【摘 要】
:
近几年,软件定义网络(Software Defined Network,SDN)技术发展迅速,SDN实现了控制层和数据层的解耦,控制层负责对网络的控制,并维护全局的网络拓扑视图,数据层负责数据的转发。控制层和数据层的解耦简化了网络的管理,实现了网络的可编程,为网络新业务的部署以及网络的快速创新提供了条件。在SDN网络中控制层是整个网络的核心,一方面控制层需要负责管理数据层的转发设备;另一方面,控制
论文部分内容阅读
近几年,软件定义网络(Software Defined Network,SDN)技术发展迅速,SDN实现了控制层和数据层的解耦,控制层负责对网络的控制,并维护全局的网络拓扑视图,数据层负责数据的转发。控制层和数据层的解耦简化了网络的管理,实现了网络的可编程,为网络新业务的部署以及网络的快速创新提供了条件。在SDN网络中控制层是整个网络的核心,一方面控制层需要负责管理数据层的转发设备;另一方面,控制层需要向应用层提供准确的网络状态信息,其安全性和可靠性十分重要,在构建大规模SDN网络时为了提高网络可靠性,控制层通常通过控制器集群的形式来实现。但是SDN控制器集群中恶意控制器的存在对SDN网络的安全造成了严重威胁。基于此背景下,本文实现了在SDN控制器集群中对恶意控制器的恶意行为的检测和防护,主要包括对SDN控制器集群的网络拓扑视图的保护以及对恶意控制器下发的恶意流规则的防护。首先,针对SDN控制器集群中原有集群方案在东西向接口安全性不足,恶意控制器可以通过东西向接口破坏控制器集群的网络拓扑视图的问题,提出了基于拜占庭仲裁系统的集群拓扑安全方案。该方案在控制器集群的东西向接口上实现了对网络拓扑更新消息的验证功能,然后在集群中构建了拜占庭仲裁系统,以确保存在恶意控制器时能保护集群的网络拓扑视图的安全,控制器集群中某个控制器更新集群的拓扑视图时需要通过一个仲裁的验证来完成。此外,该方案可以提供每一个控制器更新集群网络拓扑视图的记录以定位恶意控制器。然后,针对SDN网络中数据层对恶意流规则防护的不足,SDN控制器集群中恶意控制器可以通过南向接口下发恶意流规则破坏数据层数据包转发逻辑的问题,本文提出了基于可编程协议无关报文处理(Programming Protocol-Independent Packet Processors,P4)语言的对恶意流规则的检测和防护方案,该方案对恶意流规则进行分类,在数据层上利用P4语言提供的数据平面可编程的特点,针对不同类别的恶意流规则在数据层的交换设备上实现了对恶意流规则的检测功能,并为网络管理员提供了恶意流规则的定位方法。根据SDN网络中控制器和交换机的映射关系,网络管理员可以定位到SDN控制器集群中的恶意控制器,从而实现了SDN控制器集群中对恶意控制器下发恶意流规则行为的检测与防护。最后,本文通过实验验证了本文所提出的方案的可行性,实验证明本文所提出的方案效率高,并且能有效地检测和防护SDN控制器集群中恶意控制器的破坏集群网络拓扑视图以及下发恶意流规则的恶意行为,从而提高SDN控制器集群的安全性。
其他文献
随着高性能计算处理器的快速发展和软件技术推陈出新,具有硬件可重组、软件可重构、需求可定义等特点的软件化雷达已成为雷达系统发展的重要趋势。本文基于高性能通用处理器搭建的某软件化雷达平台,以组件为开发单元,在符合标准接口规范和封装结构的基础上设计了功能模板化的跟踪滤波组件,并实现了支持控件可扩展、功能可重构的显控应用组件,极大完善了系统的丰富性和完整性,充分发挥了软件化雷达的典型优势。本文首先调研了国
千兆赫兹(GHz)超短脉冲的脉冲宽度在皮秒(ps)至飞秒(fs)之间的量级,具有较高的脉冲重复频率,宽的频谱和较高的峰值功率。它们用于激光光谱,生物医学应用,光通信和大容量通信系统,在其他许多领域也有广泛的用途。自半导体可饱和吸收体发明以来,其所具有的紧凑性,廉价等优点,使得利用它实现的飞秒和皮秒锁模激光器,在不同的领域得到了飞速的发展和广泛的应用。垂直外腔面发射激光器结合了半导体激光器和固体激光
现代社会对于自然科学的研究逐渐加深,其中,对地震学的研究已经从单一的观测逐渐演变成抗震、防震等,充分利用震情社会资源信息,合理采用新方法来协助政府及地震部门提高其在突发地震事件上的快速响应能力,有效对震后风险进行规避,向民众提供有效的相关信息与紧急救援的重要性尤为突出。随着民众越来越多地在社区论坛、微博等信息网站进行信息发布,震情社会资源信息大量分布于上述信息网站以及用户的智能移动终端。在这样的背
为贯彻落实“立德树人”的教育方针,《普通高中地理课程标准(2017年版)》提出要培养学生必备的地理学科核心素养。阅读文献发现,国内外关于综合思维的研究,根本上都认为综合思维是地理学习的重要品质与能力,本文立意在如何培养高中学生的地理综合思维能力,并以乌鲁木齐市某中学为例,对该校高一年级的综合思维能力的培养现状进行研究,以期对该校的高中地理教学有一定的促进作用。通过对教材和高考试题的梳理,发现必修一
随着社会经济的快速发展人们对于电子产品的购买量急剧增长,随之而来的是电子产品使用后被丢弃,造成大量的电子垃圾,对人们的生存环境造成极大的影响,所以研究出可生物降解的电子元件对环境的保护具有重要意义。同时,我国关于在生物材料上制备氧化物半导体材料的相关工作正在进行,但尚处于起步阶段,在生物衬底上制备的电子元件具有生物可降解、生物相容性好等优势,可以应用于生物医学传感器、植入式电子系统、电子皮肤、生物
智能化的茶叶识别作为现代农业发展的一部分,一直是人们关注的焦点。随着人工智能时代的到来和信息技术的发展,茶叶检测部门和茶叶企业如何使用计算机技术对鲜茶品种进行鉴定,快速、准确的区别出茶叶的真假,同时节约茶叶检测成本,其重点在于提高茶叶识别的准确率。因此,通过计算机技术提高茶叶识别准确率显得极为重要。近年来,茶叶识别一直是计算机视觉领域的研究热点。本文将学习功能和神经科学相结合,创造性地应用于茶叶识
课题来源于导师的科研项目,主要围绕室内公共场所安全检查THz(太赫兹)成像雷达的回波信号处理问题而展开研究。相控阵THz室内成像雷达系统是目前研究热点之一,雷达结构与回波信号处理方法研究是研制相控阵THz室内成像雷达系统基础。基于项目的实际需求,本文开展的研究工作如下:1.探讨太赫兹雷达系统的结构。在综述了国内外文献成果的基础上,基于项目的需求,分析了太赫兹雷达系统的组成,通过探讨常规相参雷达、基