期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
软件定义网络:安全模型、机制及研究进展 被引量:90
1
作者 王蒙蒙 刘建伟 +2 位作者 陈杰 毛剑 毛可飞 《软件学报》 EI CSCD 北大核心 2016年第4期969-992,共24页
软件定义网络(software defined networking,简称SDN)初步实现了网络控制面与数据面分离的思想,然而在提供高度开放性和可编程性的同时,网络自身也面临着诸多安全问题,从而限制了SDN在很多场景下的大规模部署和应用.首先对SDN的架构和... 软件定义网络(software defined networking,简称SDN)初步实现了网络控制面与数据面分离的思想,然而在提供高度开放性和可编程性的同时,网络自身也面临着诸多安全问题,从而限制了SDN在很多场景下的大规模部署和应用.首先对SDN的架构和安全模型进行分析;其次,从"SDN特有/非特有的典型安全问题"和"SDN各层/接口面临的安全威胁"两方面,对SDN中存在的典型安全威胁和安全问题进行分析和归纳;随后从6个方面对现有SDN安全问题的主要解决思路及其最新研究进展分别进行探讨,包括SDN安全控制器的开发、控制器可组合安全模块库的开发和部署、控制器Do S/DDo S攻击防御方法、流规则的合法性和一致性检测、北向接口的安全性和应用程序安全性;最后对SDN安全方面的标准化工作进行了简要分析,并对SDN安全方面未来的研究趋势进行了展望. 展开更多
关键词 软件定义网络 OpenFlow 安全模型 安全威胁 控制器安全 北向接口安全协议
下载PDF
一种安全SDN控制器架构设计 被引量:6
2
作者 薛聪 马存庆 +1 位作者 刘宗斌 章庆隆 《信息网络安全》 2014年第9期34-38,共5页
控制器是软件定义网络(SDN)的核心,其安全对SDN至关重要。基于开源的SDN控制器基础架构,文章分析并总结了控制器在不同管理模式下网络信息保护、应用程序管理、模块处理流程中存在的安全问题。针对这些安全问题,文章提出了一种安全SDN... 控制器是软件定义网络(SDN)的核心,其安全对SDN至关重要。基于开源的SDN控制器基础架构,文章分析并总结了控制器在不同管理模式下网络信息保护、应用程序管理、模块处理流程中存在的安全问题。针对这些安全问题,文章提出了一种安全SDN控制器架构,通过加入共享网络信息库、冲突检测、入侵容忍模块等多种安全功能,解决控制器单点失效、控制逻辑不一致等问题,可以提高SDN的安全性。 展开更多
关键词 控制器安全 安全性分析 架构设计
下载PDF
UDM:基于NFV的防止DDoS攻击SDN控制器的机制 被引量:4
3
作者 钱红燕 薛昊 陈鸣 《通信学报》 EI CSCD 北大核心 2019年第3期116-124,共9页
广泛存在的分布式拒绝服务(DDoS)攻击对于软件定义网络(SDN)的控制器形成了致命威胁,至今还没有一种安全机制能够防御。将SDN和网络功能虚拟化(NFV)结合,提出了一种新颖的防范DDoS攻击SDN控制器的前置检测中间盒(UDM)机制,在SDN交换机... 广泛存在的分布式拒绝服务(DDoS)攻击对于软件定义网络(SDN)的控制器形成了致命威胁,至今还没有一种安全机制能够防御。将SDN和网络功能虚拟化(NFV)结合,提出了一种新颖的防范DDoS攻击SDN控制器的前置检测中间盒(UDM)机制,在SDN交换机端口与用户主机之间分布式部署UDM以检测并拒止DDoS攻击报文。此外,还提出了一种基于NFV的前置中间盒的实现方法,使这种UDM机制更为经济和有效,实现了基于该机制的原型系统,并对其进行大量测试。实验结果表明,基于NFV的UDM机制能够实时有效地检测和防止对控制器的DDoS攻击。 展开更多
关键词 DDOS攻击 控制器安全 软件定义网络与网络功能虚拟化 前置检测中间盒
下载PDF
软件定义网络的安全模型、机制及研究进展
4
作者 陈向效 《计算机应用文摘》 2022年第18期87-89,共3页
软件定义网络(Software Defined Networking,SDN)初步实现了数据面与网络控制面之间的分离,使得网络具备了很高的开放性和可编程性,但这并不意味着软件定义网络就是完美的,其在提升网络的适用性、开放性的同时,还存在一定的安全问题,导... 软件定义网络(Software Defined Networking,SDN)初步实现了数据面与网络控制面之间的分离,使得网络具备了很高的开放性和可编程性,但这并不意味着软件定义网络就是完美的,其在提升网络的适用性、开放性的同时,还存在一定的安全问题,导致软件定义网络在不同场景之下的大规模应用受到了比较大的限制。鉴于此,文章针对软件定义网络的安全模型、机制及研究进展进行了论述和分析,旨在提升软件定义网络的安全性和可靠性。 展开更多
关键词 软件定义 安全模型 网络机制 控制器安全 研究进展
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部