基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件定义网络(Software-Defined Networking,SDN)的集中式管控为网络带来了创新与便利,但主控制器被赋予了足够的管理权限,仅依赖其自身内部的防御技术,难以确保其不发生异常,以独裁的能力来危害整个网络.本文提出基于拟态防御的SDN控制层安全机制,以一种多样化民主监督的方式,使用多个异构的等价控制器同时处理数据层的请求,通过对比它们的流表项来检测主控制是否存在恶意行为.其中,重点研究了如何在语义层面对比多个异构控制器的流表项,以解决它们在语法上的差异化问题.该安全机制不依赖于对恶意行为的先验知识,实验结果验证了它检测恶意行为是有效的,同时具有较好的性能.
推荐文章
基于拟态防御理论的SDN控制层安全机制研究
SDN控制层
流规则窜改
单点脆弱性
动态异构冗余
调度机制
一致性与错误检测
基于拟态防御理论的SDN控制层安全机制研究
SDN控制层
流规则窜改
单点脆弱性
动态异构冗余
调度机制
一致性与错误检测
一种基于拟态防御机制的SDN虚拟蜜网
软件定义网路
拟态防御
容器技术
虚拟蜜网
动态跳变
拟态化SDN控制层裁决机制研究
软件定义网络
一致性
拟态裁决
管道图
边缘端口流矩阵
安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于拟态防御的SDN控制层安全机制研究
来源期刊 信息安全学报 学科 工学
关键词 软件定义网络 控制器 拟态防御 网络安全 监督
年,卷(期) 2019,(4) 所属期刊栏目
研究方向 页码范围 84-93
页数 10页 分类号 TP393
字数 7590字 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2019.07.06
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (8)
二级引证文献  (4)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
软件定义网络
控制器
拟态防御
网络安全
监督
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导