SDN网络南向安全防护系统研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:xpzcz1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN作为新一代网络技术,数控分离、开放接口以及网络虚拟化的特性使其在当前网络资源需求不断变化的环境下,比传统网络更具有适用性,得到了广大厂商以及学者的推崇。但也正是由于SDN的这些特性使其比传统网络更容易遭受攻击,而南向接口作为连接控制平面与数据平面的通信接口,其安全问题更是重中之重。基于此背景下,本文实现了SDN网络南向安全防护系统,主要包括对SDN南向安全通信的保护、对SDN网络DDoS攻击的检测以及对SDN控制器性能的监测;并在对SDN网络南向安全防护技术的研究过程中,根据SDN网络的不足或特点提出了针对性的改进方案。论文的主要工作如下:(1)针对SDN系统原有TLS安全信道的不足,提出了SDN网络南向安全认证方案。本方案将默认执行南向TLS安全信道,由可信任机构CA对SDN网络中合法的控制器以及交换机进行签名认证,实现控制器与交换机之间的双向认证,根据非对称加密算法以及对称加密算法的不同特点,采用RSA非对称加密算法进行密钥协商,最终获得双方一致的对称密钥,采用AES对称加密算法对后续的通信消息进行加密,以达到更高的安全性以及更高的效率。通过对本方案的安全性分析,可以证明所提方案可以有效的防止中间人攻击,实现SDN南向通信的完整性与机密性;(2)提出了基于CNN的SDN网络DDoS攻击检测算法,用CNN模型对SDN网络流量的特征进行分类,实现DDoS攻击检测。首先基于SDN网络流量的特点,分析了传统CNN在网络流量分析场景下的不适用性,引入信息熵的概念,改进了传统CNN中的池化算法;然后为了提高网络模型的泛化能力,将网络模型预先在NSL KDD数据集上进行预训练,再在SDN数据集上进行微调学习;最后通过实验所提算法在测试集上达到了98.1%的准确率。(3)实现了SDN网络南向安全防护系统。利用SDN南向安全认证方案实现对SDN南向接口的安全防护,采用基于CNN的流量分类算法实现对SDN网络的DDoS攻击检测,记录控制器性能监测数据,并实现了前端可视化展示,以方便网络管理员对控制器性能具有更直观的了解;通过实验验证了系统能够做到实时监测各个性能参数,并以可视化的方式展示给用户,让用户可以更好地了解系统的运行情况,同时也说明了本文研究内容的可行性与实用性。
其他文献
在互联网高度发达的今天,网络传播的信息繁多,对当今社会的影响也日益凸显。在充分认识互联网信息传播的特点和优势之外,更要深刻认识网络信息传播与安全治理的艰巨性。应对
随着互联网的蓬勃发展,多样化的社交媒体网络应运而生。用户在不同的社交媒体平台留下了丰富的用户信息和海量的结构化与非结构化数据,而且这些数据是用户自发产生的,具有很
<正>一、课题的提出(一)研究背景:1、新高考下学生学习的自主权得到了极大尊重新一轮考试招生制度改革已经全面启动并且逐步进行实施,新制度提出高中将不再进行文、理科的划
会议
<正>肉桂为樟树科常绿乔木植物肉桂(Cinnamomum cassia presl)的干燥树皮。肉桂的嫩枝(桂枝)、幼嫩果实(桂丁)和叶亦供药用。肉桂最早载于《神农本草经》,历代的医药书籍均有
本文通过对比分析海内外上市公司股权集中度和现金股利政策的关系,探究我国上市公司在股权分置改革后新的制度背景下现金股利发放行为是否有利于保护投资者的利益。研究结果
目的探讨培美曲塞单药治疗晚期非小细胞肺腺癌的临床疗效分析。方法随机选择2015年1月—2017年1月该院内科收治的100例晚期非小细胞肺腺癌患者作为研究对象,所有患者在一线治
目的探讨酒精性脂肪肝的临床诊断、治疗和预防措施。方法选取2009年12月-2010年12月收治的酒精性脂肪肝患者110例,对这些患者的临床诊断、治疗资料进行回顾性总结分析,其中55例
基础会计中"生产过程业务核算"的内容与成本会计联系紧密。运用PDDCEA循环教学法优化基础会计课堂设计,策划生产过程业务核算教学任务的导入、分解、实施、检查和评价等过程,
国家角色定位是一个国家对外政策的重要依据,它不仅由国际环境和国家实力等客观因素决定,也受到国家决策者主观认识的影响。新中国成立后,我国的国家角色大致经历了体系外的