SDN南向安全性及关键技术研究
本文选题:软件定义网络 + OpenFlow协议 ; 参考:《北京邮电大学》2017年硕士论文
【摘要】:当前网络发展过程中面临着各种各样的机遇与挑战,SDN(Software-Defined Networking,软件定义网络)技术通过将网络控制与流量转发相互分离,为网络创新提供了良好的平台。随着SDN技术不断发展,基于SDN的应用场景不断增多,同时也给SDN带来了一些凸显的问题,其中SDN南向安全性问题已经成为了制约SDN产业发展的关键性问题之一。一方面,目前SDN南向通道建立过程中存在安全问题,在SDN南向通道建立过程中,攻击者利用交换机并使用普通TCP连接方式很容易进行虚假接入,使得南向接口易于受到攻击而降低整个网络的可用性和完整性;另一方面,在数据转发层中,通过使用OpenFlow协议,可以有效检测和处理现有TCP/IP网络架构下诸如DDoS(Distributed Denial of Service,分布式拒绝服务攻击)攻击等各种网络攻击行为,然而目前OpenFlow的流表并没有提供足够的协议无关性以支持对异构网络模型的转发与策略部署,同时也无法支持数据转发层中异构网络的安全策略。本文基于上述安全问题做了深入研究,具体包括以下内容:(1)从南向通道建立机制以及OpenFlow南向协议入手,通过拓展OpenFlow消息体,提出在普通TCP连接方式下基于AES(AdvancedEncryption Standard,高级加密标准)算法的安全准入模型,提高SDN南向接口安全性。(2)基于OpenFlow协议,拓展OpenFlow在数据转发层的协议无关特性,在兼容现有网络体系架构的基础上,提出基于OpenFlow的内容路由网络模型,增强数据转发层的安全性。(3 )通过上述基于OpenFlow的内容路由网络模型,提出一种针对该网络模型中存在的兴趣包泛洪攻击检测与防御机制,提高基于OpenFlow内容路由网络的安全特性。
[Abstract]:At present, there are various opportunities and challenges in the process of network development. SDN (Software-Defined Networking, software defined network) technology provides a good platform for network innovation by separating network control from traffic forwarding. With the continuous development of SDN technology, the application scenes based on SDN are increasing, and at the same time, SDN is brought to the same time. There are some prominent problems, among which the security problem of SDN south direction has become one of the key problems that restrict the development of SDN industry. On the one hand, there is a security problem in the process of establishing the south channel of SDN. In the process of building the SDN south channel, the attacker uses the switch and makes it easy to make false access with the common TCP connection. On the other hand, the use of OpenFlow protocol in the data forwarding layer can effectively detect and deal with various network attacks such as DDoS (Distributed Denial of Service, distributed denial of service attack) attacks in the data forwarding layer. However, the current OpenFlow flow table does not provide sufficient protocol independence to support the forwarding and policy deployment of heterogeneous network models. At the same time, it can not support the security strategy of heterogeneous networks in the data forwarding layer. This paper is based on the above security issues, including the following contents: (1) the establishment of a mechanism from the south channel. And OpenFlow south direction protocol, by expanding OpenFlow message body, the security access model based on AES (AdvancedEncryption Standard, advanced encryption standard) algorithm under common TCP connection is proposed, and the security of SDN south to interface is improved. (2) based on OpenFlow protocol, the protocol independent characteristics of OpenFlow in data forwarding layer are extended and compatible. On the basis of the existing network architecture, the content routing network model based on OpenFlow is proposed to enhance the security of data forwarding layer. (3) through the OpenFlow based content routing network model, this paper proposes a detection and defense mechanism for flooding attack in this network model, and improves the content routing based on OpenFlow. The security features of the network.
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.02
【相似文献】
相关期刊论文 前10条
1 于广辉;;SDN校园应用场景:Still Don't kNow[J];中国教育网络;2013年08期
2 黄海峰;;2012年企业网络趋向“云”化 应对安全挑战业界看好SDN架构[J];通信世界;2012年17期
3 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];办公自动化;2012年21期
4 ;2012 SDN与开放网络高峰会议将于12月在京举行[J];计算机与网络;2012年21期
5 阿呆;;话说SDN:势在必行的网络变革?[J];通讯世界;2012年12期
6 ;全球有97%的运营商拟部署SDN[J];移动通信;2014年08期
7 李贞;戴志涛;;基于实时数据转发系统的资源参数优化[J];电子设计工程;2010年04期
8 杜学绘;王亚弟;陈性元;王振;;一种空间延迟容忍网络中的周期性链路数据转发算法[J];计算机研究与发展;2013年04期
9 张彤;;SDN让网络更加有所作为 专访华为技术有限公司企业网络产品线总裁 刘少伟[J];中国教育网络;2013年08期
10 张天乐;李忠诚;刘敏;张永良;;交替活跃模式网络数据转发调节机制[J];计算机工程;2007年10期
相关重要报纸文章 前5条
1 本报实习记者 张砚博;SDN:“去电信化”的突破口[N];通信产业报;2013年
2 ;云计算、虚拟化和SDN 将增加未来防火墙安全的复杂性?[N];网络世界;2013年
3 本报记者 陈宝亮;SDN混战:传统设备商争夺话语权[N];通信产业报;2013年
4 《网络世界》记者 蒙克;SDN重新定义网络未来[N];网络世界;2013年
5 ;SDN第一价值是支持业务创新[N];中国电子报;2014年
相关博士学位论文 前1条
1 高强;基于SDN的动态多播关键技术研究[D];上海大学;2017年
相关硕士学位论文 前10条
1 侯乐;SDN南向安全性及关键技术研究[D];北京邮电大学;2017年
2 牛琳琳;基于SDN的发布/订阅系统拓扑维护及数据转发的研究与实现[D];北京邮电大学;2017年
3 孟广雅;SDN南向接口及OpenFlow扩展研究[D];北京邮电大学;2017年
4 赵曜;基于SDN网络构架的硬件层网络信息过滤系统的研究[D];电子科技大学;2014年
5 张吉兴;基于SDN的控制器集群技术的研究[D];电子科技大学;2014年
6 徐宾伟;SDN与传统IP网络互联架构的设计与实现[D];电子科技大学;2015年
7 徐艳红;基于SDN的能源互联网络架构设计及控制域分配研究[D];华北电力大学;2015年
8 胡小燕;SDN架构下VCF控制性能测试研究[D];西安电子科技大学;2014年
9 陈世强;基于多控制器的SDN一致性机制研究[D];北京理工大学;2016年
10 刘帅;SDN网络的控制器部署和云存储分配问题研究[D];山东大学;2016年
,本文编号:1938499
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1938499.html