首页> 中文期刊>电子学报 >SDN跨层回环攻击的检测与防御

SDN跨层回环攻击的检测与防御

     

摘要

软件定义网络(Software Define Network,SDN)将控制层和数据层进行分离,给网络带来灵活性、开放性以及可编程性.然而,分离引入了新的网络安全问题.我们发现通过构造特定规则可以构造跨层回环攻击,使得数据包在控制器和交换机之间不断循环转发.跨层回环会造成控制器拥塞,并导致控制器无法正常工作.现有的策略一致性检测方案并不能检测跨层回环攻击.为此,本文提出了一种实时检测和防御跨层回环的方法.通过构造基于Packet-out的转发图分析规则路径,从而快速检测和防御回环.我们在开源控制器Floodlight上实现了我们提出的回环检测和防御方案,并在Mininet仿真器上对其性能进行了评估,结果表明本方案能够实时检测并有效防御跨层回环攻击.

著录项

  • 来源
    《电子学报》|2019年第5期|1146-1151|共6页
  • 作者单位

    清华大学网络科学与网络空间研究院,北京100084;

    清华大学计算机科学与技术系,北京100084;

    清华大学深圳研究生院,广东深圳518055;

    清华大学网络科学与网络空间研究院,北京100084;

    清华大学计算机科学与技术系,北京100084;

    清华大学网络科学与网络空间研究院,北京100084;

    清华大学计算机科学与技术系,北京100084;

    清华大学网络科学与网络空间研究院,北京100084;

    清华大学深圳研究生院,广东深圳518055;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TN915.8;
  • 关键词

    软件定义网络; 控制层; 数据层; 跨层回环检测; 策略一致性检测;

  • 入库时间 2023-07-24 21:25:54

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号