多域SDN网络安全高效拓扑发现机制研究
项目介绍
AI项目解读
基本信息
- 批准号:61772113
- 项目类别:面上项目
- 资助金额:16.0万
- 负责人:
- 依托单位:
- 学科分类:F0207.计算机网络
- 结题年份:2018
- 批准年份:2017
- 项目状态:已结题
- 起止时间:2018-01-01 至2018-12-31
- 项目参与者:邓镜; 林驰; 姚琳; 徐子川; 李欣姣; 杜壮; 赵鑫; 吴鹏鹏; 王立坤;
- 关键词:
项目摘要
Secure and efficient topology discovery is a prerequisite for successful deployment of multi-domain Software Defined Networking (SDN). The problems caused by the network architecture bring new challenges for designing secure and efficient topology discovery mechanism, including the centralized control mode of SDN, new topology attacks and the dynamics of the network and the multi-domain mode. The existing security mechanisms cannot be directly applied..In this proposal, we will focus on resolving link fraud, controller fraud, and DDoS attacks in topology discovery, and attempt to establish a secure and efficient topology discovery mechanism for multi-domain SDN based on blockchain technology. Firstly, we will establish a secure and efficient topology discovery framework based on blockchain and design chain structure of topology information, multi-controller organization architecture and topology information interaction protocol. Secondly, we will design the identification method of forged link attack on topology and DDoS detection and mitigation mechanism and automatic smart contract to guarantee the authenticity and availability of the topology information. Thirdly, the strategy to balance the security and the efficiency of topology discovery will be designed. .Expected outcomes will establish the key techniques and methodologies based on blockchain technology for secure and efficient topology discovery, generation and synchronization and bring a strong scientific significance and application value.
安全高效的拓扑发现是多域SDN网络成功部署的前提条件。SDN网络架构的集中控制模式、新型拓扑攻击手段及网络动态性和多域性为安全高效拓扑发现设计带来了新的挑战,现有的安全机制无法完全适用。本项目尝试利用区块链技术开展多域SDN安全拓扑发现机制研究,着力解决拓扑发现中的链路欺诈、控制器欺诈和DDoS攻击:(1)建立安全拓扑发现区块链框架,设计拓扑信息的链式区块结构、多控制器组织架构、拓扑信息交互协议;(2)研究伪链路识别方法和DDoS检测和缓解技术及自动化智能合约机制,保证拓扑信息真实性和可用性;(3)研究安全机制与拓扑发现效率均衡策略。预期成果将建立基于区块链技术的安全高效拓扑发现关键技术和方法体系,具有较强的科学意义和应用价值。
结项摘要
软件定义网络(Software-Defined Networking, SDN)是一种极具创新性的网络架构,该架构解耦了数据平面和控制平面,具有全局的网络视图和可编程的灵活特性。本项目主要有以下四个方面的贡献:.(1)高效安全链路发现及控制器优化部署:控制器通过拓扑发现的基础服务获取网络视图,域内链路发现机制存在链路欺诈威胁和效率低下的问题,另外多控制器作为在大范围网络中实现高效网络管理的有效手段,控制器部署策略会影响多域拓扑发现的效率。我们提出了基于端口分类技术的域内链路发现机制,通过减少冗余数据包减少发包数量以提高链路发现效率;通过对链路发现数据包的合法性验证解决了链路欺诈问题。另外,基于节点间的关联性对网络进行区域划分,继而综合考虑控制器间网络以及交换机到控制器的时延设计控制器部署策略,从而降低全网拓扑发现的时延。.(2)拒绝服务攻击的检测与防御:针对控制器的拒绝服务攻击会导致数据平面和控制平面之间的信道拥塞以致控制器超负荷,最终会导致网络瘫痪。我们提出了利用多控制器以及可疑流量迁移的安全保护策略,将可疑流量迁移至从控制器缓解了主控制器的信道拥塞,从控制器利用请求缓存和请求转发缓解了主控制器的超负荷问题。.(3)链路和控制器故障恢复机制:针对链路故障,我们结合预备式和反应式的故障恢复策略提出了协同式恢复机制。既保证了故障后的恢复时间又提高资源利用率。针对控制器故障,我们提出了基于控制器负载感知的恢复机制,我们设计了一种启发式算法解决此问题,实现了恢复时间和控制器负载的有效平衡。.(4)多控制器SDN架构下控制层的伸缩性:多控制器的SDN架构存在负载不均等伸缩性问题。为此,我们首先提出了一种高效精确的负载不均检测方案来触发交换机迁移,然后基于非合作博弈,将交换机迁移转换成控制器之间的博弈问题,最大化控制器的总收益即最大化控制器的资源利用率。.本项目的研究成果大大促进了SDN的发展,这期间我们共发表6篇高水平层次的论文,取得了良好成果。
项目成果
期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(7)
专利数量(0)
A DoS mitigation scheme based on flow migration in software-defined networking
软件定义网络中基于流迁移的DoS缓解方案
- DOI:--
- 发表时间:2018
- 期刊:International Journal of Communication Systems
- 影响因子:2.1
- 作者:Wu Pengpeng;Yaolin;Lin Chi;Guowei WU
- 通讯作者:Guowei WU
Detection and Defense of Cache Pollution Attack Using Clustering in Named Data Networks
在命名数据网络中使用集群检测和防御缓存污染攻击
- DOI:10.1109/tdsc.2018.2876257
- 发表时间:2018
- 期刊:IEEE Transactions on Dependable and Secure Computing
- 影响因子:7.3
- 作者:Yao Lin;Fan Zhenzhen;Deng Jing;Fan Xin;Guowei WU
- 通讯作者:Guowei WU
TSCA: A Temporal-Spatial Real-Time Charging Scheduling Algorithm for On-Demand Architecture in Wireless Rechargeable Sensor Networks
TSCA:无线可充电传感器网络按需架构的时空实时充电调度算法
- DOI:10.1109/tmc.2017.2703094
- 发表时间:2018-01-01
- 期刊:IEEE TRANSACTIONS ON MOBILE COMPUTING
- 影响因子:7.9
- 作者:Lin, Chi;Zhou, Jingzhe;Obaidat, Mohammad S.
- 通讯作者:Obaidat, Mohammad S.
GTCCS: A Game Theoretical Collaborative Charging Scheduling for On-Demand Charging Architecture
GTCCS:一种基于博弈论的按需充电协同充电调度架构
- DOI:10.1109/tvt.2018.2872890
- 发表时间:2018-10
- 期刊:IEEE TRANSACTIONS ON VEHICULAR TECHNOLOGY
- 影响因子:6.8
- 作者:Chi Lin;Shuang Wei;Jing Deng;Mohammad S. Obaidat;Houbing Song;Lei Wang;GuoweiWu
- 通讯作者:GuoweiWu
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
牵连观念访谈表中文版在精神障碍病人中的信效度初步分析
- DOI:10.16128/j.cnki.1005-3611.2017.04.013
- 发表时间:2017
- 期刊:中国临床心理学杂志
- 影响因子:--
- 作者:苟宁芝;黄凯茵;范泽斌;吴国伟;王政;张雯;孙梦;蒲唯丹;陶好娟;薛志敏;刘哲宁
- 通讯作者:刘哲宁
一种无线传感器网络基于最小路由密钥集的高效节点俘获攻击算法
- DOI:--
- 发表时间:2012
- 期刊:Security and Communication Networks
- 影响因子:--
- 作者:吴国伟;陈晓杰;Mohammad S. Obaidat;林驰
- 通讯作者:林驰
双相障碍患者脑灰质体积变化性别差异性研究
- DOI:10.16128/j.cnki.1005-3611.2016.03.003
- 发表时间:2016
- 期刊:中国临床心理学杂志
- 影响因子:--
- 作者:樊丽丹;赵书俊;吴国伟;聂彬彬;刘华;王静娟;梁胜祥;刘哲宁;单保慈
- 通讯作者:单保慈
一种面向人体传感网络的自适应容错通信方案
- DOI:--
- 发表时间:--
- 期刊:Sensors
- 影响因子:3.9
- 作者:夏峰;吴国伟;任健康;徐子川
- 通讯作者:徐子川
Detection and Defense of Cache Pollution Based on Popularity Prediction in Named Data Networking
命名数据网络中基于流行度预测的缓存污染检测与防御
- DOI:10.1109/tdsc.2020.2967724
- 发表时间:2020-01
- 期刊:IEEE Transactions on Dependable and Secure Computing(CCF A类期刊)
- 影响因子:--
- 作者:姚琳;曾宇杰;王歆;陈爱伦;吴国伟
- 通讯作者:吴国伟
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}

内容获取失败,请点击重试

查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图

请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
吴国伟的其他基金
物理耦合软件时间行为建模和分析方法研究
- 批准号:61173179
- 批准年份:2011
- 资助金额:52.0 万元
- 项目类别:面上项目
实时软件最坏执行时间的极值统计研究及分析工具原型
- 批准号:60703101
- 批准年份:2007
- 资助金额:17.0 万元
- 项目类别:青年科学基金项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}