基于SDN的可信网络技术的研究与实现

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:sueprding
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的发展给日常工作和生活带来了诸多便利,与此同时随着网络需求的急剧增加,也暴露出越来越多的安全问题,如用户接入网络时缺少安全认证、网络被恶意攻击、计算机病毒等,所以对用户而言网络安全可信已是基本需求。提高网络安全可信性的方式主要包括对现有网络架构进行可信改造以及围绕着可信网络技术提出新的安全架构。网络可信的建立基于对全局网络的感知和集中控制,打破传统网络架构的局限性,提出新型网络可信架构也成为重点研究的课题。软件定义网络(Software Defined Networking,简称SDN)最先由斯坦福大学提出的新型网络架构,其重构了传统网络架构,将传统网络架构中转发设备的数据转发和逻辑控制功能解耦,通过控制功能实现集中控制,并通过其开放的用户编程接口实现网络的可编程以及对网络资源更加细粒度的管控。SDN技术对于网络的可编程能力以及对网络数据流的管控调度能力方面表现的优势,将会给可信网络技术及其架构的研究带来一定的影响。本文针对网络中常见的攻击如ARP、DHCP、DDo S攻击,以及网络中需要实现的按需通信问题,利用SDN对网络的可编程性以及集中控制特性设计和实现了可信网络系统。其中主要包括网络安全防御子系统和ACL管控子系统。网络安全防御子系统基于SDN中的Open Flow网络流对于常见的攻击进行检测和防御,在用户接入网络时进行安全性认证,在不改变ARP协议工作流程的情况下有效防止和追踪ARP攻击,通过主动测量和被动测量相结合的方式提取DDo S攻击时的流量特征,并使用K-CUSUM算法进行检测,最后结合SDN技术实现攻击流的队列限速。由于CUSUM算法在检测低强度DDo S攻击时实时性不高的问题,本文会在其基础上考虑攻击的强度并加以改进,因此文中使用改进后的K-CUSUM算法对DDo S攻击进行检测。ACL管控子系统基于网络层和传输层协议,在局域网中实现按需通信,对双方通信请求进行细粒度管控。最后,本文介绍了Floodlight控制器、Mininet网络仿真平台等工具,搭建了Open Flow网络仿真环境,对基于SDN的可信网络系统进行功能测试,并对结果进行分析。
其他文献
经过20多年以市场为取向的价格改革,目前我国绝大多数商品和服务价格已经放开,90%以上的商品和服务价格由经营者自主定价,价格形成机制发生了重大的变化.但在向市场经济体制
[目的/意义]从信息运动视角分析内容智能分发平台"信息茧房"问题,提出突破"信息茧房"策略,为平台转型提供参考。[方法/过程]通过文献调研等定性方法分析平台信息运动效率的影
随着我国社会的不断发展,油田企业也得到了较大程度的发展,因此,对油田企业会计基础工作的要求逐渐增强。会计基础工作的规范化水平直接影响了油田企业的整体效益。目前,我国
<正>提到荷兰,你会想到什么?郁金香、风车、还是木屐?在"快乐学"当道的今天,现在全球人士想到荷兰,则是一群快乐的大人与小孩。秋天是丰收的季节,到达荷兰的第一个夜晚,我们
分布式实时控制系统中采集的数据存储问题,把前端机采集到的数据存到后台机的DBASEIII库中,解决了前端机的控制与后台机的管理相衔接的问题。
散文是一种常见的文学体裁。由于它取材广泛,摇曳多姿,艺术表现形式丰富多样,如同五彩斑斓的风景画,让人陶醉,让人喜爱。虽然在课程改革下,教学中已经淡化对文体的具体要求,但作为教
1不同类型的分子结构模拟技术 1.1通用分子模拟技术近年来。不少书籍刊物介绍了各种化学分子结构模拟方式,对有效表征分子结构、提高课堂教学质量和学生学习兴趣等话题做出了有
文管类课程作为高校课程体系的重要组成部分,面临着如何发挥课程优势,实现课程教学目的,突出课程魅力的问题,而这些目标的实现都有赖于授课教师对课程教学的掌握与运用。根据
<正>在我曾工作过的日本京都国立博物馆,收藏了大量的由原驻中国外交官须磨弥吉郎(1892-1970)捐赠的中国近代书画,其中有一幅20世纪20年代齐白石(1864-1957)画的《相伴看山图
<正>本文作者赵忠华在"许康华竞赛优学"微信公众号发了一篇文章:"对一道导数习题的探究",其中例1讨论了2013年辽宁高考理科数学压轴题:题目已知函数f(x)=(1+x)e-2x,g(x)=ax+x3/2+1+