< 1 2 15 >
每页显示 20 50 100
From CIA to PDR:A Top-Down Survey of SDN Security for Cloud DCN
作者 Zhi Liu Xiang Wang Jun Li 《ZTE Communications》 2016年第1期54-60,共7页
By extracting the control plane from the data plane, SDN en?ables unprecedented flexibility for future network architec?tures and quickly changes the landscape of the networking industry. Although the maturity of comm... By extracting the control plane from the data plane, SDN en?ables unprecedented flexibility for future network architec?tures and quickly changes the landscape of the networking industry. Although the maturity of commonly accepted SDN security practices is the key to the proliferation of cloud DCN, SDN security research is still in its infancy. This pa?per gives a top?down survey of the approaches in this area, discussing security challenges and opportunities of software?defined datacenter networking for cloud computing. It lever?ages the well?known confidentiality?integrity?availability (CIA) matrix and protection?detection?reaction (PDR) model to give an overview of current security threats and security mea?sures. It also discusses promising research directions in this field. 展开更多
关键词 sdn security cloud DCN CIA PDR
Security and Availability of SDN and NFV
作者 CHEN Yan 《ZTE Communications》 2018年第4期1-2,共2页
Software defined networking (SDN) and network function virtualization (NFV) have attracted significant attention from both academia and industry. Fortunately, by virtue of unique advantages of programmability and cent... Software defined networking (SDN) and network function virtualization (NFV) have attracted significant attention from both academia and industry. Fortunately, by virtue of unique advantages of programmability and centralized control, SDN has been widely used in various scenarios, such 展开更多
关键词 security sdn Editorial security and Availability of sdn and NFV
作者 刘杨 汪伦 沈鑫 《现代信息科技》 2025年第1期115-119,共5页
为解决传统网络架构中安全设备串接带来的一系列管理问题,将软件定义网络(SDN)架构应用到校园网的设计中。文章对比现有网络架构的优势和不足,提出了一种基于SDN服务链资源池的网络架构。通过对网络架构进行重构,采用基于OpenFlow技术... 为解决传统网络架构中安全设备串接带来的一系列管理问题,将软件定义网络(SDN)架构应用到校园网的设计中。文章对比现有网络架构的优势和不足,提出了一种基于SDN服务链资源池的网络架构。通过对网络架构进行重构,采用基于OpenFlow技术的交换机作为接入平台,由SDN控制器作为转发层面统一对所有的流量进行调度。然后,再运用高可用性(HA)技术来保障转发层面的可靠性,旨在建立一个灵活性高、便利性强、可靠性高和安全可控的网络。最后,经过长期测试证明,完全达到了预先设计的目标。 展开更多
关键词 软件定义网络 服务链 安全资源池 高可用性
SDN Based Security Services
作者 ZHANG Yunyong XU Lei TAO Ye 《ZTE Communications》 2018年第4期9-14,共6页
With the development and revolution of network in recent years,the scale and complexity of network have become big issues.Traditional hardware based network security solution has shown some significant disadvantages i... With the development and revolution of network in recent years,the scale and complexity of network have become big issues.Traditional hardware based network security solution has shown some significant disadvantages in cloud computing based Internet data centers(IDC),such as high cost and lack of flexibility.With the implementation of software defined networking(SDN),network security solution could be more flexible and efficient,such as SDN based firewall service and SDN based DDoS-attack mitigation service.Moreover,combined with cloud computing and SDN technology,network security services could be lighter-weighted,more flexible,and on-demanded.This paper analyzes some typical SDN based network security services,and provide a research on SDN based cloud security service(network security service pool)and its implementation in IDCs. 展开更多
关键词 sdn network security cloud security service
一种针对基于OpenFlow的SDN网络中控制层面的DoS攻击研究 被引量:6
作者 楼恒越 窦军 《计算机科学》 CSCD 北大核心 2015年第B11期341-344,共4页
针对OpenFlow协议报文交换机制里所有非数据报文均需要通过PACKET_IN报文上传控制器的弱点,提出一种不停查询未知转发地址从而造成SDN网络控制层面资源耗尽的新型DoS攻击方式,同时基于SDN网络可编程性提出检测攻击与降低网络时延的解决... 针对OpenFlow协议报文交换机制里所有非数据报文均需要通过PACKET_IN报文上传控制器的弱点,提出一种不停查询未知转发地址从而造成SDN网络控制层面资源耗尽的新型DoS攻击方式,同时基于SDN网络可编程性提出检测攻击与降低网络时延的解决策略。首先通过SDN控制器北向应用接口,使用Defense4ALL应用中自定义功能,针对DoS攻击特性检测网络中恶意流量。然后利用控制器动态配置特性,实时更新交换机配置文件,改变网络转发策略,从而减轻攻击对整个网络造成的影响。实验仿真表明,在大规模高速攻击中,该方法的检测成功率接近100%,在攻击源较少的慢速攻击中检测成功率低于80%,整体网络延迟降低10ms以上。所提出的解决策略可以有效减少针对控制平面的DoS攻击对整个网络的干扰。 展开更多
关键词 sdn openflow 网络安全 控制层面 DOS攻击
一种基于SDN的网络安全框架及安全策略设计 被引量:1
作者 胡柳 《长江信息通信》 2024年第7期144-146,共3页
软件定义网络(Softeware Defined Network, SDN)是一种新型的网络体系架构,目前已成为下一代互联网研究的热点。为了解决SDN中的网络信息安全问题,文章对SDN中的控制平面、数据平面和应用平面进行分析,梳理并总结了SDN管理中的相关网络... 软件定义网络(Softeware Defined Network, SDN)是一种新型的网络体系架构,目前已成为下一代互联网研究的热点。为了解决SDN中的网络信息安全问题,文章对SDN中的控制平面、数据平面和应用平面进行分析,梳理并总结了SDN管理中的相关网络安全问题。提出了一种基于SDN的网络安全框架及安全策略,有效弥补传统网络结构中的网络安全缺陷问题,增强SDN网络安全级别,并建立一种基于终端用户限定与管理的SDN的网络安全框架及其安全策略。 展开更多
关键词 sdn 网络安全框架 用户限定 安全策略
作者 许乐清 《通信电源技术》 2024年第4期152-154,共3页
重点研究智慧校园网络与安全的软件定义网络(Software Defined Network,SDN)架构选择,分别讨论SDN架构应用的必要性、实现方法、网络与安全维护建议等内容。从智慧校园的集中部署、意图网络与智慧校园的融合、以零信任为核心构建网络安... 重点研究智慧校园网络与安全的软件定义网络(Software Defined Network,SDN)架构选择,分别讨论SDN架构应用的必要性、实现方法、网络与安全维护建议等内容。从智慧校园的集中部署、意图网络与智慧校园的融合、以零信任为核心构建网络安全架构3个维度出发,提出保护智慧校园网络安全的建议。旨在强调SDN架构对于智慧校园建设的运行安全维护作用,以期为今后智慧校园的深化建设提供技术支持。 展开更多
关键词 智慧校园 网络安全 软件定义网络(sdn)架构
基于OpenFlow的SDN可靠性综述 被引量:7
作者 张团利 吕光宏 杨沛霖 《电子科技》 2016年第2期177-181,共5页
软定义网络(SDN)是一种新型的网络架构,其将控制平面和数据转发平面分离,并为网络管理提供了可编程的接口,简化了网络管理。随着基于OpenFlow的SDN技术在现实中的广泛应用,其所存在的问题也凸显出来,可靠性就是其中的一个重要方面。文... 软定义网络(SDN)是一种新型的网络架构,其将控制平面和数据转发平面分离,并为网络管理提供了可编程的接口,简化了网络管理。随着基于OpenFlow的SDN技术在现实中的广泛应用,其所存在的问题也凸显出来,可靠性就是其中的一个重要方面。文中针对基于OpenFlow的SDN在可靠性方面存在的问题,分析总结了导致OpenFlow网络失效的因素,将网络失效划分为控制器、链路和节点失效,并归纳出相应的解决方案,探讨了未来基于OpenFlow的SDN在可靠性方面的研究方向与趋势。 展开更多
关键词 sdn 可靠性 openflow 网络失效
SDN攻防技术探析 被引量:3
作者 彭光彬 陈敏 白勇 《信息安全研究》 2019年第4期333-339,共7页
传统网络先天性的创新与演进困难,使得软件定义网络(software-defined network,SDN)越来越受欢迎.但随着SDN技术的发展以及SDN网络的相继投入使用,SDN的安全问题日渐突出.从SDN网络体系结构及安全模型入手,分析、总结了SDN网络的应用平... 传统网络先天性的创新与演进困难,使得软件定义网络(software-defined network,SDN)越来越受欢迎.但随着SDN技术的发展以及SDN网络的相继投入使用,SDN的安全问题日渐突出.从SDN网络体系结构及安全模型入手,分析、总结了SDN网络的应用平面、控制平面、数据平面及北/南向接口的安全问题及网络攻击方法,并据此提出了相应的应对策略和方法:定期检测程序漏洞及恶意代码,严格认证与授权,确保控制器安全,抵御DoS/DDoS攻击,解决流规则不合法性及不一致问题,确保数据安全,实施SDN安全最佳实践以及使用DELTA框架评估SDN安全等. 展开更多
关键词 软件定义网络(sdn) sdn安全 网络攻防技术 sdn控制器 sdn安全最佳实践
基于OpenFlow的SDN技术研究 被引量:423
作者 左青云 陈鸣 +3 位作者 赵广松 邢长友 张国敏 蒋培成 《软件学报》 EI CSCD 北大核心 2013年第5期1078-1097,共20页
软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研... 软件定义网络(software-defined networking,简称SDN)技术分离了网络的控制平面和数据平面,为研发网络新应用和未来互联网技术提供了一种新的解决方案.综述了基于OpenFlow的SDN技术发展现状,首先总结了逻辑控制和数据转发分离架构的研究背景,并介绍了其关键组件和研究进展,包括OpenFlow交换机、控制器和SDN技术,然后从4个方面分析了基于OpenFlow的SDN技术目前所面临的问题和解决思路.结合近年来的发展现状,归纳了在校园网、数据中心以及面向网络管理和网络安全方面的应用,最后探讨了未来的研究趋势. 展开更多
关键词 openflow 未来互联网 控制器 虚拟化 软件定义网络
基于OpenFlow的互联网视频组播转单播SDN研究 被引量:3
作者 王丽娜 侯健敏 +3 位作者 郑良立 刘炎 周天皓 周浩然 《实验室研究与探索》 CAS 北大核心 2019年第7期119-123,共5页
随着互联网的普及,基于IP网络的OTT视频业务发展迅速。IP视频传输技术有两大类,即通过组播传输和通过单播传输。运用软件定义网络(SDN)将组播视频流转换为单播视频流,并通过虚拟交换机OVS进行了模拟。使用ovs-ofctl命令通过OpenFlow协... 随着互联网的普及,基于IP网络的OTT视频业务发展迅速。IP视频传输技术有两大类,即通过组播传输和通过单播传输。运用软件定义网络(SDN)将组播视频流转换为单播视频流,并通过虚拟交换机OVS进行了模拟。使用ovs-ofctl命令通过OpenFlow协议去连接OVS,创建、显示OVS中的流表,并给出了组播转单播的分析。转换后的单播网络视频流在客户端正常播放,表明基于OpenFlow的互联网视频组播转单播命令配置正确,验证了方案的有效性。 展开更多
关键词 软件定义网络 openflow 组播转单播 OPEN vSwitch 互联网视频
SDN Based Next Generation Mobile Network With Service Slicing and Trials 被引量:7
作者 XU Xiaodong ZHANG Huixin DAI Xun HOU Yanzhao TAO Xiaofeng ZHANG Ping 《China Communications》 SCIE CSCD 2014年第2期65-77,共13页
Software-Defined Network (SDN) empowers the evolution of Internet with the OpenFlow, Network Virtualization and Service Slicing strategies. With the fast increasing requirements of Mobile Internet services, the Inte... Software-Defined Network (SDN) empowers the evolution of Internet with the OpenFlow, Network Virtualization and Service Slicing strategies. With the fast increasing requirements of Mobile Internet services, the Internet and Mobile Networks go to the convergence. Mobile Networks can also get benefits from the SDN evolution to fulfill the 5th Generation (5G) capacity booming. The article implements SDN into Frameless Network Architecture (FNA) for 5G Mobile Network evolution with proposed Mobile-oriented OpenFlow Protocol (MOFP). The Control Plane/User Plane (CP/UP) separation and adaptation strategy is proposed to support the User-Centric scenario in FNA. The traditional Base Station is separated with Central Processing Entity (CPE) and Antenna Element (AE) to perform the OpenFlow and Network Virtualization. The AEs are released as new resources for serving users. The mobile-oriented Service Slicing with different Quality of Service (QoS) classification is proposed and Resource Pooling based Virtualized Radio Resource Management (VRRM) is optimized for the Service Slicing strategy with resource-limited feature in Mobile Networks. The capacity gains are provided to show the merits of SDN based FNA. And the MiniNet based Trial Network with Service Slicing is implemented with experimental results. 展开更多
关键词 frameless network architecture sdn openflow network virtualization service slicing trial network
SDN中的虚拟化安全机制设计 被引量:1
作者 袁超 《办公自动化》 2024年第11期42-45,共4页
本研究围绕SDN中的虚拟化安全机制展开探讨,首先,对SDN虚拟化安全需求进行细致分析,包括物理层、链路层和应用层的安全需求。随后提出基于身份认证与授权、安全策略管理、入侵检测与防御等方面的安全服务设计和网络隔离、数据加密、应... 本研究围绕SDN中的虚拟化安全机制展开探讨,首先,对SDN虚拟化安全需求进行细致分析,包括物理层、链路层和应用层的安全需求。随后提出基于身份认证与授权、安全策略管理、入侵检测与防御等方面的安全服务设计和网络隔离、数据加密、应用程序安全防护等方面的安全应用设计。针对安全管理需求,设计安全配置管理、安全漏洞管理、安全合规管理和安全审计与日志管理四个管理模块。通过本研究,展示SDN中虚拟化安全机制设计的重要性和必要性。 展开更多
关键词 软件定义网络(sdn) 虚拟化 安全机制 安全服务 安全管理
基于OpenFlow的SDN中包头压缩机制研究 被引量:3
作者 吴超标 张驰 《通信技术》 2017年第4期668-677,共10页
当今网络中,约有一半以上的数据包都是小型数据包,其包头长度占据了数据包总长度的很大一部分比例。大量的小型数据包充斥在网络中,使得很大一部分带宽都在传输包头,大大降低了网络的有效利用率。包头压缩技术能够减小包头大小,以节省... 当今网络中,约有一半以上的数据包都是小型数据包,其包头长度占据了数据包总长度的很大一部分比例。大量的小型数据包充斥在网络中,使得很大一部分带宽都在传输包头,大大降低了网络的有效利用率。包头压缩技术能够减小包头大小,以节省带宽。但是,传统的包头压缩技术基于跳-到-跳的方式,其中间节点的多次压缩与解压缩带来了很大延迟。因此,提出一种基于Open Flow的SDN压缩机制,实现了端-到-端的包头压缩,减少了压缩时延,且通过复用压缩包,实现了更大的压缩率。通过设计CID与IP地址之间的映射关系,能够在提供数据包安全性的同时,减少中间Open Flow交换机的流表项。 展开更多
关键词 包头压缩 复用 软件定义网络 sdn openflow
基于SDN架构的高校数据中心设计方案 被引量:1
作者 邱华 《无线互联科技》 2024年第13期125-128,共4页
某高校随着规模的扩大,多元化的业务系统对服务器和存储资源需求增多。当前高校各业务系统独占服务器和存储,无法共享资源,扩容成本高,运维管理难度大。文章基于SDN架构,从核心区、DMZ区、运维管理区、网络安全管理区阐述了数据中心的... 某高校随着规模的扩大,多元化的业务系统对服务器和存储资源需求增多。当前高校各业务系统独占服务器和存储,无法共享资源,扩容成本高,运维管理难度大。文章基于SDN架构,从核心区、DMZ区、运维管理区、网络安全管理区阐述了数据中心的设计方案,该方案充分利用物理资源,实现业务快速上线,提升了数据中心的可靠性和安全性,可视化的管理运维降低了运维难度。该项目实施后,缩短了新业务部署周期,降低了扩容成本和人工运维成本。 展开更多
关键词 sdn DMZ区 运维管理区 网络安全管理区
作者 杨心怡 池亚平 王志强 《信息安全研究》 CSCD 北大核心 2024年第9期840-848,共9页
针对大流检测、突变流检测和基数估计等的网络流量测量对保障网络安全具有重要意义.但当前相关研究存在实时性不足、测量精度不高等问题.针对上述问题,设计了一种基于多层Sketch(multiple layer sketch, ML Sketch)的网络流量测量模型.... 针对大流检测、突变流检测和基数估计等的网络流量测量对保障网络安全具有重要意义.但当前相关研究存在实时性不足、测量精度不高等问题.针对上述问题,设计了一种基于多层Sketch(multiple layer sketch, ML Sketch)的网络流量测量模型.首先,该模型采用自主设计的ML Sketch结构,使用分类存储结构提高了流量测量的精度.其次,在SDN(software defined network)环境下利用流量实时回放技术,模拟了流量的动态发生场景.最后,在SDN控制平面实现了对大流、突变流和基数估计类流量的实时动态检测.在UNSW-NB15上的实验结果表明,与传统Sketch结构相比,所设计的ML Sketch结构在F1_Score指标上最高提高4.81%,相关误差最高降低81.12%,验证了该模型的有效性. 展开更多
关键词 网络测量 sdn SKETCH 流量回放 网络安全
Edge-Computing with Graph Computation:A Novel Mechanism to Handle Network Intrusion and Address Spoofing in SDN 被引量:1
作者 Rashid Amin Mudassar Hussain +3 位作者 Mohammed Alhameed Syed Mohsan Raza Fathe Jeribi Ali Tahir 《Computers, Materials & Continua》 SCIE EI 2020年第12期1869-1890,共22页
Software Defined Networking(SDN)being an emerging network control model is widely recognized as a control and management platform.This model provides efficient techniques to control and manage the enterprise network.A... Software Defined Networking(SDN)being an emerging network control model is widely recognized as a control and management platform.This model provides efficient techniques to control and manage the enterprise network.Another emerging paradigm is edge computing in which data processing is performed at the edges of the network instead of a central controller.This data processing at the edge nodes reduces the latency and bandwidth requirements.In SDN,the controller is a single point of failure.Several security issues related to the traditional network can be solved by using SDN central management and control.Address Spoofing and Network Intrusion are the most common attacks.These attacks severely degrade performance and security.We propose an edge computing-based mechanism that automatically detects and mitigates those attacks.In this mechanism,an edge system gets the network topology from the controller and the Address Resolution Protocol(ARP)traffic is directed to it for further analysis.As such,the controller is saved from unnecessary processing related to addressing translation.We propose a graph computation based method to identify the location of an attacker or intruder by implementing a graph difference method.By using the correct location information,the exact attacker or intruder is blocked,while the legitimate users get access to the network resources.The proposed mechanism is evaluated in a Mininet simulator and a POX controller.The results show that it improves system performance in terms of attack mitigation time,attack detection time,and bandwidth requirements. 展开更多
关键词 Software Defined networking(sdn) edge computing Address Resolution Protocol(ARP) ARP inspection security graph difference
SDN-Based Switch Implementation on Network Processors 被引量:1
作者 Yunchun Li Guodong Wang 《Communications and Network》 2013年第3期434-437,共4页
Virtualization is the key technology of cloud computing. Network virtualization plays an important role in this field. Its performance is very relevant to network virtualizing. Nowadays its implementations are mainly ... Virtualization is the key technology of cloud computing. Network virtualization plays an important role in this field. Its performance is very relevant to network virtualizing. Nowadays its implementations are mainly based on the idea of Software Define Network (SDN). Open vSwitch is a sort of software virtual switch, which conforms to the OpenFlow protocol standard. It is basically deployed in the Linux kernel hypervisor. This leads to its performance relatively poor because of the limited system resource. In turn, the packet process throughput is very low.In this paper, we present a Cavium-based Open vSwitch implementation. The Cavium platform features with multi cores and couples of hard ac-celerators. It supports zero-copy of packets and handles packet more quickly. We also carry some experiments on the platform. It indicates that we can use it in the enterprise network or campus network as convergence layer and core layer device. 展开更多
关键词 sdn OPEN vSwitch network PROCESSORS openflow
A 5G Perspective of an SDN-Based Privacy-Preserving Scheme for IoT Networks 被引量:1
作者 Isaac Appiah Xiaoming Jiang +1 位作者 Edward Kwadwo Boahen Ebenezer Owusu 《International Journal of Communications, Network and System Sciences》 2023年第8期169-190,共22页
The ever-increasing needs of Internet of Things networks (IoTn) present considerable issues in computing complexity, security, trust, and authentication, among others. This gets increasingly more challenging as techno... The ever-increasing needs of Internet of Things networks (IoTn) present considerable issues in computing complexity, security, trust, and authentication, among others. This gets increasingly more challenging as technology advances, and its use expands. As a consequence, boosting the capacity of these networks has garnered widespread attention. As a result, 5G, the next phase of cellular networks, is expected to be a game-changer, bringing with it faster data transmission rates, more capacity, improved service quality, and reduced latency. However, 5G networks continue to confront difficulties in establishing pervasive and dependable connections amongst high-speed IoT devices. Thus, to address the shortcomings in current recommendations, we present a unified architecture based on software-defined networks (SDNs) that provides 5G-enabled devices that must have complete secrecy. Through SDN, the architecture streamlines network administration while optimizing network communications. A mutual authentication protocol using elliptic curve cryptography is introduced for mutual authentication across certificate authorities and clustered heads in IoT network deployments based on IoT. Again, a dimensionality reduction intrusion detection mechanism is introduced to decrease computational cost and identify possible network breaches. However, to leverage the method’s potential, the initial module's security is reviewed. The second module is evaluated and compared to modern models. 展开更多
关键词 Internet of Things 5G sdns security and Privacy INTRUSION network Communications
基于OpenFlow的SDN网络安全分析与探究 被引量:5
作者 伍岳 陶骏 张云玲 《湖南工程学院学报(自然科学版)》 2019年第1期45-48,共4页
基于OpenFlow的SDN网络主要特征体现在交换设备以及报文处理诸多方面.利用OpenFlow的交换机制,可提高SDN网络的安全能力.结合传统SDN网络的特点,对SDN网络的风险问题进行了研究,结合OpenFlow下的SDN网络安全需求实现网络安全优化;并以... 基于OpenFlow的SDN网络主要特征体现在交换设备以及报文处理诸多方面.利用OpenFlow的交换机制,可提高SDN网络的安全能力.结合传统SDN网络的特点,对SDN网络的风险问题进行了研究,结合OpenFlow下的SDN网络安全需求实现网络安全优化;并以网络安全为基础,进行拥有应用价值的负载均衡模块设计. 展开更多
关键词 openflow 网络协议 sdn网络 网络安全
上一页 1 2 15 下一页 到第
使用帮助 返回顶部