基于SDN架构的网络接入控制功能的设计与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:CBN_cntjlz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网日益发展,给我们的工作带来诸多方便,然而也为我们信息的安全带来的新的挑战,信息安全在今天,无论对于校园还是企业都有着举足轻重的地位。现实中我们总面临这样的需求,不同的部门间需要实现网络隔离,来保护部门间的资源,提高网络的安全性。但由传统接入控制通常以分布式部署,不能集中管理配置,一旦更新换代,或者需要适应新业务需求做出调整,往往成本较高,因此难以适应快速发展的今天。而软件定义网络(SDN),可以利用控制器在数据层就实现接入控制,以集中控制的方式管理网络,又具有可编程性,可以根据不同需求编写应用灵活而间接管理网络,于是为这样的需求提供了一个解决方案。本文分为两个部分,第一部分介绍了如何在SDN架构上,基于流表来实现网络接入控制、构建多网络环境并根据用户身份做出可配置的隔离。应用开发中,涉及到数据库设计,控制器端应用逻辑设计,登录服务器页面设计,服务器与控制器交互逻辑设计。数据库完成对所有用户数据及状态的保存,由控制器与服务器共享。控制器完成对交换机的间接控制,实现接入控制与隔离。登录服务器提供用户注册登录页面,并与控制器交互共同构建这个多网络环境。为了提高用户体验,系统做了免登功能,用户在该系统构建的多网络区域任意位置可以实现任意交换机上的断线重连,不受ip地址改变的限制。针对免登带来的安全威胁,本文的第二部分,对现有识别技术进行了解分析,利用流统计,获取用户行为数据。挖掘用户上网特征向量,构造用户特征指纹,完成用户识别,针对通过免登方式登录成功的用户,采取二次校验来提高免登的安全性。再校验部分涉及二次校验框架设计、用户特征向量提取算法设计。二次校验框架分两次识别,一次基于用户上网时间及流量进行模糊识别;第二次基于用户上网行为,运用RBF神经网络提取用户特征指纹来做识别。最后通过系统测试,验证系统可以实现用户隔离以及接入控制,并给出基于用户行为进行合法性验证/再校验的仿真结果,验证二次校验对提高免登安全性有一定效果。
其他文献
运动目标的自动检测和跟踪是计算机视觉系统研究的重要内容之一,目前在这一领域已经提出了许多算法,取得了令人瞩目的成就。本文着重对静止背景下视频序列中运动目标的检测和
无线局域网(WLAN)作为一种成熟的宽带无线接入网络,凭借其移动性强、灵活性好、易于扩展、成本低廉等特点,已经获得了越来越广泛的应用。无线局域网相关标准有很多,其中以IEE
图像压缩分为有损压缩和无损压缩,无损压缩是指在没有任何图像损失的前提下,降低数据量,获得低比特率的图像数据表示,在解码时可以无失真地恢复出原始图像的压缩方法。无损图像压
短波通信,又称高频(HF)通信,一般指3MHz~30MHz的无线通信,由于通信距离远、架设简单和移动方便等,成为军事及民用远距离通信与指挥的重要工具。由于短波主要是利用电离层传输,故短波
认知无线电技术允许认知用户与主用户共享同一频段,提高了频谱利用率。而与此带来的认知用户与主用户有效的共存,保证系统内各用户的QoS成了我们当前需要思考和解决的问题。无
在认知无线网络中,相邻认知节点需要交互包括频谱感知结果、时钟同步、网络拓扑和通信频段预约等大量的控制信息,在不干扰授权用户通信的前提下灵活而准确地从多个授权通信频
数据中心虚拟化技术能够提供各种云服务和实现虚拟机(VM)迁移,因此越来越受到学术界和工业界的关注。虚拟机迁移可以帮助服务提供商实现节能降耗,提高资源利用效率和保证服务