高级检索
全部 主题 学科 机构 人物 基金
词表扩展: 自动翻译: 模糊检索:
当前位置:首页>
分享到:

软件定义网络多粒度安全架构研究及实现
Research and Implementation of Multi-granularity Security Architecture of Software-Defined Networking

软件定义网络(Software Defined Networking,SDN)将网络的控制功能从基础转发设备中分离出来,以软件定义的方式对网络进行管控.在传统网络结构显现出诸多不足的情况下,SDN为未来网络的发展提供了新的思路.而由于彻底的架构改变,带来优势的同时也带来的新的安全问题.同时在较大规模的SDN网络中,域间的通信也是实现SDN大范围应用的研究热点.而在SDN多域网络中,控制平面之间的远距离使得控制器间无法直接通信,域间的信息交换也存在安全隐患.如果想要将SDN管理集中、配置灵活等优势发挥出来,将SDN大范围应用,那么安全问题是不可回避的重点.本文的工作主要包含两部分:第一,分析了基于OpenFlow协议的SDN的安全问题,包括控制器中南向和北向的安全威胁、流表安全问题和可靠性问题,设计了多粒度安全控制器架构.该架构分为基础控制模块和多粒度安全定制模块.基础控制模块遵循SDN架构要求实现基本功能,而多粒度安全定制模块实现在控制器中可自定义的安全功能.多粒度的安全管理基于粒计算思想,将安全服务划分,为网络管理者灵活的提供基于需求的安全服务.安全控制器对网络流量进行检测和过滤,并将流表进行统一管理,同时为北向接口提供保护,以此对SDN网络提供域内安全防护.第二,研究了针对大规模多域SDN网络的域间通信方式,提出了一种以边界交换机作为域间代理的分布式控制器安全通信机制,实现了通信机制的原型.在该机制中,控制器采用专用数据包将消息下发安全隧道传输,并基于域间代理和数字证书完成两步认证.其中域间代理认证方案以挑战响应的方式对针对控制器的攻击进行防御,控制器的合法身份可以通过数字证书完成验证.通过实验测试表明,安全控制器架构能够成为有效的提高SDN安全性,对网络传输性能的影响也较低.分布式控制器安全通信机制也能够提供域间控制器的可信认证和信息的安全交互.

作者:
付强
学位授予单位:
重庆邮电大学
专业名称:
计算机技术
授予学位:
硕士
学位年度:
2016年
导师姓名:
尚凤军
中图分类号:
TP393.0
关键词:
软件定义网络;安全架构;身份认证;安全通信
原文获取
正在处理中...
该文献暂无原文链接!
该文献暂无参考文献!
该文献暂无引证文献!
相似期刊
相似会议
相似学位
相关机构
正在处理中...
相关专家
正在处理中...
您的浏览历史
正在处理中...
友情提示

作者科研合作关系:

点击图标浏览作者科研合作关系,以及作者相关工作单位、简介和作者主要研究领域、研究方向、发文刊物及参与国家基金项目情况。

主题知识脉络:

点击图标浏览该主题词的知识脉络关系,包括相关主题词、机构、人物和发文刊物等。

关于我们 | 用户反馈 | 用户帮助| 辽ICP备05015110号-2

检索设置


请先确认您的浏览器启用了 cookie,否则无法使用检索设置!  如何启用cookie?

  1. 检索范围

    所有语言  中文  外文

  2. 检索结果每页记录数

    10条  20条  30条

  3. 检索结果排序

    按时间  按相关度  按题名

  4. 结果显示模板

    列表  表格

  5. 检索结果中检索词高亮

    是 

  6. 是否开启检索提示

    是 

  7. 是否开启划词助手

    是 

  8. 是否开启扩展检索

    是 

  9. 是否自动翻译

    是