多域SDN网络安全高效拓扑发现机制研究

结题报告
项目介绍
AI项目解读

基本信息

  • 批准号:
    61772113
  • 项目类别:
    面上项目
  • 资助金额:
    16.0万
  • 负责人:
  • 依托单位:
  • 学科分类:
    F0207.计算机网络
  • 结题年份:
    2018
  • 批准年份:
    2017
  • 项目状态:
    已结题
  • 起止时间:
    2018-01-01 至2018-12-31

项目摘要

Secure and efficient topology discovery is a prerequisite for successful deployment of multi-domain Software Defined Networking (SDN). The problems caused by the network architecture bring new challenges for designing secure and efficient topology discovery mechanism, including the centralized control mode of SDN, new topology attacks and the dynamics of the network and the multi-domain mode. The existing security mechanisms cannot be directly applied..In this proposal, we will focus on resolving link fraud, controller fraud, and DDoS attacks in topology discovery, and attempt to establish a secure and efficient topology discovery mechanism for multi-domain SDN based on blockchain technology. Firstly, we will establish a secure and efficient topology discovery framework based on blockchain and design chain structure of topology information, multi-controller organization architecture and topology information interaction protocol. Secondly, we will design the identification method of forged link attack on topology and DDoS detection and mitigation mechanism and automatic smart contract to guarantee the authenticity and availability of the topology information. Thirdly, the strategy to balance the security and the efficiency of topology discovery will be designed. .Expected outcomes will establish the key techniques and methodologies based on blockchain technology for secure and efficient topology discovery, generation and synchronization and bring a strong scientific significance and application value.
安全高效的拓扑发现是多域SDN网络成功部署的前提条件。SDN网络架构的集中控制模式、新型拓扑攻击手段及网络动态性和多域性为安全高效拓扑发现设计带来了新的挑战,现有的安全机制无法完全适用。本项目尝试利用区块链技术开展多域SDN安全拓扑发现机制研究,着力解决拓扑发现中的链路欺诈、控制器欺诈和DDoS攻击:(1)建立安全拓扑发现区块链框架,设计拓扑信息的链式区块结构、多控制器组织架构、拓扑信息交互协议;(2)研究伪链路识别方法和DDoS检测和缓解技术及自动化智能合约机制,保证拓扑信息真实性和可用性;(3)研究安全机制与拓扑发现效率均衡策略。预期成果将建立基于区块链技术的安全高效拓扑发现关键技术和方法体系,具有较强的科学意义和应用价值。

结项摘要

软件定义网络(Software-Defined Networking, SDN)是一种极具创新性的网络架构,该架构解耦了数据平面和控制平面,具有全局的网络视图和可编程的灵活特性。本项目主要有以下四个方面的贡献:.(1)高效安全链路发现及控制器优化部署:控制器通过拓扑发现的基础服务获取网络视图,域内链路发现机制存在链路欺诈威胁和效率低下的问题,另外多控制器作为在大范围网络中实现高效网络管理的有效手段,控制器部署策略会影响多域拓扑发现的效率。我们提出了基于端口分类技术的域内链路发现机制,通过减少冗余数据包减少发包数量以提高链路发现效率;通过对链路发现数据包的合法性验证解决了链路欺诈问题。另外,基于节点间的关联性对网络进行区域划分,继而综合考虑控制器间网络以及交换机到控制器的时延设计控制器部署策略,从而降低全网拓扑发现的时延。.(2)拒绝服务攻击的检测与防御:针对控制器的拒绝服务攻击会导致数据平面和控制平面之间的信道拥塞以致控制器超负荷,最终会导致网络瘫痪。我们提出了利用多控制器以及可疑流量迁移的安全保护策略,将可疑流量迁移至从控制器缓解了主控制器的信道拥塞,从控制器利用请求缓存和请求转发缓解了主控制器的超负荷问题。.(3)链路和控制器故障恢复机制:针对链路故障,我们结合预备式和反应式的故障恢复策略提出了协同式恢复机制。既保证了故障后的恢复时间又提高资源利用率。针对控制器故障,我们提出了基于控制器负载感知的恢复机制,我们设计了一种启发式算法解决此问题,实现了恢复时间和控制器负载的有效平衡。.(4)多控制器SDN架构下控制层的伸缩性:多控制器的SDN架构存在负载不均等伸缩性问题。为此,我们首先提出了一种高效精确的负载不均检测方案来触发交换机迁移,然后基于非合作博弈,将交换机迁移转换成控制器之间的博弈问题,最大化控制器的总收益即最大化控制器的资源利用率。.本项目的研究成果大大促进了SDN的发展,这期间我们共发表6篇高水平层次的论文,取得了良好成果。

项目成果

期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(7)
专利数量(0)
A DoS mitigation scheme based on flow migration in software-defined networking
软件定义网络中基于流迁移的DoS缓解方案
  • DOI:
    --
  • 发表时间:
    2018
  • 期刊:
    International Journal of Communication Systems
  • 影响因子:
    2.1
  • 作者:
    Wu Pengpeng;Yaolin;Lin Chi;Guowei WU
  • 通讯作者:
    Guowei WU
Detection and Defense of Cache Pollution Attack Using Clustering in Named Data Networks
在命名数据网络中使用集群检测和防御缓存污染攻击
  • DOI:
    10.1109/tdsc.2018.2876257
  • 发表时间:
    2018
  • 期刊:
    IEEE Transactions on Dependable and Secure Computing
  • 影响因子:
    7.3
  • 作者:
    Yao Lin;Fan Zhenzhen;Deng Jing;Fan Xin;Guowei WU
  • 通讯作者:
    Guowei WU
TSCA: A Temporal-Spatial Real-Time Charging Scheduling Algorithm for On-Demand Architecture in Wireless Rechargeable Sensor Networks
TSCA:无线可充电传感器网络按需架构的时空实时充电调度算法
  • DOI:
    10.1109/tmc.2017.2703094
  • 发表时间:
    2018-01-01
  • 期刊:
    IEEE TRANSACTIONS ON MOBILE COMPUTING
  • 影响因子:
    7.9
  • 作者:
    Lin, Chi;Zhou, Jingzhe;Obaidat, Mohammad S.
  • 通讯作者:
    Obaidat, Mohammad S.
GTCCS: A Game Theoretical Collaborative Charging Scheduling for On-Demand Charging Architecture
GTCCS:一种基于博弈论的按需充电协同充电调度架构
  • DOI:
    10.1109/tvt.2018.2872890
  • 发表时间:
    2018-10
  • 期刊:
    IEEE TRANSACTIONS ON VEHICULAR TECHNOLOGY
  • 影响因子:
    6.8
  • 作者:
    Chi Lin;Shuang Wei;Jing Deng;Mohammad S. Obaidat;Houbing Song;Lei Wang;GuoweiWu
  • 通讯作者:
    GuoweiWu

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--"}}
  • 发表时间:
    {{ item.publish_year || "--" }}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--"}}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ patent.updateTime }}

其他文献

牵连观念访谈表中文版在精神障碍病人中的信效度初步分析
  • DOI:
    10.16128/j.cnki.1005-3611.2017.04.013
  • 发表时间:
    2017
  • 期刊:
    中国临床心理学杂志
  • 影响因子:
    --
  • 作者:
    苟宁芝;黄凯茵;范泽斌;吴国伟;王政;张雯;孙梦;蒲唯丹;陶好娟;薛志敏;刘哲宁
  • 通讯作者:
    刘哲宁
一种无线传感器网络基于最小路由密钥集的高效节点俘获攻击算法
  • DOI:
    --
  • 发表时间:
    2012
  • 期刊:
    Security and Communication Networks
  • 影响因子:
    --
  • 作者:
    吴国伟;陈晓杰;Mohammad S. Obaidat;林驰
  • 通讯作者:
    林驰
双相障碍患者脑灰质体积变化性别差异性研究
  • DOI:
    10.16128/j.cnki.1005-3611.2016.03.003
  • 发表时间:
    2016
  • 期刊:
    中国临床心理学杂志
  • 影响因子:
    --
  • 作者:
    樊丽丹;赵书俊;吴国伟;聂彬彬;刘华;王静娟;梁胜祥;刘哲宁;单保慈
  • 通讯作者:
    单保慈
一种面向人体传感网络的自适应容错通信方案
  • DOI:
    --
  • 发表时间:
    --
  • 期刊:
    Sensors
  • 影响因子:
    3.9
  • 作者:
    夏峰;吴国伟;任健康;徐子川
  • 通讯作者:
    徐子川
Detection and Defense of Cache Pollution Based on Popularity Prediction in Named Data Networking
命名数据网络中基于流行度预测的缓存污染检测与防御
  • DOI:
    10.1109/tdsc.2020.2967724
  • 发表时间:
    2020-01
  • 期刊:
    IEEE Transactions on Dependable and Secure Computing(CCF A类期刊)
  • 影响因子:
    --
  • 作者:
    姚琳;曾宇杰;王歆;陈爱伦;吴国伟
  • 通讯作者:
    吴国伟

其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--" }}
  • 发表时间:
    {{ item.publish_year || "--"}}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--" }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}
empty
内容获取失败,请点击重试
重试联系客服
title开始分析
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:

AI项目思路

AI技术路线图

吴国伟的其他基金

物理耦合软件时间行为建模和分析方法研究
  • 批准号:
    61173179
  • 批准年份:
    2011
  • 资助金额:
    52.0 万元
  • 项目类别:
    面上项目
实时软件最坏执行时间的极值统计研究及分析工具原型
  • 批准号:
    60703101
  • 批准年份:
    2007
  • 资助金额:
    17.0 万元
  • 项目类别:
    青年科学基金项目

相似国自然基金

{{ item.name }}
  • 批准号:
    {{ item.ratify_no }}
  • 批准年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}

相似海外基金

{{ item.name }}
{{ item.translate_name }}
  • 批准号:
    {{ item.ratify_no }}
  • 财政年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了

AI项目解读示例

课题项目:调控A型流感病毒诱导IFN-β表达的机制研究

AI项目摘要:

本研究聚焦于TRIM2蛋白在A型流感病毒诱导的IFN-β表达中的调控机制。A型流感病毒是全球性健康问题,其感染可导致严重的呼吸道疾病。IFN-β作为关键的抗病毒因子,其表达水平对抗病毒防御至关重要。然而,TRIM2如何调控IFN-β的表达尚未明确。本研究假设TRIM2通过与病毒RNA或宿主因子相互作用,影响IFN-β的产生。我们将采用分子生物学、细胞生物学和免疫学方法,探索TRIM2与A型流感病毒诱导IFN-β表达的关系。预期结果将揭示TRIM2在抗病毒免疫反应中的作用,为开发新的抗病毒策略提供理论基础。该研究对理解宿主抗病毒机制具有重要科学意义,并可能对临床治疗流感病毒感染提供新的视角。

AI项目思路:

科学问题:TRIM2如何调控A型流感病毒诱导的IFN-β表达?
前期研究:已有研究表明TRIM2参与抗病毒反应,但其具体机制尚不明确。
研究创新点:本研究将深入探讨TRIM2在IFN-β表达中的直接作用机制。
技术路线:包括病毒学、分子生物学、细胞培养和免疫检测技术。
关键技术:TRIM2与病毒RNA的相互作用分析,IFN-β启动子活性检测。
实验模型:使用A型流感病毒感染的细胞模型进行研究。

AI技术路线图

        graph TD
          A[研究起始] --> B[文献回顾与假设提出]
          B --> C[实验设计与方法学准备]
          C --> D[A型流感病毒感染模型建立]
          D --> E[TRIM2与病毒RNA相互作用分析]
          E --> F[TRIM2对IFN-β启动子活性的影响]
          F --> G[IFN-β表达水平测定]
          G --> H[TRIM2功能丧失与获得研究]
          H --> I[数据收集与分析]
          I --> J[结果解释与科学验证]
          J --> K[研究结论与未来方向]
          K --> L[研究结束]
      
关闭
close
客服二维码