-
题名基于主动防御思想的SDN控制平面防御研究
- 1
-
-
作者
蒲叶玮
李纪永
-
机构
山东信息职业技术学院软件与大数据系
-
出处
《中文科技期刊数据库(文摘版)工程技术》
2024年第9期0082-0085,共4页
-
文摘
软件定义网络(SDN)是一种新型网络架构,实现网络的转发和控制分离,比传统网络更为灵活。伴随着网络结构复杂度的不断提高,系统架构也会受限于SDN控制平面的集中控制特性,SDN分布式架构随之被提出。分布式SDN架构中控制平面流量的不稳定特性,以及控制平面与数据平面之间的静态连接关系导致控制平面处于“易攻难守”的形式。针对控制器的防御问题,特别是核心控制器的防御措施,降低控制层的外界威胁,提出安全防御框架。
-
关键词
软件定义网络
迪杰斯特拉算法
负载均衡
负载预测
交换机迁移
-
分类号
TN927
[电子电信—通信与信息系统]
-
-
题名基于最小代价路径的交换机迁移方法研究
被引量:1
- 2
-
-
作者
赖英旭
蒲叶玮
刘静
-
机构
北京工业大学信息学部
信息保障技术重点实验室
西安电子科技大学陕西省网络与系统安全重点实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2020年第2期131-142,共12页
-
基金
国家自然科学基金资助项目(No.61872015)
北京市自然科学基金资助项目(No.19L2020)
+3 种基金
青海省自然科学基金资助项目(No.2017-ZJ-912)
信息保障技术重点实验室基金资助项目(No.614211204031117)
陕西省网络与系统安全重点实验室开放课题基金资助项目(No.NSSOF1900105)
工业和信息化部2018年工业互联网创新发展工程基金资助项目(面向电子行业安全技术典型应用推广项目)~~
-
文摘
针对如何保护控制器,尤其是骨干控制器免受安全威胁与攻击,提高SDN控制平面的安全性,提出一种基于最小代价路径的交换机迁移算法。在迁移模型中加入负载预测模块,预测模块执行控制器负载预测算法,得到负载预测矩阵,然后根据负载预测矩阵确定迁出、目标控制器集合。利用改进的迪杰斯特拉算法确定最小代价路径,根据控制器的负载状态和待迁移交换机的流量优先级,在最小代价路径中确定最优迁移交换机集合,同时针对迁移过程中可能产生的孤立节点问题给出了解决方案。实验结果表明,所提算法确定的迁移触发时机、迁出控制器和目标控制器更加合理,减少了迁移次数和代价,增强了控制器的安全性,提高了控制器性能。
-
关键词
软件定义网络
迪杰斯特拉算法
负载均衡
负载预测
交换机迁移
-
Keywords
software-defined network
Dijkstra algorithm
load balancing
load forecasting
switch migration
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-