原文服务方: 西安交通大学学报       
摘要:
软件定义网络交换机非常有限的流表容量使其存在严重的流表溢出脆弱性问题,为此利用软件定义网络易于管理路由规则的新特性,提出一种基于装箱优化的路由聚合算法,并进一步提出了流表溢出攻击的防御方法.采用传统的基于基数树的路由聚合算法产生初步聚合后的流表项节点,将其划分为包含不同数量节点的若干个流表项规则组,并基于装箱优化问题求解得到每个流表项规则组的新转发地址,再将转发地址修改后的流表项规则进行二次聚合,从而有效减少交换机流表中的流表项数量,达到防御流表溢出攻击的效果.实验结果表明:流表聚合率达到了54.9%,优于传统的基于基数树的路由聚合算法,并使得达成流表溢出攻击的攻击数据包数增加了125.8%;该方法可显著增加流表溢出攻击的实现难度,有效缓解流表溢出脆弱性问题,提升软件定义网络对该类攻击的防御能力.
推荐文章
面向软件定义网络的流表优化方案
软件定义网络
混合流表
布隆过滤器
多流表优化
网络脆弱性评估系统的设计与实现
弱点
网络脆弱性评估
端口扫描
安全检测
基于访问路径的网络安全脆弱性分析
网络
访问路径
脆弱性
分析
关于网络故障脆弱性优化评估仿真
电力网络
脆弱性
连锁故障
网络结构熵
输电效率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 软件定义网络流表溢出脆弱性分析及防御方法
来源期刊 西安交通大学学报 学科
关键词 软件定义网络 流表溢出 装箱优化 防御方法
年,卷(期) 2017,(10) 所属期刊栏目
研究方向 页码范围 53-58
页数 6页 分类号 TP391
字数 语种 中文
DOI 10.7652/xjtuxb201710009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 胡成臣 西安交通大学智能网络与网络安全教育部重点实验室 10 52 5.0 6.0
2 周亚东 西安交通大学智能网络与网络安全教育部重点实验室 15 192 7.0 13.0
3 陈凯悦 西安交通大学智能网络与网络安全教育部重点实验室 1 5 1.0 1.0
4 冷俊园 西安交通大学智能网络与网络安全教育部重点实验室 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (61)
二级引证文献  (8)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(7)
  • 引证文献(3)
  • 二级引证文献(4)
2019(5)
  • 引证文献(2)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
软件定义网络
流表溢出
装箱优化
防御方法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
论文1v1指导