基于交换机迁移的SDN控制平面安全防御研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:woxiaosong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network,SDN)将网络的转发和控制功能分离,具有网络虚拟化和集中控制的特点,常被业界用来解决传统网络结构僵化的问题。然而灵活的网络结构也使得控制器更容易受到恶意流量攻击,当流量出现激增或其它变化时,控制器与交换机之间无法迅速地适应这种负载改变,尤其是在部署大规模SDN网络时,会导致控制平面负载不均衡,进而产生安全隐患。如何保护控制器、尤其是骨干控制器避免遭受安全威胁,提高SDN网络控制平面的安全性,是一个非常重要的问题。在SDN网络中,根据交换机与控制器之间的交互流程,当用户请求流量到达时,若交换机流表中没有可以与之匹配的流表项,交换机就会向其Master控制器发送Packet_In数据包请求路由信息,这一机制很容易被攻击者利用,向控制器发起攻击,造成控制器过载甚至控制平面的级联故障,导致系统发生故障。骨干控制器是SDN网络的核心,会接受到更多来自于交换机的请求,处理大量的消息,这使得它们更容易被攻击者识别,发起恶意监听或被恶意流量吞没。为了保护骨干控制器,通过交换机迁移的方法实现主动防御,将骨干控制器下的负载迁移到其它控制器,降低骨干控制器被识别被攻击的可能性,同时使控制器之间的负载尽可能达到均衡。针对分布式控制层面的安全需求,提出了一种基于交换机迁移的SDN控制平面安全防御方案,在保证控制器安全性的同时,也合理的控制了调度过程中所产生的代价,具体内容如下:(1)为了减少骨干控制器被识别的可能性,同时减少迁移交换机所产生的代价,本文提出基于最小代价路径的交换机迁移算法(Switch Migration Algorithm Based on Minimum Cost Path,SMCP)。通过改进的迪杰斯特拉算法获取最小代价迁移路径,根据控制器负载状态,以及待迁移交换机的流量优先级确定最优迁移交换机集合,该算法可以确保迁移后控制平面负载有较好的均衡性,减少骨干控制器被监听被识别的可能性,减少了迁移代价,同时保证重要流量被优先处理。(2)本文提出的SMCP迁移算法,通过减少迁移次数来进一步降低迁移所产生的代价。对于过载控制器采用一次均衡方法来降低其负载,在之后的每个均衡过程,都只进行一次迁移操作,减少了迁移次数,降低了迁移代价,从而提高了系统的稳定性。(3)为了减少频繁迁移,规避不必要迁移操作,本文的迁移模型中加入了负载预测模块。传统方法仅通过控制器阈值来确定是否迁移,一旦负载值大于阈值就执行迁移,这样会产生大量的迁移代价并导致系统稳定性降低。比如控制器在当前时刻是超过阈值的,但是下一个时刻控制器流量回归正常,此时的迁移是不必要的,并且带来额外的系统开销。负载预测模块可以预测下一时刻的负载情况从而确定目标控制器以及迁移触发时机,减少不必要的迁移,保证系统稳定性。(4)本文针对迁移过程中可能产生的孤立节点问题给出了解决方案。迁移某个或者某些交换机时可能会造成孤立节点问题,孤立节点内的交换机会同时请求本域和目标域控制器,给两个控制器带来负担,导致控制器性能下降。本文提出孤立节点处理算法,解决迁移过程中出现的孤立节点问题,减少控制器响应时间。
其他文献
此翻译材料来源于美国当代小说家丽莎·塔克所写的的畅销小说《承诺的世界》中的第一至第三章。小说语言简明,结构脉络清晰,对人物的心理描写很深刻,情节发展引人入胜。该翻
土壤腐殖质作为土壤的一个重要部分,是土壤肥力的指标之一,然而,微生物的活动作用着土壤腐殖质的形成和分解,影响着土壤的物质活动以及肥力。本研究以黑土为供试土壤,灰孢链
意大利文学是世界文学的重要分支,也是欧洲文学最重要的组成部分之一。近现代时期涌现出了多位诺贝尔文学奖获得者,同时也不乏其他杰出的作家和优秀的文学作品问世。然而就我
目的:应用稳定过表达GLUT4wmyc的C2C12-GLUT4myc小鼠骨骼肌细胞和L6-GLUT4myc大鼠骨骼肌细胞,研究黄酮衍生物对骨骼肌细胞GLUT4myc转位的影响。进一步通过相关mRNA的表达、信
永磁同步电机(PMSM)具有高功率密度,体积小等优势,它被大量应用在新能源车辆中。直接转矩控制(DTC)相比于磁场定向控制(FOC),舍弃了复杂的坐标变换进行解耦,动态响应快,仅已知定子电阻就可估算定子磁链,无需太多依赖电机相关参数,鲁棒性强。因此将此控制应用到电动汽车驱动控制中,具有很大的潜在研究价值。本文首先建立四种坐标系下的PMSM数学模型,通过不同坐标系下的微分方程推导出电磁转矩表达式。通
目前,有大多数学者认为土壤腐殖质形成的原因之一是土壤微生物活动,而且,已经有许多研究证明,除了真菌,放线菌和细菌都参与了腐殖质的形成。近年来,许多专家和学者对土壤微生
目的:研究钛表面微纳复合结构对大鼠骨髓间充质干细胞黏附、增殖以及成骨分化的影响。方法:采用水热法利用钛酸四丁酯为钛源,在酸蚀过的3D打印钛片上生成二氧化钛纳米棒结构
白楠(Phoebe neurantha(Hemsl.)Gamble)作为楠属的一个重要物种,材质优良,树型美观,具有楠属植物诸多优良性状,即可作为珍贵的用材树种,也可作为优良的观赏树种,具有很大的开
温度能够反映物体的冷热程度,变化的温度数据背后体现了传热学规律,通过对温度数据进行深度挖掘分析,可以了解物体与外界环境或其他介质间的热量传递过程。传热系数是传热过
X线检查是乳腺疾病筛查及诊断的首选检查方法,多种投照体位相结合在乳腺X线检查可以提高诊断的敏感性及特异性。目的:探讨局部点压+滚动位摄影技术相结合对乳腺疾病诊断的作