当前位置:主页 > 管理论文 > 移动网络论文 >

基于OpenFlow协议的网络虚拟化安全技术研究

发布时间:2019-07-16 12:37
【摘要】:随着网络中应用的急速膨胀,互联网的传输质量面临着极大的挑战,路由器和交换机这些网络设备越来越臃肿。人们借鉴计算机领域的成功这一例子,得到了利用相似的原理来解决现在网络所遇到的问题的提示,提出了OpenFlow协议和SDN网络的概念,它实现了数据转发和路由控制的分离,为未来网络的发展提供了广阔的前景。 随着OpenFlow技术的不断工业化,其安全性问题一直是大家排在第二位考虑的问题,根据以往的经验,可以预见到随着OpenFlow技术的不断成熟,其安全性问题将日益凸显,关于制定OpenFlow协议的安全性标准是势在必行的。 论文首先对OpenFlow和SDN网络的基本概念以及框架做出简单地介绍,然后,考虑OpenFlow协议具有的一些基本特性,和一组传统安全检测指标,通过对某些安全性问题的分析以及OpenFlow协议的自身特点,对SDN虚拟网络进行安全性的分析。 文章中提出了两个具体的安全性问题,及VLAN堆叠和VLAN跳跃攻击,通过介绍它们的基本概念和原理,让人对它们有个初步的认识,然后,根据已经成熟的安全策略的分析,来找到SDN网络中该安全性问题的突破口。文章最后通过展望,来说明了在利用OpenFlow协议的虚拟局域网中的其他需要重视的安全性问题,以及本文提出的方法的缺陷和未来SDN网络安全问题研究的发展方向。 本文采用的OpenFlow协议版本是1.0,以端口为划分VLAN的方法。接着,对不同的利用OpenFlow协议的VLAN的安全问题提出相应的方法,并通过与受攻击前后的情况进行比较,得出OpenFlow协议在VLAN中安全性问题的解决方法。
文内图片:OpenFlow交换机安全通道是OpenFlow交换机和控制器之间的连接接口,控制器通过这个接口控制和管理交换机,接收来自交换机的事件同时向交换机发送数据包,所有的数据信
图片说明:OpenFlow交换机安全通道是OpenFlow交换机和控制器之间的连接接口,,控制器通过这个接口控制和管理交换机,接收来自交换机的事件同时向交换机发送数据包,所有的数据信
文内图片:头域(2)计数器
图片说明: 的作用是用来进行流匹配的,它要么包含了复合值,要么就是包的通配符。选择性的来说,在基于 IP 的值中,子网掩码是被允许络都可以被匹配,图 2.3 介绍了头域所涉及的指标值。
【学位授予单位】:华中科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08

【相似文献】

相关期刊论文 前10条

1 庄建忠;虚拟局域网的实现与设计[J];有线电视技术;2004年24期

2 牛建丽;;虚拟局域网分析[J];硅谷;2008年02期

3 董敬富;;虚拟局域网(VLAN)的教学研究[J];中小企业管理与科技(上旬刊);2008年11期

4 邵富明;;虚拟局域网故障的分析与消除[J];电脑知识与技术;2009年24期

5 杨辉;;虚拟局域网的建立基础与优势探究[J];煤炭技术;2013年04期

6 ;虚拟局域网为管理人员提供更多的访问路径来提高性能 虚拟局域网更加引人注目[J];每周电脑报;1997年14期

7 刘文贵;王书松;;虚拟局域网[J];通信技术与发展;1998年03期

8 刘伟;虚拟局域网[J];成都电子机械高等专科学校学报;1999年Z1期

9 吴常国,沈金龙,陈慧南,杨庚;虚拟局域网技术应用分析研究[J];计算机应用研究;2000年08期

10 蔡志刚;虚拟局域网[J];计算机时代;2001年03期

相关会议论文 前6条

1 李海松;龚晓冬;;虚拟局域网(VLAN)在网络中的应用[A];四川省通信学会Ip应用与增值电信技术会议论文集[C];2011年

2 唐清荣;;虚拟局域网的技术原理及其在现代钢铁企业工业网中的应用[A];冶金企业自动化、信息化与创新——全国冶金自动化信息网建网30周年论文集[C];2007年

3 关启峰;;VLAN(虚拟局域网)技术浅谈[A];《河南铁道》2011年第6期[C];2011年

4 李环;;浅谈虚拟局域网的技术[A];2007中国科协年会——通信与信息发展高层论坛论文集[C];2007年

5 赵燕;赵连;林建英;;基于虚拟局域网的分布式热网监控系统的应用研究[A];2008中国仪器仪表与测控技术进展大会论文集(Ⅲ)[C];2008年

6 潘作胜;;东曲矿网络建设VLAN技术[A];第四届全国煤炭工业生产一线青年技术创新文集[C];2009年

相关重要报纸文章 前7条

1 马明;VoIP 的“防弹衣”[N];计算机世界;2005年

2 ;上广电应确信:强化管理[N];计算机世界;2002年

3 北京 吕森林;明明白白话VLAN[N];电脑报;2003年

4 河北电信设计咨询有限公司 包东智;新崛起的VLAN技术[N];人民邮电;2006年

5 沈建邋编译;保护无线安全的四大准则[N];计算机世界;2008年

6 ;AT&T全球VPLS服务延至14个海外市场[N];人民邮电;2008年

7 ;铁甲军团打造安全冬奥会[N];网络世界;2006年

相关硕士学位论文 前6条

1 李晓龙;VLAN一致性测试的TTCN-3自动化实现[D];西安电子科技大学;2014年

2 蔡明娟;基于OpenFlow协议的网络虚拟化安全技术研究[D];华中科技大学;2014年

3 张吟;虚拟局域网应用系统在综合接入设备中的设计与实现[D];华中科技大学;2008年

4 谭军;EPON系统中虚拟局域网功能的设计与实现[D];华中科技大学;2004年

5 朱子义;一种以结点为中心的基于虚拟局域网思想的P2P资源调度算法研究[D];西南大学;2009年

6 梅城;中小企业网络设计研究与实现[D];南昌大学;2012年



本文编号:2515078

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2515078.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户545da***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com