软件定义网络Web认证与访问控制技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:ericlin1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算与大数据的快速发展,传统网络架构逐渐不能满足互联网业务的高速增长。‘SDN(软件定义网络)控制与转发相分离的核心理念可以为网络提供更好的全局视野和集中管控,越来越受到学术界和工业界的广泛关注,但其安全性是SDN大规模部署和实施的必要前提。因此,本文针对基于OpenFlow的SDN技术,研究了基于角色的访问控制技术和Web认证开发技术,提出了SDN架构下的Web认证和访问控制安全框架。本文首先对SDN及访问控制技术进行研究。分析了基于OpenFlow的SDN结构,包括交换机、控制器和OpenFlow协议,并重点分析了本文开发用到的Open vSwitch交换机和Ryu控制器。同时介绍了基于角色的访问控制技术,并详细分析了RBAC96模型。其次,本文在分析了SDN和访问控制的基础之上,提出了基于OpenFlow的软件定义网络Web认证和访问控制架构。详细分析了该架构的各个组件并阐明其数据流和控制流的流向原理,并对其中三个网络组件进行设计和实现。针对Ryu控制器,详细设计和实现其中的Packetln模块、流表项下发模块、重定向、认证过程和访问控制五大核心模块;针对Web认证,包括其中的数据库类、认证模块和后台管理系统进行详细的设计和实现。针对数据库服务器,进行数据表的设计和实现。最后,搭建由三个组件组成的安全框架网络实验平台。对四种不同角色的用户进行功能测试和性能测试。结果表明,该架构可以实现同一主机上不同角色用户认证和认证后细粒度的网络访问控制,其访问控制能精确到网络传输层协议。
其他文献
电力系统图形编辑器是电力系统应用软件的一个重要组成部分,能够方便地绘制和显示电力系统中的各类设备元件,提供统一的图形用户界面。SVG是由W3C组织开发的一种开放标准的文
准确地提取出网页的主题内容并生成文档摘要已经成为一个非常重要而有意义的研究方向。随着万维网的飞速发展,在Internet上形成了不计其数的以HTML网页形式存在的信息源,但是
随着经济和社会的飞速发展,人们认识到环境的污染愈来愈严重,而其中水污染直接威胁到所有生物的生存。水污染已经引起了世界各国的重视。我国政府对水污染也非常重视,并将其
随着网络信息的爆炸式增长,如何帮助用户快速准确地定位所需信息就成了一个十分紧要的问题。通过对搜索引擎查询结果进行在线聚类可以解决这个问题。然而由于查询结果在线聚
电信运营商骨干网管理是整个运营商网络管理的核心。但是目前基于SNMP协议的网络管理系统存在着收敛速度慢、占用目标网络带宽大、拓扑发现精度低、故障定位难等缺点并且缺乏
随着计算机技术和人工智能的发展,许多行业的管理手段和生产方式逐步由人工转变成自动或半自动方式,自动识别系统发挥了重要的作用,尤其在不能直接获取仪表数据的化工、冶金等行
文章的工作内容主要由两部分构成,第一部分主要是前向安全性在代理签名方案中的应用算法研究;第二部分主要是前向安全性在聚集签名方案中的应用算法研究.第一部分改进了一般
竞争的加剧使得企业和组织致力于提高自身的管理水平和生产效率,随着信息技术在各领域中的广泛应用,越来越多的企业或组织开始利用信息技术来达成这一目标。其中工作流技术作
特征描述作为上下文推理预测的先行步骤,它对原始数据进行一定的语义抽象并为后续推理预测模型提供直接的输入数据,所描述的特征样本数据的优劣将直接影响到最终推理预测的结果
H.264/AVC标准是一种高性能的视频编解码技术,它是由国际电信联盟ITU-T和国际标准化组织ISO/IEC联合组建的联合视频组JVT共同制定的新数字视频编码标准。该标准在ITU-T标准中