Life,RUL),又如
近年来,工业控制系统(Industrial Control System,ICS)呈现层次化、异构化、分布式的特点,开放的分布式环境中关于ICS的安全问题不断发生。传统的访问控制技术在互联网安全防护领域已经取得了广泛的应用,但是在ICS多任务协作场景下存在细粒度访问控制力度不足、跨域访问控制安全性不强等问题。论文对工业控制系统访问控制相关属性进行研究,通过对传统访问控制模型进行改进,结合多属性决策
随着社会压力不断增大,人们的作息时间变得越来越不规律,许多人的饮食习惯非常不健康,这导致糖尿病未确诊患者数量与日俱增,给人们的身体健康带来了巨大隐患。以目前的医疗条件无法根治糖尿病,只有尽早发现和积极预防才能减缓糖尿病所带来的危害,但想要成批量得知体检人员的血糖值需要耗费大量人力物力。如果可以合理运用机器学习的集成学习方法来构建血糖值预测模型,对血糖值进行精准预测,医护人员就可以对血糖值高于正常水
学位
近年来,滚珠丝杠进给系统的优越性在机械领域得到了充分体现,随着经济的飞跃和科学技术的进步,滚珠丝杠进给系统也被广泛运用于国防工业部门并实现了创新发展,尤其是空中加油机、雷达等,滚珠丝杠进给系统的精度与效率均有了明显提升。其中,滚珠丝杠副往高速方向发展是为了适应机床高速切削的需求。与传统低速切削发生在零件表面的切削速度相比,高速切削机床的刀具切削速度高出5-10倍之多,进给速度、主轴转速也比较高。故
随着功能的要求机械零件的形貌越加复杂,这为该类零件的无损检测提出新挑战。柔性平面涡流传感器可以根据被测构件的形貌定制,或可以随着构件表面形貌的变化而改变,有望成为该类机械零件表面、近表面裂纹探测的新技术。本文通过有限元分析与试验验证方法,对具有串联拓扑结构科赫分形曲线激励线圈的信号拾取线圈最优搭配进行探索,主要研究内容如下:(1)分析了三维刚性涡流传感器激励线圈连接方式的拓扑结构,通过拓扑变换获得
网络技术迅速发展,互联网已经渗透到人们日常生产生活的每一步。随着互联网的重要性不断加强,安全问题日益尖锐。而网络安全问题在大数据背景下呈现出模式新、规模大、隐蔽性高的特点。因此,基于大数据特征的入侵检测模型研究在网络安全领域受到了广泛关注,该模型可应用于军事、工业及通讯等领域。本文针对现有入侵检测模型的不足,如过度依赖特征库、模型优化方式单一及不能适应现有大数据环境等问题,提出了基于大数据特征的入
随着机动车变得越来越普及,我国汽车保有量也直线上升,我国公路里程增长速度远远赶不上汽车保有量增长速度。交通拥堵已成为一个难以解决的问题,也带来了环境污染、噪声污染等问题。各种智能交通辅助设备层出不穷,交通数据呈现爆炸式增长,实时的交通状况预测也显得尤为重要。智能交通系统中的交通流预测是进行合理交通诱导和控制的基础,它能够为交通管理系统提供坚实的基础和数据支持。本文提出一种基于GRU神经网络和BP神