基于拟态防御的SDN控制层安全机制研究

基于拟态防御的SDN控制层安全机制研究
复制标题

DOI:
10.19363/j.cnki.cn10-1380/tn.2019.07.06
复制
发表时间:
2019
期刊:
信息安全学报
影响因子:
--
通讯作者:
季新生
季新生
中科院分区:
其他
文献类型:
--
作者:
丁绍虎;李军飞;季新生

文献摘要

相似文献

软件定义网络(Software-Defined Networking, SDN)的集中式管控为网络带来了创新与便利,但主控制器被赋予了足够的管理权限,仅依赖其自身内部的防御技术,难以确保其不发生异常,以独裁的能力来危害整个网络。本文提出基于拟态防御的SDN控制层安全机制,以一种多样化民主监督的方式,使用多个异构的等价控制器同时处理数据层的请求,通过对比它们的流表项来检测主控制是否存在恶意行为。其中,重点研究了如何在语义层面对比多个异构控制器的流表项,以解决它们在语法上的差异化问题。该安全机制不依赖于对恶意行为的先验知识,实验结果验证了它检测恶意行为是有效的,同时具有较好的性能。