云环境SDN/OpenFlow网络中安全可靠的网络控制方法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yy5621913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着传统互联网在扩展性、移动性和安全性等方面面临着越来越巨大的挑战,软件定义网络(software-defined networking,SDN)随之应运而生。OpenFlow技术作为SDN体系结构的实际落地的技术,它通过将应用层策略自动转发为数据层流表规则来控制、管理和优化网络资源。SDN/OpenFlow具有很高的灵活性以及高速的迁移性,在云平台中已经得到了广泛的应用。云计算与SDN/OpenFlow技术的结合,一方面从某种程度上改善或解决了一些传统的难题,另一方面也带来了一些新的问题。本文对基于SDN/OpenFlow网络虚拟化的云计算安全问题进行了深入研究,主要工作如下:1、提出了基于时延调控的的SDN/OpenFlow流表规则一致更新技术。由于云平台在使用SDN/OpenFlow网络时,无法准确识别网络流表规则不一致问题,并且针对该问题的许多解决方案存在耗时长、通用性差等缺陷。本文提出了基于流表规则的一致性验证算法。该算法通过计算相关节点之间的时延,建立一个动态规划模型。通过这个模型,对节点之间的传输路径进行一致性校验,以寻找到一个最优的路径,并且该路径上不存在流表规则不一致性的问题。为了验证该方案的有效性,在NOX控制器实现了本算法,使其对流表规则进行校验和调整。2、提出了一种基于SOM神经网络算法的轻量级拒绝服务(DDoS)攻击检测技术。基于洪泛的分布式拒绝服务(DDoS)攻击检测是当今互联网安全的主要挑战之一,它严重威胁到云平台服务。针对这个问题,本文提出了一种基于流量特征的轻量级DDoS攻击检测方法来应对上述挑战。本方案是在SDN/OpenFlow网络下基于Nox控制器的中模拟实现,其中,OpenFlow交换机在流表中保存所有活跃流的信息。所有的特征信息都是通过NOX控制器收集而得到,然后通过SOM神经网络对这些特征数据进行处理。与现有的其他方法相比,本方案不需要大量处理特征信息,并能有效的检测攻击数据流。最后,通过搭建SDN/OpenFlow网络环境,使用Open vSwitch、Mininet和NOX控制器对本文提出的算法模型进行了功能测试和性能对比,验证了它们的可用性和高效性。
其他文献
互联网技术的迅猛发展带来了信息共享、信息交流的时代,与此同时,随着指纹识别、掌纹识别、虹膜识别、人脸识别技术的研究和发展,生物特征图像识别技术依据生物特征普遍性、
现今,互联网购物已经逐渐成为消费的主要模式,在中国国民的购物消费中,网购消费比重逐年增大。半数以上的消费者在网购后会对所购买的商品进行评论,而超过七成的消费者在选购
随着嵌入式技术和Web技术的快速发展,嵌入式Web系统以其方便性、实用性等特点广泛应用于各个领域,越来越多的嵌入式设备可以通过Web进行访问和控制,同时也带来了诸多安全隐患
Web技术的广泛应用给人们的工作和生活带来了巨大的影响。由于Web技术具有开放性强和平台独立等特点,极大的降低了软件与网络通信系统的设计、开发和维护的工作量,减少了人员
多智能体系统(Multi-Agent System,MAS)通过建立一种有效的协作机制,使得相互独立、功能简单的智能个体协作完成复杂的目标任务。MAS技术已广泛应用于智能交通的建模、机器人足球
随着互联网行业的进展,越来越多的数据出现在各行各业中,极大地推动了社会的进步和时代的发展。而随着海量数据的增长,各种技术应运而生。另一方面,固态硬盘等硬件的应用,又使得数
随着网络的发展,特别是云计算时代的到来,分布式系统的安全问题越来越重要。基于角色访问控制是一种很有效的保证系统安全性的技术。然而现有的基于角色访问控制还不能完全适应
近年来,互联网技术飞速的发展,一些实时的、无限的、连续的、有序的数据应用范围越来越广,这种形式的数据被称之为数据流,它应用于传感器数据分析、互联网流量监控、金融行情分析
无线传感器网络技术是近几年来在信息获取领域研究的一个热点,它融入了信号分析、电子信息工程、无线通信技术、无线传感器技术、计算机信息处理技术等多个领域,具有明显的众多