深度可编程网络安全机制研究与应用

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yl723694886
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
到目前为止,软件定义网络已经发展有十余年了,在这期间出现了各种各样不同的控制器,例如有POX、Floodlight以及PNPL。一方面,通过控制器集中式的网络管理方式,网络管理员可以利用控制器提供的编程接口很容易地编写网络流量的管理策略。但是,在另一方面,集中式的管理方式也使得网络更容易遭受到攻击行为。所以,目前在控制器上不断添加新的安全功能以此来防御可能出现的攻击行为。这导致当前控制器上负责转发的业务逻辑与安全防御功能紧耦合,这加重了控制器的负担同时不利于控制器的演化。另外,当前大多数南向接口都是使用的OpenFlow协议,但是OpenFlow协议只能匹配固定格式的网络协议,所以,其为了适应不断更新的网络协议,只能不断的增加匹配字段使得其本身越来越臃肿,这极大地限制了网络的可编程性。针对上述问题,本文设计并实现了一种面向深度可编程网络的POSEC安全子系统。POSEC系统使用华为提出的协议无感知转发技术(Protocol Oblivious Forwarding,POF)替代OpenFlow作为南向协议,POF技术以三元组的格式灵活地支持变化的协议格式,实现网络的深度可编程。对于控制器上转发业务逻辑与安全功能紧耦合的问题,本文将安全功能从控制器中解耦,然后将其放置在位于数据平面和控制平面之间的安全层,以此为不同的控制器实现提供一个通用的安全防御机制。基于POSEC系统,我们设计了一个轻量级的控制平面拒绝服务攻击防御应用。最后,通过仿真实验,测试了 POSEC系统的可用性、安全防御应用的性能、额外的时延开销以及CPU和内存开销。
其他文献
随着云计算、人工智能、大数据、区块链和5G等技术的快速发展,各种物联网应用层出不穷。而物联网多样化的应用对网络提出更高的差异化需求,比如容量更大、响应更快、更高效、
近年来,港口及船舶大气污染物排放逐渐成为沿海港口城市大气污染治理的重要组成部分,如何有效控制船舶大气污染物排放,改善空气质量,成为港口城市亟需解决的重大课题。在排放
历尽艰辛两代人,执着追求50年;学非报国枉为儒,竹不富民羞成业。——题记全球环保意识的加强、森林资源危机的加剧、1998年洪灾带来的迫在眉睫的生态危机,又一次把竹子推上了云南
城市医疗服务设施科学配置、合理布局,是保障城市健康发展和市民安居乐业的基础。然而,供需关系复杂多变、详实数据获取困难、评估模型普适性较低等诸多因素给布局均衡性评价
以未来12~36 h、36~60 h和60~84 h的暴雨预报为目标,利用2011年—2013年夏季6—8月欧洲细网格数值模式预报产品分析了江苏夏季暴雨的可能预报因子。通过对各因子进行相关性、
21世纪是海洋的世纪,自改革开放以来,我国经济的对外依存度不断提高,我国的经济利益的外部拓展得到不断地深化。2013年10月,习近平主席访问印尼期间发表演讲,提出“愿与东盟
目的探讨胸中上段食管癌淋巴结清扫的合理范围。方法回顾性分析2010年1月至2013年10月我院134例胸中上段食管癌淋巴结清扫患者的临床资料。将患者分为两组:三野组,56例,男50
在教学工作中如何提高教学效率成为研究的重点和难点,特别是针对钢琴的教学工作,存在技术复杂、教授困难等特点。教师单凭课堂上的讲解很难使学生充分学习,此外学生在课后的
随着中国经济由高速增长向高质量发展阶段的转化,作为经济活动重要参与者的企业,其高质量发展取决于多种因素的共同作用。在创新、资本、人才、制度、环境等多种因素中,人才
基于山西省转型跨越发展、推动名酒名醋产业升级的需要,分析了发展种植传统酿造业原料——酿造高粱的迫切性,且针对性提出发展酿造高粱、推进名酒名醋产业升级的建议:政府推动