基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件定义网络中数据平面节点非法接入会导致拒绝服务攻击或实施中间人攻击进行信息的窃取和篡改.为防范OpenFlow伪交换机对网络服务造成危害,提出了一种利用网络中数据报文的包头信息,动态混淆OpenFlow交换机端口的移动目标防御机制.交换机根据控制器流规则的下发次数进行动态端口混淆,并且根据端口生存时间以当前处理的数据报文包头中的端口和IP地址等信息作为下一轮端口混淆的种子信息,保证混淆端口具有充分的随机性,有效提高网络的动态性.还提出了利用控制器和交换机间的通信消息flow_mod实现控制器与交换机之间的端口混淆同步,不仅保证双方数据转发端口的一致性,而且省却了双方在同步方面的开销.经过仿真实验验证,伪交换机无法正确解析出包含混淆端口号的流表项,从而有效阻止伪交换机发动网络攻击.
推荐文章
基于非合作博弈的OpenFlow交换机迁移机制
软件定义网络
交换机迁移
非合作博弈
弹性控制
可扩展性
以太网交换机中基于端口的VLAN实现
虚拟局域网
802.1Q
交换机
InfiniBand交换机制的研究
InfiniBand
交换机
虚路径
协议
互连网络
一种基于DES加密的FC交换机端口登录方法
FC网络
网络安全
DES
端口登录
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于OpenFlow交换机端口混淆的移动目标防御机制
来源期刊 计算机技术与发展 学科 工学
关键词 软件定义网络 数据平面 移动目标防御 OpenFlow 端口混淆
年,卷(期) 2020,(12) 所属期刊栏目 安全与防范
研究方向 页码范围 106-111
页数 6页 分类号 TP393
字数 语种 中文
DOI 10.3969/j.issn.1673-629X.2020.12.019
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (99)
共引文献  (259)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(8)
  • 参考文献(1)
  • 二级参考文献(7)
2008(8)
  • 参考文献(0)
  • 二级参考文献(8)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(5)
  • 参考文献(1)
  • 二级参考文献(4)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(27)
  • 参考文献(2)
  • 二级参考文献(25)
2014(15)
  • 参考文献(0)
  • 二级参考文献(15)
2015(12)
  • 参考文献(1)
  • 二级参考文献(11)
2016(9)
  • 参考文献(1)
  • 二级参考文献(8)
2017(6)
  • 参考文献(2)
  • 二级参考文献(4)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件定义网络
数据平面
移动目标防御
OpenFlow
端口混淆
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导