日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種檢測SDN中流表一致性的方法和系統有效

專利信息
申請號: 201611186120.0 申請日: 2016-12-20
公開(公告)號: CN106713307B 公開(公告)日: 2019-12-10
發明(設計)人: 王利明;宋晨 申請(專利權)人: 中國科學院信息工程研究所
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 11200 北京君尚知識產權代理有限公司 代理人: 余長江
地址: 100093 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 檢測 sdn 中流 一致性 方法 系統
【說明書】:

發明公開了一種檢測SDN中流表一致性的方法和系統,可根據基于流表篡改的監聽攻擊的特征定制需要檢測的字段,只要是防護已知流表篡改類型的監聽攻擊就能實現百分之百的檢測率;同時,由于該方法只需要交換機返回指定字段的計數內容,因而占用網絡傳輸帶寬小,占用控制器、交換機端處理時間也更少。因而,本發明提出了一種針對性更強、檢測率更高、檢測效率更快的方法和系統,以較低的網絡傳輸負荷、較高檢測率對流表的一致性進行檢測,彌補了SDN分層結構缺乏對流表規則一致性檢測措施的不足,是對SDN流表一致性檢測防護方面的補充和改進,提高SDN網絡控制的可靠性,為SDN網絡數據傳輸提供安全保證。

技術領域

本發明涉及SDN安全領域。更為具體的,本發明涉及一種檢測SDN中流表一致性的方法和系統。

背景技術

軟件定義網絡(Software-defined Networking,SDN),其核心的思想是將復雜的網絡設備一分為二。轉發功能由單一的硬件來實現,稱之為數據面;而較為復雜的控制、管理、服務功能由軟件來實現,稱之為控制面。

分離的控制層和數據層使得SDN架構存在轉發規則不一致的隱患。由于中央控制器將數據平面轉發規則安裝到下層交換機,以指導數據包轉發或其他操作,一旦交換機端的規則被惡意篡改,而控制器沒有察覺,則下層網絡的實際運轉情況將不受控制器控制。SDN中的轉發規則稱作流表,以現在主流的SDN南向接口OpenFlow協議v1.3.0為例,一條流表包含以下字段:(1)Match Fields字段,表示需要匹配的數據包的具體包頭字段,當流經數據包的包頭特定字段的數值等于該流表項指明的數值時,則將對該數據包做出流表項規定的后續操作;(2)Priority,表示該流表項的優先級,優先級越高的流表項最先匹配;(3)Counters,表明該流表項已經匹配的數據包的個數;(4)Instructions,為將要對數據包進行的操作,如丟棄、轉發等;(5)Cookie,是被遠程控制器用來篩選Flow Statistics、FlowModification或者Flow Deletion行為的指示值。

由于現在主流的OpenFlow協議各版本都沒有對流表一致性問題進行處理,且一些OpenFlow交換機留有監聽模式,即網絡管理者可以通過未認證的TCP端口來操縱交換機上的流表數據,進而攻擊者可以通過預留接口,為交換機的特定數據流添加鏡像端口,從而竊聽數據流。

國外研究人員Markku等人在《Spook in Your Network:Attacking an SDN witha Compromised OpenFlow Switch》分析了該種威脅的具體實現細節,并指出其可造成網絡監聽,但未提出有效的防護措施。Kevin等人在《Openflow vulnerability assessment》指出當前可行的檢測流表一致性的方案,需要導出并檢測交換機所有流表是否被改動,該方法計算量大,且占用較多網絡傳輸帶寬,可行性低。關于檢測交換機是否被入侵而導致其行為違反了控制器所下發的轉發規則,Chi等人在文章《How to detect a compromised SDNswitch》提出了一種周期性的抽樣檢測方法,從全網隨機選定一些交換機,并從每個交換機上隨機抽取小部分流表項,并向網絡中發送與該流表項匹配的數據包,如果相應的交換機未按照流表規則來處理數據包,則認為該交換機遭到了入侵。

然而,上述已有的解決方案在檢測效率、檢測準確性、檢測覆蓋范圍方面均有一定限制。

發明內容

針對上述問題,本發明提供了一種檢測SDN中流表一致性的方法和系統,以較低的網絡傳輸負荷、較高檢測率對流表的一致性進行檢測,彌補了SDN分層結構缺乏對流表規則一致性檢測措施的不足,提高SDN網絡控制的可靠性,為SDN網絡數據傳輸提供安全保證。

為實現上述目的,本發明采用如下技術方案:

一種檢測SDN中流表一致性的方法,其步驟包括:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611186120.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 97精品国产97久久久久久| 国产精品第157页| 精品久久久久久中文字幕大豆网| 亚洲欧洲日韩在线| 久久精品手机视频| 亚洲精品无吗| 国产精品入口麻豆九色| 亚洲国产精品综合| 国产伦精品一区二区三区无广告| 日韩精品1区2区3区| 国产极品美女高潮无套久久久| 精品国产一区二区三| 欧美高清性xxxxhdvideos| 国产又色又爽无遮挡免费动态图| 电影午夜精品一区二区三区| 国产精品九九九九九九九| 精品国产一区二区三区在线| 日韩美一区二区三区| 国产清纯白嫩初高生在线播放性色 | 国产91在| 亚洲国产精品入口| 亚洲国产午夜片| 亚洲欧洲一区二区| 国产白嫩美女在线观看| 精品国产一级| 欧美一区二区三区久久精品视| 538国产精品一区二区在线| 亚洲精品乱码久久久久久高潮| 丝袜美腿诱惑一区二区| 欧美精品亚洲一区| 19videosex性欧美69| 久久国产精品-国产精品| av素人在线| 国内精品久久久久久久星辰影视| 蜜臀久久99精品久久久| 91久久国产露脸精品国产护士| 亚洲日韩aⅴ在线视频| 国产精品久久久久久久久久久久久久久久久久 | 国产午夜一区二区三区| 国产玖玖爱精品视频| 偷拍精品一区二区三区| 日韩亚洲国产精品| 国产精品久久亚洲7777| 国产在线一卡| 欧美日韩一二三四区| 91麻豆国产自产在线观看hd| 精品久久久综合| 国产日本一区二区三区| 亚洲欧洲一区| 中文字幕一二三四五区| 一区二区欧美精品| 久久乐国产精品| 欧美日韩一区二区三区在线播放 | 亚洲精品乱码久久久久久写真| 国产在线一区不卡| 强制中出し~大桥未久10| 日韩av在线导航| 亚洲精品日韩在线| 国产在线精品区| 国产欧美一区二区三区免费看| 在线中文字幕一区| 久久97国产| 欧美日韩久久一区| 亚洲视频精品一区| 国产天堂一区二区三区| 亚洲精品一区二区三区98年| 浪潮av色| 国产1区2| 欧美日韩国产在线一区| 麻豆精品国产入口| 精品国精品国产自在久不卡| 国产欧美一区二区三区免费看 | 国产精品对白刺激在线观看 | 国产97久久| 香蕉av一区二区三区| 国产免费观看一区| 午夜一区二区视频| 午夜激情电影在线播放| 久久综合久久自在自线精品自| 99热一区二区| 国久久久久久| 色午夜影院|