基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了新的实验途径,也极大地推动了下一代互联网的发展.OpenFlow是SDN的主要协议,定义了SDN控制器与交换机之间的通信标准.目前,很多基于OpenFlow的SDN设备已经在实际中得到了部署.但是,基于OpenFlow的SDN却面临很多安全挑战.其中一个重要的挑战是如何建立一个安全可靠的SDN防火墙应用.由于OpenFlow协议的无状态性,现有的SDN防火墙可以被通过改写交换机中的流表项轻松绕过.针对这一安全威胁,作者提出了基于Flowpath的实时动态策略冲突检测与解决方法.通过获取实时的SDN网络状态,能够准确地检测防火墙策略的直接和间接违反,并且一旦发现冲突,可以基于Flowpath进行自动化和细粒度的冲突解决.最后,作者在开源控制器Floodlight上实现了一个安全增强的防火墙应用FlowVerifier,并基于Mininet对FlowVerifier的性能进行了评估.结果表明FlowVerifier能够检测和自动化地解决SDN网络中由于流表改写而引入的策略冲突及其带来的安全威胁.
推荐文章
基于SDN的一种隐藏端口检测方法
隐藏端口
木马
SDN
交叉视图检测
基于Internet控制系统延迟的一种解决方法
Internet
网络控制
延迟
动态重发
一种基于策略的跨自主域访问控制模型研究
访问控制
策略
踌域访问控制
XACML
一类人机交互访问冲突控制策略及算法研究
访问冲突
检测
控制
算法
人机交互
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于OpenFlow的SDN访问控制策略实时冲突检测与解决方法
来源期刊 计算机学报 学科 工学
关键词 软件定义网络 OpenFlow 策略 冲突检测与解决 访问控制
年,卷(期) 2015,(4) 所属期刊栏目 信息安全
研究方向 页码范围 872-883
页数 12页 分类号 TP309
字数 7334字 语种 中文
DOI 10.3724/SP.J.1016.2015.00872
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王鹃 武汉大学计算机学院 15 204 8.0 14.0
3 王勇 武汉大学计算机学院 67 601 11.0 23.0
4 王江 武汉大学计算机学院 8 56 3.0 7.0
7 焦虹阳 武汉大学计算机学院 1 42 1.0 1.0
8 陈诗雅 武汉大学计算机学院 2 42 1.0 2.0
9 刘世辉 武汉大学计算机学院 1 42 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (42)
同被引文献  (62)
二级引证文献  (146)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(19)
  • 引证文献(13)
  • 二级引证文献(6)
2017(35)
  • 引证文献(13)
  • 二级引证文献(22)
2018(60)
  • 引证文献(8)
  • 二级引证文献(52)
2019(52)
  • 引证文献(6)
  • 二级引证文献(46)
2020(21)
  • 引证文献(1)
  • 二级引证文献(20)
研究主题发展历程
节点文献
软件定义网络
OpenFlow
策略
冲突检测与解决
访问控制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导