基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件定义网络(Software Define Network,SDN)将控制层和数据层进行分离,给网络带来灵活性、开放性以及可编程性.然而,分离引入了新的网络安全问题.我们发现通过构造特定规则可以构造跨层回环攻击,使得数据包在控制器和交换机之间不断循环转发.跨层回环会造成控制器拥塞,并导致控制器无法正常工作.现有的策略一致性检测方案并不能检测跨层回环攻击.为此,本文提出了一种实时检测和防御跨层回环的方法.通过构造基于Packet-out的转发图分析规则路径,从而快速检测和防御回环.我们在开源控制器Floodlight上实现了我们提出的回环检测和防御方案,并在Mininet仿真器上对其性能进行了评估,结果表明本方案能够实时检测并有效防御跨层回环攻击.
推荐文章
基于安全态势感知SDN网络拓扑污染攻击防御系统设计
SDN网络架构
攻击防御
系统设计
安全态势感知
威胁等级评估
性能测试
网络入侵检测系统的拒绝服务攻击的检测与防御
入侵检测
拒绝服务攻击
状态检则
SDN环境下的LDoS攻击检测与防御技术
低速率拒绝服务(LDoS)攻击
软件定义网络(SDN)
检测
防御
开放式网络操作系统(ONOS)
基于端口跳变的SDN网络防御技术研究
拒绝服务攻击
端口跳变
移动目标防御
控制器
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SDN跨层回环攻击的检测与防御
来源期刊 电子学报 学科 工学
关键词 软件定义网络 控制层 数据层 跨层回环检测 策略一致性检测
年,卷(期) 2019,(5) 所属期刊栏目 学术论文
研究方向 页码范围 1146-1151
页数 6页 分类号 TN915.8
字数 4971字 语种 中文
DOI 10.3969/j.issn.0372-2112.2019.05.023
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李琦 清华大学网络科学与网络空间研究院 28 151 6.0 11.0
5 江勇 清华大学深圳研究生院 35 354 10.0 18.0
6 张云 清华大学网络科学与网络空间研究院 16 142 6.0 11.0
10 郑靖 清华大学网络科学与网络空间研究院 1 0 0.0 0.0
14 庞春辉 清华大学网络科学与网络空间研究院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (2)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(1)
  • 参考文献(0)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件定义网络
控制层
数据层
跨层回环检测
策略一致性检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导