SDN控制器主动防御关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:ponny2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software-Defined Networking,SDN)通过将控制与转发分离的处理结构和开放式可编程接口,提高了网络路由效率,增强了网络按需服务能力,简化了网络运维管理,有力地推动了网络体系架构的创新。SDN控制器作为SDN的核心组件,掌握着整个网络的视图,将上层决策翻译为数据面的转发规则,其作用犹如网络的大脑,但也因此而成为网络攻击的重点,一旦被攻击成功,不仅会导致信息泄漏,甚至可能致瘫整个SDN网络。目前,业界对SDN控制器的安全研究仍以被动防御机制为主,主要通过改进现有控制器的安全模块以及部署攻击检测机制等手段来提升应对安全防御能力,既难以应对日新月异的高级持续性威胁(APT攻击)带来的挑战,更无法应对SDN控制器未知漏洞甚至后门引发的种种不确定性威胁。本文以网络空间拟态防御理论为指导,借助多样化的SDN控制器学术和产业生态,以提升SDN控制器的主动防御能力为目标,将可靠性领域的异构冗余机制运用到SDN控制器安全架构之中,进而通过动态化设计打破系统功能与实现结构之间固有的映射关系,加大攻击者探测和利用系统漏洞的难度,建立基于系统架构的主动防御能力。论文的主要研究内容包括:1.针对当前SDN控制器面临的未知漏洞与后门等安全威胁,利用多样化的异构控制器,融入动态性因子,提出一种动态异构冗余的安全控制器架构。以此为基础,深入分析动态调度策略对安全性能的影响,利用博弈论知识计算出一种最优的安全调度机制。仿真实验分析表明,该架构及调度机制可以有效防御控制器未知漏洞引发的安全威胁,并具备对漏洞的自清洗能力。2.针对多种异构控制器在动态调度过程中的调度频度对网络性能和安全性能带来的矛盾性影响,提出一种基于更新收益过程的控制器调度时间机制。仿真实验分析表明,该机制可以有效地兼顾动态调度过程中SDN网络性能与安全性能的平衡。3.针对网络攻击对SDN自身系统带来的损失问题,以会话劫持攻击情景为对象,分析建立了该类攻击的威胁模型,进而采用博弈论思想,将攻防对抗过程建模为斯坦科尔伯格安全博弈模型,证明了强斯坦科尔伯格均衡即是最小化防御者损失的最优策略,在此基础上提出了一种基于主动信息加扰的控制器劫持防御策略,并完成了实验仿真和对比分析。
其他文献
IPCC第五次报告显示,与工业化前时期相比,全球变暖已成为一个事实,受其影响,北半球积雪面积出现减少趋势。蒙古高原位于干旱半干旱地区,年降水量少且分布不均,积雪融水是其重要的水分来源。积雪可以避免植被冻伤,直接或间接地影响草地植被的返青期和枯黄期。本文以蒙古高原作为研究区,利用1982-2015年SMMR、SMM/I和SSMIS以及GIMMS NDVI数据对蒙古高原雪深和草地植被物候进行时空动态监
企业如何通过租赁方式来配置资源、融通资金,促使企业长期稳定发展,一定是需要研究的重要问题。租赁会计准则规范了承租方和出租方租赁业务会计处理和相关信息披露。由于租赁业务不断创新发展,现行的租赁准则已不适宜业务的相关需求,无法准确将企业的财务状况、经营成果、现金流等信息进行客观且准确的披露。因此,我国财政部通过广泛征求企业、会计师事务所、学术界代表等各方面的意见,于2018年12月7日修订发布了《企业
本文对大型诗画舞蹈《鹤舞高原》进行了精神内涵的评析以及创作初衷的表达。昭通市的大山包是一幅雄浑壮丽的画,生活在那里的黑颈鹤是一首高亢激越的歌,《鹤舞高原》是所有爱鹤
目的探索一种全口义齿修复中对低平牙槽嵴处理方法.方法选取52例低平牙槽嵴需做全口义齿修复者,用三次印模法获取患者口腔模型,将义齿边缘制作成边缘厚2.5mm条索状,观察其封
以实际科研项目构建新型智能化测控系统为目标,具体研究了智能控制技术在太阳能领域中的应用,设计了基于CAN总线的智能测控系统的解决方案,针对新型智能化测控系统的运行和结构
能源不足和环境污染问题随着汽车需求量的快速增长而日益突出,严重影响和制约了社会经济的可持续发展。作为汽车产业结构升级和应对能源危机的重要举措之一,世界上主要国家正在如火如荼地推动新能源汽车的发展。我国紧紧抓住发展新能源汽车行业的历史机遇,以强有力的补贴政策为推动力,促进了该行业的腾飞,以期在汽车产业实现“弯道超车”。在新能源汽车经过了前期政策培育后,近两年政府补助逐步滑坡,企业来到了换挡阶段。政府