一种基于SDN控制器应用层的权限管理技术的研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:Loope
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决新型网络服务种类繁多,网络流量和规模大幅增长等网络问题,SDN(Software Defined Networking,软件定义网络)作为一种新的网络架构技术,在近些年得到了快速的发展。其指代了一种将数据面和控制面解耦,转发状态存在于数据面中,远程的控制面控制转发状态的网络体系结构。  然而在SDN的网络架构下,网络的逻辑控制全部集中在网络控制器上。由于大部分网络功能都以SDN应用程序的形式来实现,系统如果不能及时阻止恶意程序,将会受到巨大的破坏。种类繁多的运营商和第三方应用程序在各种独立的开发环境和编程模型下被开发出来,可能存在安全隐患。  因此,针对软件定义网络架构中存在的以下问题:(1)上层的应用程序在请求底层服务时缺少更加细粒度的权限验证;(2)如果SDN控制器上意外安装了恶意应用程序,该程序可以随意部署流量路径,获取流量信息的问题。本文提出了一种针对SDN应用程序层的权限管理技术,并且在SDN控制器ONOS上进行了实现和部署。实验结果得出,该技术有以下优点:(1)可以赋予应用程序对底层API访问的能力,同时可以防止应用程序对底层服务的滥用,保证控制器转发能力的高效;(2)可以避免恶意应用程序控制流量转发路径,获取流量信息的问题。最终达到了提升软件定义网络应用层的安全性的目标。
其他文献
随着Internet的迅速发展,大型的企业信息化系统以及以B2C和C2C等模式为代表的电子商务领域的应用逐渐成为当今软件技术的主流趋势和竞争焦点。在该领域,作为信息系统基础平台的
IP组播技术是一种有效的多目标传输机制,具有广阔的应用前景。但是目前的组播协议缺乏安全机制满足组播应用的安全性要求,每一台主机都可以通过发送IGMP(因特网组管理协议)报
自上世纪60年代软件危机始,涌现了一大批软件成本估算理论和方法。单一的估算方法具有自身的优势和适用的估算环境。但不存在一种适应所有估算环境的估算方法。于是,集成各软件
在日趋错综复杂的国家海洋权益保护行动中,自动海面态势感知能力显得愈发重要。其中一项关键技术是实时海面船只类型自动检测与识别。由于传统形态学图像操作算子的特征提取方
在信息化飞速发展的今天,企业、政府、学校等组织的内存在多种信息源。在这种状况下,能在组织内更快、更准确地搜寻自己需要的信息具有现实的意义。研究和实现企业级搜索引擎
四足步行机器人运动的灵活性较高,并且对不平坦地面的适应能力较强,因此它具有非常广阔的应用前景,越来越受到人们的重视。目前,多数四足步行机器人普遍存在行走速度较慢、运
自动摄像跟踪系统,是一种通过传感器检测或者数字图像处理的方法,控制摄像机自动的对运动中的人物或特定物体实施跟踪拍摄的系统,融合了计算机网络通信、计算机视觉、传感器网络
网络安全保障问题是信息化发展过程和使用中必须要面对的问题,网络的开放性与安全性是反比例的关系。在这种情况下,人们都在寻求能够找到防御攻击的方法,但是,当前攻击与防范作为
高性能计算技术一直以来都是整个信息技术的制高点,推动着信息技术的发展。目前的高性能计算机系统由大量的处理结点构成,处理结点之间通过互连网络进行通信和协作。随着并行
透明代理(Transparentproxy)技术广泛用于应用层安全网关,在客户端和服务器之间充当中间人的角色,以实现对流量应用层内容的检测和灵活处理。面对高速网络的应用层安全实时处理