-
题名软件定义网络中基于密码标识的报文转发验证机制
被引量:3
- 1
-
-
作者
秦晰
唐国栋
常朝稳
王瑞云
-
机构
信息工程大学
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2018年第9期2042-2049,共8页
-
基金
国家自然科学基金(61572517)~~
-
文摘
针对软件定义网络(SDN)中缺乏安全高效的数据来源验证机制问题,该文提出基于密码标识的报文转发验证机制。首先,建立基于密码标识的报文转发验证模型,将密码标识作为IP报文进出网络的通行证。其次,设计SDN批量匿名认证协议,将SDN控制器的验证功能下放给SDN交换机,由SDN交换机进行用户身份验证和密码标识验证,快速过滤伪造、篡改等非法报文,提高SDN控制器统一认证与管理效率,同时可为用户提供条件隐私保护。提出基于密码标识的任意节点报文抽样验证方案,任何攻击者无法通过推断采样来绕过报文检测,确保报文的真实性的同时降低其处理延迟。最后,进行安全性分析和性能评估。结果表明该机制能快速检测报文伪造和篡改及抵抗ID分析攻击,但同时引入了大约9.6%的转发延迟和低于10%的通信开销。
-
关键词
软件定义网络
密码标识
数据来源验证
条件隐私性
-
Keywords
Software-Defined Network (SDN)
Cipher identification
Data source authentication
Conditional privacy
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-