基于SDN的拓扑安全研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:watermb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(software-defined networking,SDN)是一种新型的网络结构,与传统网络不同的是SDN分离了网络中的控制平面与数据平面,其中控制平面由逻辑集中的控制器组成,数据平面由转发设备组成。具有网络控制权的控制器是SDN的核心优势之一,但也扩大了攻击面,成为攻击者的重点攻击对象。现有研究表明控制器中的全局拓扑视图可以被攻击者轻易篡改。攻击者通过发起拓扑攻击可以伪装成网络中的服务器以获取客户机的流量,也可以伪造虚假链路进而创建黑洞路由或发起中间人攻击,造成巨大危害。虽然研究者们已经提出了大量的防御模型以防御拓扑攻击,但这些模型适用场景有限,并不总是能够起到保护控制器中全局拓扑视图的作用。本文对现有防御模型进行了安全分析,解析了它们的防御原理,并在此基础上提出了2种新的拓扑攻击,攻击者能够巧妙地绕过现有防御模型的攻击检测,伪装成服务器或伪造链路。除此之外,本文共建立了9种拓扑攻击威胁模型,深入分析这些威胁模型的攻击原理。为了防御拓扑攻击,本文从攻击原理出发,对每种攻击都采取不同的防御策略,确保能够全面有效的保护控制器中的拓扑视图。我们提出了一种基于信息熵的数学模型以判定网络链路延时高低,定义了端口安全性,利用可疑端口与非法链路等概念进行攻击防御,基于以上提出了一种充分利用SDN特性的拓扑攻击防御模型——Policy Topo。我们在虚拟环境和物理实验台上分别部署了Policy Topo,并对其做了攻防测试。结果表明,Policy Topo不仅能有效防御拓扑攻击,而且只引入了极低的性能开销。
其他文献
近年来,随着生命科学技术不断发展,特别是在高通量测序技术(通常称为下一代测序,Next Generation Sequencing,NGS)的飞速发展推动下,生命科学中生成的数据量大大增加,基因组
近年来,随着经济的快速发展和人口的日益膨胀,汽车数量急剧增加,汽车在给人们提供便利的同时,也给道路交通系统带来严峻挑战,如:交通堵塞,事故频发等,这些都给人们的生命财产
人脸线条画是一种使用简单线条绘制的人脸肖像。在艺术创作、动画网页制作和刑侦安防等领域中,矢量格式的人脸线条画有着广泛的需求。虽然目前与人脸肖像画生成相关的研究已经非常丰富,但在将人脸图像转换为线条矢量图这方面的工作相对空缺。本文研究基于草图提取的人脸矢量化算法,旨在将输入的人脸图像转换为线条画风格的矢量图。本文聚焦于保持线条矢量图中人脸的面部特征及其可编辑性,首次提出双阶段的人脸矢量化算法:第一阶
煤矿资源在推动我国经济发展中具有重要作用,保证矿区的安全生产是矿区作业的首要工作,而准确高效地获取矿区地物信息则能有效辅助安排和部署矿区的安全生产工作。矿区地物类
随着强化学习算法在机器人场景上的应用与发展,此类算法表现出了巨大的潜力;同时,模拟框架的出现为基于强化学习算法的机器人训练任务提供了一个便利的训练方式。但是,大多数强化学习训练任务仍然是在单物理节点上运行,物理节点的性能成为了限制训练任务执行效率的一个瓶颈,迫切需要寻找一种途径解决单物理节点的性能限制问题;同时,强化学习算法在分布式平台上运行时会因为物理网络的延迟增加时间消耗,因此,有必要对通信开
随着技术的发展,手机已经成为移动支付、社交等日常活动中不可或缺的工具,身份认证是保护人们隐私和财产安全的有效措施,也是目前安全研究的重点之一。目前主流的安全认证方法中,数字密码要求用户牢记一组数字,每次认证时需要主动输入,在用户交互方面不太友好。指纹识别和人脸识别等认证方法,易于引起隐私泄露问题。上述认证方法属于被动性认证,即在进行认证时需要用户主动发起认证操作,并且这些认证方法只对用户进行一次身
随着云计算(Cloud Computing)和群智感知(Crowdsensing)等新型网络环境的发展,这些新型架构已经成为承载各类应用的关键基础设施。然而,新型网络环境下数据安全与隐私威胁日
如今我们社会的现代化步伐越来越快速,这带动着城市的经济在迅猛的发展,也大幅度提升了我们国民整体的生活水平。随之改变的就是大城市的人口规模在不断的扩大,在特大城市流动人口急剧增加,导致了这些特大城市的交通等问题日益严峻,越来越多的人选择绿色出行的公共交通。做好公共交通的规划和决策,是解决交通拥堵问题的关键所在。在大数据时代,科学的利用云计算平台及相关技术,对公共交通数据进行分析和研判,做出合理的预测
Android移动操作系统由于其开源、用户广泛等特点,拥有庞大的应用生态环境,其中包含各种良性应用,以及恶意应用、重打包应用和仿冒应用。得益于广泛的前人研究,移动应用业界(下文简称“业界”)对各类恶意、重打包应用具备充分理解,衍生出了对应检测机制与防护措施。然而,近年来Android安全相关研究多聚焦于恶意、重打包应用,学术界对仿冒应用进行的研究较为匮乏,Android移动应用安全仍有隐患。目前,
肥胖症是当代社会最常见的营养失调引起的疾病之一。准确识别并给出食物中的脂肪含量和热量,可以有效控制肥胖症的患病率。而实现这一步的前提是能够对食物进行有效分类,但是手动分类食物已不再适用于当前快节奏的社会。食物类别众多,且许多食物类别之间相似性高,导致分类难度较大,可以将其归类为细粒度分类问题。在细粒度图像分类中,双线性卷积神经网络模型的计算成本和表达维度较高,若能在降低双线性结构计算成本的同时还能