【摘 要】
:
软件定义网络(Software-Defined Networking,SDN)为新型网络体系结构的发展提供了方向,成为当前网络领域最热门和最具发展前途的技术之一。SDN数据平面与控制平面解耦的架构在简化了网络管理方式的同时也带来了新的安全威胁,并且随着软件交换机的广泛应用与网络规模的逐步扩大逐渐暴露在人们的视野中。数据平面转发设备作为策略执行的单元,其管理权限不应被任何非授权的网络实体窃取。然而,
论文部分内容阅读
软件定义网络(Software-Defined Networking,SDN)为新型网络体系结构的发展提供了方向,成为当前网络领域最热门和最具发展前途的技术之一。SDN数据平面与控制平面解耦的架构在简化了网络管理方式的同时也带来了新的安全威胁,并且随着软件交换机的广泛应用与网络规模的逐步扩大逐渐暴露在人们的视野中。数据平面转发设备作为策略执行的单元,其管理权限不应被任何非授权的网络实体窃取。然而,在经济技术全球化背景下,开放式产业生态环境使得SDN的各类软硬件设备极易被“毒化污染”,基于已知/未知漏洞、后门的网络攻击致使SDN面临严峻的安全挑战,SDN中所有转发设备都是可信赖的这一假设并不成立。数据平面的可靠性是SDN网络功能实现的前提,数据平面的异常行为会篡改数据流的传输路径,误导控制器的决策产生,严重影响网络的安全性。当前,围绕SDN数据平面异常行为,现有解决方案分别从主动探测、被动分析、设备冗余等层面展开研究,但这些工作因为缺乏全面且细致的考虑,在设计异常检测方案时容易忽视攻击者精心设计的攻击所导致的攻击逃逸。以确保数据平面可靠性为研究目标,本文针对SDN数据平面异常行为及相关检测方法展开研究,从异常交换机存在场景下的SDN数据平面安全性质验证、边缘交换机异常行为及检测方法、核心交换机异常行为及检测方法三个方向进行切入,致力于提高SDN数据平面整体安全性。其中SDN数据平面安全性质验证方法为其它检测方法提供了有效的形式化认证手段,边缘交换机异常检测方法与核心交换机异常检测方法彼此交互又互为表里,共同检测数据平面所有转发设备的异常。本文的主要工作和贡献概括如下:(1)SDN数据平面安全性质验证:针对形式化描述模型对转发设备的功能抽象不够完备的问题,提出了新的数据平面转发设备模型与主机模型,同时对控制平面与攻击者进行功能抽象,在模型检测工具(Process Analysis Toolkit,PAT)中实例化了模型系统。随后对基于转发路径探测的异常检测方法与基于统计信息一致性分析的异常检测方法的原理进行分析,通过在实例化模型系统中设置断言验证两种方法在不同场景下的有效性,发现了两种方法的共同漏洞。最后,对漏洞产生原因进行分析,提出了边缘交换机异常检测方法,在PAT中验证了方法原理的可行性后对方法进行仿真评估,评估结果表明检测方法可以实现对漏洞的有效检测。(2)边缘交换机异常行为及检测方法:针对与数据平面边缘交换机受损时的异常行为及其影响相关的研究不够完备这一问题,首先正式提出了存在一种边缘交换机被攻击者劫持后发起的数据窃取攻击,并且由于边缘交换机的特殊位置,不论拓扑如何变化,目标数据流会被合法的路由至攻击者设置的终端主机。随后,对这种攻击的隐蔽性进行了证明,攻击不会在网络范围内产生不一致,进而可以逃避在网络范围内的异常检测方法。为了抵御此种攻击提出了一种基于流信息一致性的检测方法,将主机信息纳入一致性检测中检测异常。最后对所提方法进行仿真,仿真结果表明本方法在检测异常的同时仅增加了微量的CPU、内存与时间负载(小于1%,1%,2%)。(3)核心交换机异常行为及检测方法:针对受损交换机伪造统计信息误导控制器决策这一问题,首先正式提出错误的统计信息会影响基于统计信息一致性分析的异常检测方法的准确性,并结合实例进行说明。之后,对交换机统计信息不可信场景下数据平面统计信息间的一致性变化进行分析,结合动态路由的技术,提出一种基于路由路径变化的异常交换机定位方法,通过改变路由路径,对异常链路集进行多次筛选定位异常交换机。最后对所提方法进行了仿真评估,仿真结果表明所提方法在网络中仅存在少量受损交换机时即使统计信息不可信也可以准确定位受损交换机。
其他文献
合作是人类社会发展的基石。夫妻需共同承担家庭重担,抚育下一代;同事要一起解决问题,达成组织目标;国家要协同应对挑战,打造人类命运共同体……但合作难免遭遇失败,跌入逆境,即便双方已十分努力。而逆境往往会诱发人们的情绪,在彼此间传染,甚至主动向对方展示,形成所谓人际情绪。尽管已有研究报告人际情绪是影响人际行为的重要因素,“逆境中的情绪表达如何影响合作行为”这个关乎个体和群体福祉的重要问题还没有得到应有
心源性猝死(Sudden cardiac death,SCD)病发突然,我国猝死抢救成功率小于1%,猝死的临床症状也不明显,对猝死人群的预诊,存在着极大的困难。心源性猝死是运动性猝死的最主要原因,怎样有效准确的鉴别和区分易发生猝死的人群,并能采取及时的预防措施是减少心源性猝死发生的关键。本研究以心音-心力关系和心脏储备研究作为理论基础,将心脏储备指标与血液生化指标检测相联系,将心脏的物理指标与生化
当前,构建“以国内大循环为主体、国内国际双循环相互促进的新发展格局”,有益于我国经济结构调整,有利于促进经济可持续健康发展。要实现该发展格局,需要发挥我国巨大国内市场的潜在优势,连接国内外市场,从而拉动内需促进消费,打造新的经济增长点。“双循环”这一概念的提出,使我们充分认识到消费在我国经济发展中的重要地位,再加上我国面临着出口受阻、投资乏力的经济发展环境,消费成为了我国国内经济恢复快速增长的主引
当前,全球面对诸如传染疾病、饥饿和环境等重大社会问题,全人类休戚与共已成为不争的事实,如何有效应对是影响当前人类群体生存与社会发展的重大现实问题。进入二十一世纪以来,2003年中国非典、2004年印尼大海啸、2008年全球金融危机以及目前还未完全得到控制的新冠肺炎疫情(COVID-2019)等灾难频发,此时,国际救援与捐助不仅能从物质角度为受害地区或国家解燃眉之急,也典型体现了个体对他群体与人类整
路由器作为网络基础设施核心设备,互连多种网络,在网络数据转发中发挥重要作用。路由器在网络中的核心位置和作用,决定它是一个极佳的攻击切入点,其遭受的攻击日趋复杂。一方面,路由器面临未知漏洞威胁,攻击者通过漏洞利用和挖掘,提升其对路由器的控制权限实现其篡改利用的目的;另一方面,路由器面临拒绝服务攻击、扫描探测、远程用户攻击等恶意攻击流量,攻击者构建这些攻击流量达到其扰乱制瘫的目的。因此,检测路由器的漏
“浮士德精神”对宗白华的生命美学观发展起着举足轻重的作用。宗白华基于对歌德及其《浮士德》的研究,认为“浮士德精神”是歌德及其替身浮士德全部精神人格的结晶。宗白华以《浮士德》为核心的歌德研究既是其生命美学观的重要组成部分,也是中国歌德研究史上浓墨重彩的一笔。整体而言,在研究宗白华的文献中,宗白华的生命美学观受“浮士德精神”影响经常作为定论出现。但具体而言,宗白华的生命美学观对“浮士德精神”的接受和运
在城市化进程中,很大一部分人迁往城市。在中国,预计到2030年,大约70%的人口将迁往城市。生活在城市限制一个人接触自然环境,并增加一个人暴露在环境危害中的几率,如噪音和空气污染。许多城市地区都面临着人口增加、资源有限以及气候变化日益增强的影响等压力。城市要拥有安全和可持续的生活条件,就必须解决这些问题。随着生活越来越忙碌,我们通常感到更加紧张,体力活动的时间也越来越少。在自然环境中进行任何形式的
3-6岁幼儿的身心发展与成年人相比的特殊之处在于,其发展速度极快。随着自身的发展,他们开始接触越来越多的新鲜事物,好奇与探究的程度逐步加深,幼儿变得更加活泼,总是不停地在动。在此情况下,幼儿由于意外而造成的重大事故逐年上升,并进一步威胁着幼儿的身心健康与生命安全。这种现象的发生逼迫着家长、教师以及社会开始思考幼儿安全教育的重要性。幼儿园作为专业的教育机构,理应承担起相应的安全教育责任。近些年来,以
随着移动互联网和电子商务的快速发展,网络体育消费更加成熟,大学生是网络体育消费主要受益者和消费群体。笔者采用问卷调查法、数理统计法、专家访谈法和文献资料法较为系统地对重庆市大学生网络体育消费渠道、网络体育消费选择因素、网络体育消费动机、网络体育消费类型、网络体育消费满意度及网络体育消费水平等行为进行研究。同时从不同性别(男生和女生)、不同生源(城镇和农村)、不同区位学校(主城区学校和郊区学校)和不
干旱-半干旱地区的水体对气候变化与人类活动具有高度敏感性,水体所构成的水环境直接或间接地影响人类生活和发展。位于我国典型干旱-半干旱地区的毛乌素沙地在清代至民国三百年间,水环境变化复杂,人类活动剧烈,是沙漠历史水环境研究的理想区域。水环境是本地区地理环境变迁研究中的薄弱方面。本文利用GIS技术与历史文献结合的研究手段,实现较高精度、多个年代断面的水体复原。利用清代三大图和民国军事地形图等古旧地图,