基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了进一步缓解针对SDN基础设施的典型拒绝服务攻击(数据 控制平面饱和攻击),提出了一种控制器和交换机协作式的安全防护框架,即FloodShield.在该攻击中,攻击者通过洪泛伪造数据包,使数据平面产生大量表项缺失和packet-in数据包,从而消耗SDN基础设施不同层次的资源:数据平面的TCAM资源、控制通道的带宽资源和控制器的CPU资源等.通过对这种攻击的详尽分析,提出并设计了易部署、全面性和轻量化的FloodShield防护框架.该框架主要使用了2个关键技术:1)源地址验证,用于在数据平面过滤源地址伪造的数据包;2)有状态数据包监控,用于监控源地址真实流量的状态,并基于流量评价打分和网络资源使用量采用动态的防护措施.实验结果表明,相比于之前的防护框架,FloodShield 在消耗更少系统资源的同时,对SDN架构的数据平面、控制通道和控制平面都提供了有效的保护.
推荐文章
基于SDN控制器的拒绝服务攻击检测与防护
SDN网络
拒绝服务攻击
OpenDaylight
SDN中交换机控制代理拒绝服务攻击研究
软件定义网络
OpenFlow交换机
拒绝服务攻击
控制代理
网络架构
拒绝服务攻击效能仿真与评估
拒绝服务攻击
效能评估
评估指标
评估模型
拒绝服务攻击防范技术研究
拒绝服务
缓解
集中
速率限制
追踪
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 针对SDN基础设施的拒绝服务攻击防护框架
来源期刊 东南大学学报(自然科学版) 学科 工学
关键词 软件定义网络 拒绝服务攻击 源地址验证 有状态数据包监控
年,卷(期) 2017,(z1) 所属期刊栏目
研究方向 页码范围 1-8
页数 8页 分类号 TP393.0
字数 8421字 语种 中文
DOI 10.3969/j.issn.1001-0505.2017.S1.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 毕军 清华大学网络科学与网络空间研究院 37 304 9.0 17.0
5 张梦豪 清华大学网络科学与网络空间研究院 1 2 1.0 1.0
14 白家松 清华大学网络科学与网络空间研究院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (2)
同被引文献  (1)
二级引证文献  (0)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件定义网络
拒绝服务攻击
源地址验证
有状态数据包监控
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(自然科学版)
双月刊
1001-0505
32-1178/N
大16开
南京四牌楼2号
28-15
1955
chi
出版文献量(篇)
5216
总下载数(次)
12
总被引数(次)
71314
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导