期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
SDN跨层回环攻击的检测与防御 被引量:2
1
作者 张云 江勇 +2 位作者 郑靖 庞春辉 李琦 《电子学报》 EI CAS CSCD 北大核心 2019年第5期1146-1151,共6页
软件定义网络(Software Define Network,SDN)将控制层和数据层进行分离,给网络带来灵活性、开放性以及可编程性.然而,分离引入了新的网络安全问题.我们发现通过构造特定规则可以构造跨层回环攻击,使得数据包在控制器和交换机之间不断循... 软件定义网络(Software Define Network,SDN)将控制层和数据层进行分离,给网络带来灵活性、开放性以及可编程性.然而,分离引入了新的网络安全问题.我们发现通过构造特定规则可以构造跨层回环攻击,使得数据包在控制器和交换机之间不断循环转发.跨层回环会造成控制器拥塞,并导致控制器无法正常工作.现有的策略一致性检测方案并不能检测跨层回环攻击.为此,本文提出了一种实时检测和防御跨层回环的方法.通过构造基于Packet-out的转发图分析规则路径,从而快速检测和防御回环.我们在开源控制器Floodlight上实现了我们提出的回环检测和防御方案,并在Mininet仿真器上对其性能进行了评估,结果表明本方案能够实时检测并有效防御跨层回环攻击. 展开更多
关键词 软件定义网络 控制层 数据层 跨层回环检测 策略一致性检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部