-
题名拟态化SDN控制层裁决机制研究
被引量:4
- 1
-
-
作者
高洁
邬江兴
李军飞
贺磊
-
机构
国家数字交换系统工程技术研究中心
-
出处
《信息工程大学学报》
2018年第6期641-646,共6页
-
基金
国家自然科学基金资助项目(61521003)
国家863计划资助项目(2015AA016102)
-
文摘
SDN控制器可实现网络的集中化管控,但易受到各种各样潜在的攻击导致整个网络崩溃。为提高SDN控制层的安全性,拟态防御技术被引用到SDN控制层,通过多个异构控制器同时处理请求,再对请求结果进行一致性判别,最后将最可能安全的规则下发给交换机,从而避免控制器因未知漏洞或后门而遭受攻击。然而,由于异构控制器生成的流规则在内容、数量等方面的不同,流规则的一致性判别较困难。从边缘端口输出流的一致性角度出发,通过建立流表规则的管道图,用几何方式表示边缘端口的输出流,并建立边缘端口流矩阵,通过对比矩阵判别规则的一致性。实验结果表明,该方法能够准确判别流规则的一致性,在性能方面可满足一般网络的实时性要求。
-
关键词
软件定义网络
一致性
拟态裁决
管道图
边缘端口流矩阵
安全
-
Keywords
software defined network
mimic arbitrament
plumbing graph
edge port flow matrix
security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-