SDN北向资源访问安全方案研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:cai_yankun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software defined network)将传统封闭的网络体系解耦为数据平面,控制平面和应用平面。这种松耦合的控制平面与数据平面,支持集中化的网络状态控制,实现底层网络设施对上层应用的透明。其中SDN北向接口是指通过控制器向上层业务应用开放的接口,其目标是使得业务应用能够便利的调用底层的的网络资源和能力。但是北向接口的的控制器和应用程序之间所建立的依赖关系非常脆弱,攻击者可利用北向接口的开放性和可编程性,对控制器中的某些重要资源进行任意的调用和访问。目前北向接口面临的安全问题主要包括非法访问、数据泄露、消息篡改、身份假冒、应用程序自身的漏洞以及不同应用程序在合作时引入的新漏洞等。本文首先对目前的主流控制器北向接口的安全问题进行调研和实验,通过分析前人在北向控制器安全的研究成果和不足,结合目前SDN北向接口资源访问威胁的实际需求,提出了一种扩展性强,更为细粒度的动态访问控制方案。同时,本文根据OF应用的行为特点,提出了一套访问策略模板,特别针对OF应用随意下发流规则操作,威胁控制器的问题提出了一种流表阈值预测算法,通过分析预测输入流的特征,动态的改变OF应用的访问阈值。同时在时延测试中我们方案对比其他安全控制方案产生的时延在10%左右。最后,研究实现了SDN动态访问控制管理系统,重新包装了北向接口,我们为不同的OF应用设计了一套灵活的访问策略模板,开发了 OF应用安全过滤模块和后台管理界面对北向接口进行安全自动化的管理。实验结果表明该系统可以对不同访问北向接口的OF应用提供细粒度的访问控制,根据不同访问权限的特点,合理的设置访问阈值,我们的系统将OF应用与控制器分离,安全平面与控制平面解耦,因此可以推广到所有控制并有效的保护控制器安全。
其他文献
区内变质深成岩由阜平岩群变质表壳岩经深部重熔作用形成,典型特征是低钾富钠,具有TTG岩石特点。经对变质深成岩成矿元素的研究表明:①Au元素丰度值很高(平均2.10×10-6),远
司法民主化进程中由于网络参与的理性化建构面临着参与主体的非组织性、参与行为的不可控性以及表达意见的无序聚集性等深层困境。网络个体认知的局限性、司法机关与网络公众
与造山带结合,动态、系统地探讨伸展盆地的成盆机制是大陆动力学研究的新思路。本文以后碰撞环境下的伸展盆地为对象,与其它类型伸展盆地相区别,尝试探讨其大陆构造属性和成
王勇在国务院标准化协调推进部际联席会议第一次全体会议上强调更好发挥标准化的基础性战略性作用7月2日,国务院标准化协调推进部际联席会议第一次全体会议召开,国务委员王勇
随着信息技术的不断发展和革新,政府要求全社会朝着智慧城市方向演进,物联网技术作为数据来源和传输中重要的一环,在智慧城市建设中发挥并扮演越来越重要的角色。
<正>2019年,伴随着《河北雄安新区总体规划(2018—2035年)》和《白洋淀生态环境治理和保护规划(2018—2035年)》、《北京城市副中心控制性详细规划(街区层面)(2016年—2035年
由于工作装置和负载的质量巨大,超大型液压挖掘机动臂下放时大量势能经液压阀口转变成油液的热能,造成油液温度升高。对此,提出一种流量再生与蓄能器相结合的混合式动臂势能
体育教学中的素质教育对于发展学生的综合能力,培养德智体美劳全面发展的人才具有重要意义。现有的体育教学处于传统教学向素质教育发展的转折点,在改革过程中遇到了许多问题