期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
创建软件定义网络中的进程级纵深防御体系结构 被引量:20
1
作者 崔竞松 郭迟 +2 位作者 陈龙 张雅娜 Dijiang HUANG 《软件学报》 EI CSCD 北大核心 2014年第10期2251-2265,共15页
云计算因其资源的弹性和可拓展性,在为用户提供各项服务时,相对于传统方式占据了先机.在用户考虑是否转向云计算时,一个极其重要的安全风险是:攻击者可以通过共享的云资源对云用户发起针对虚拟机的高效攻击.虚拟机作为云服务的基本资源... 云计算因其资源的弹性和可拓展性,在为用户提供各项服务时,相对于传统方式占据了先机.在用户考虑是否转向云计算时,一个极其重要的安全风险是:攻击者可以通过共享的云资源对云用户发起针对虚拟机的高效攻击.虚拟机作为云服务的基本资源,攻击者在攻击或者租用了某虚拟机之后,通过在其中部署恶意软件,并针对云内其他虚拟机发起更大范围的攻击行为,如分布式拒绝服务型攻击.为防止此种情况的发生,提出基于软件定义网络的纵深防御系统,以及时检测可疑虚拟机并控制其发出的流量,抑制来自该虚拟机的攻击行为并减轻因攻击所受到的影响.该系统以完全无代理的非侵入方式检测虚拟机状态,且基于软件定义网络,对同主机内虚拟机间或云主机间的网络流量进行进程级的监控.实验结果表明了该系统的有效性. 展开更多
关键词 无代理技术 内网防火墙 虚拟机纵深防御 网络虚拟 软件定义网络
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部