期刊文献+

3S网络网络:面向业务、安全增强的软件定义网络

3S Networking:Service-Oriented,Security-Enhanced and Software-Defined Networking
下载PDF
导出
摘要 针对如何在软件定义网络(SDN)体系架构下设计管理灵活、复杂性可控的网络以及如何保障网络安全等问题,提出了一种面向业务、安全增强、软件定义(3S)的网络体系架构。基于3S架构,设计实现了一种针对中国铁路通信信号系统网络的统一安全管控方案,并借助3S特性及神经网络算法,设计实现了一种有效的分布式拒绝服务攻击(DDo S)检测方法。 We proposes a service-oriented, security-enhanced and softwaredefined(3S) network(SDN) architecture which is flexible. And in this architecture, the network complexity can be reduced and security has been enhanced. Based on the3 S architecture, we design a unified security management scheme to guarantee network security. To tackle distrubted denial of service attack(DDo S) attacks, we designed a DDo S detection mechanism comprising attack trigger, attack detection,attack traceback, and attack mitigation.
机构地区 西南交通大学
出处 《中兴通讯技术》 2015年第4期11-14,共4页 ZTE Technology Journal
基金 国家杰出青年基金项目(61325023) 铁路总公司重大项目(2014X008-A) 教育部重大项目(313049)
关键词 软件定义网络 网络安全 分布式拒绝服务攻击 中国列车运行控制系统 SDN network security distributed denial of service Chinese train control system
  • 相关文献

参考文献15

  • 1Software-Defined Networking: The NewNorm for Networks. Open NetworkFoundation [EB/OL]. [2015-05-01]. https://www.opennetworking.org.
  • 2Open Networking Foundation [EB/OL].[2015-05-01]. https://www.opennetworking.org/.
  • 3BOSSHART P, GIBB G., KIM H-S,VARGHESE G., MCKEOWN N, IZZARD M,MUJICA F, HOROWITZ M. Forwardingmetamorphosis: fast programmable matchactionprocessing in hardware for SDN [C]//Proceedings of the ACM SIGCOMM. 2013:99-110.
  • 4GENI. Campus OpenFlow topology [EB/OL].[2015-05-01]. http://groups.geni.net/geni/wiki/OpenFlow/ CampusTopology.
  • 5NICK M, TOM A, HARI B, GURU P, LARRYP, JENNIFER R, SCOTT S, JONATHAN T.OpenFlow: Enabling Innovation in CampusNetworks [J]. ACM SIGCOMM ComputerCommunication Review, 2008, 38(2): 99-115.
  • 6NICK F, JENNIFER R, ELLEN Z. The Road toSDN [J]. Queue-Large-ScaleImplementations Queue Homepage archive,2013,12(11): 138-142.
  • 7SANDRA S H, GEMMA O, SAKIR S. SDNSecurity: A Survey [C]//Proceedings of theIEEE SDN for Future Networks and Services(SDN4FNS), Italy, 2013.
  • 8Network Functions Virtualisation (NFV). [EB/OL]. [2015-05-01]. http://www.etsi.org/technologies-clusters/technologies/nfv.
  • 9铁道部. 科技运[2008]34 号. CTCS-3 级列控系统总体技术方案[S]. 2008.
  • 10铁道部. 科技运[2004]15 号. 分散自律调度集中系统技术条件[S]. 2004.

二级参考文献16

  • 1BREWER R. Advanced persistent threats: minimising thedamaged[J]. Network Security, 2014, 2014(4): 5-9.
  • 2北京交通大学,株洲南车时代电气股份有限公司.GB/T24339.1—2009轨道交通通信、信号和处理系统第1部分封闭式传输系统中的安全相关通信[s].北京:国家质检总局,2009.
  • 3北京交通大学,株洲南车时代电气股份有限公司.GB/T24339.2-2009轨道交通通信、信号和处理系统第2部分开放式传输系统中的安全相关通信[S].北京:国家质检总局,2009.
  • 4中华人民共和国铁道部.科技运[2008]34号CTCS一3级列控系统总体技术方案[S].北京:中国铁道出版社,2008.
  • 5中华人民共和国铁道部.科技运[2004]15号分散自律调度集中系统技术条件[S/OL].(2004-02-12)[2014-08-05].http://www.cqvip.com/QK/7l135X/201107/15210729.html.
  • 6中华人民共和国铁道部.运基信号[2009]223号客运专线信号系统安全数据网技术方案V2.0[s/OL].(2010—11—12)[2014-08-05].http://wenku.baidu.com/link?url=8TJbHyzuhblxjG3n—yuHBlwiiorh3M55dV2elXl—njji—DQ—fKeGG—POi—R1emfjXzM89sH2pMojpnOKJG2hWM7pFev2UB45zLAvhDOJsqe.
  • 7中华人民共和国铁道部.运基信号[2010]709号铁路信号集中监测系统技术条件[S/OL].(2010-09—20)[2014-08-05].http://www.doc88.com/p-387779310476.html.
  • 8中华人民共和国铁道部.运基通信[2006]185号GSM—R与CTC系统接口规范[S/OL].(2006-06一08)12014-08-051http://wenku.baidu.com/link?url:Ojz—WTidYAHvmsH8GHDIpiOPeTMLBl4Fv8WzmqKFgyUgsaZLk_Z1mJoUoK9AdgcKVrD6kdumiROkLgli8weleb4jv9P17Qi0V——R12HmdnMi.
  • 9中华人民共和国铁道部.运基信号[2010]267号铁路信号安全通信协议技术规范[S/OL].[2014—08-05].http://down.51cto.com/data/967413.
  • 10MARTIN C, MICHAEL J, JUSTIN P, et al. Ethane: taking control of the enterprise[J]. ACM SIGCOMM Computer Communication Review, 2007, 37 (4) : 1- 12.

共引文献20

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部