關(guān)鍵詞:軟件定義網(wǎng)絡(luò) 控制器 擬態(tài)防御 網(wǎng)絡(luò)安全 監(jiān)督
摘要:軟件定義網(wǎng)絡(luò)(Software-Defined Networking,SDN)的集中式管控為網(wǎng)絡(luò)帶來(lái)了創(chuàng)新與便利,但主控制器被賦予了足夠的管理權(quán)限,僅依賴(lài)其自身內(nèi)部的防御技術(shù),難以確保其不發(fā)生異常,以獨(dú)裁的能力來(lái)危害整個(gè)網(wǎng)絡(luò)。本文提出基于擬態(tài)防御的SDN控制層安全機(jī)制,以一種多樣化民主監(jiān)督的方式,使用多個(gè)異構(gòu)的等價(jià)控制器同時(shí)處理數(shù)據(jù)層的請(qǐng)求,通過(guò)對(duì)比它們的流表項(xiàng)來(lái)檢測(cè)主控制是否存在惡意行為。其中,重點(diǎn)研究了如何在語(yǔ)義層面對(duì)比多個(gè)異構(gòu)控制器的流表項(xiàng),以解決它們?cè)谡Z(yǔ)法上的差異化問(wèn)題。該安全機(jī)制不依賴(lài)于對(duì)惡意行為的先驗(yàn)知識(shí),實(shí)驗(yàn)結(jié)果驗(yàn)證了它檢測(cè)惡意行為是有效的,同時(shí)具有較好的性能。
信息安全學(xué)報(bào)雜志要求:
{1}若論文涉及的研究課題得到基金項(xiàng)目資助,請(qǐng)注明基金項(xiàng)目名稱(chēng)及其編號(hào)。
{2}秉持“清、齊、定”原則,以通俗易懂的表達(dá)方式,深入淺出展現(xiàn)核心觀點(diǎn),行文流暢,引人入勝,達(dá)到或者接近商業(yè)類(lèi)出版物標(biāo)準(zhǔn)。
{3}中文題名須簡(jiǎn)明確切,并能反映主題,不宜過(guò)長(zhǎng),以25個(gè)漢字以?xún)?nèi)為宜,不要副題。避免使用非公知公用的縮寫(xiě)或符號(hào)等。
{4}關(guān)鍵詞:文章內(nèi)主要內(nèi)容的術(shù)語(yǔ)、未被收錄的新學(xué)科的重要術(shù)語(yǔ)及文中的人名、地名。
{5}來(lái)稿內(nèi)容包括(按順序):題目、作者姓名、工作單位、摘要、關(guān)鍵詞、正文、注釋、參考文獻(xiàn)、作者簡(jiǎn)介;作者詳細(xì)通訊地址、郵編、聯(lián)系電話(huà)及電子郵件地址。
注:因版權(quán)方要求,不能公開(kāi)全文,如需全文,請(qǐng)咨詢(xún)雜志社