日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種SDN控制器的訪問(wèn)控制方法及系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 201710018099.1 申請(qǐng)日: 2017-01-10
公開(kāi)(公告)號(hào): CN106790219B 公開(kāi)(公告)日: 2019-11-26
發(fā)明(設(shè)計(jì))人: 荀浩;宋晨;王利明;史淼;楊倩;謝德俊 申請(qǐng)(專利權(quán))人: 中國(guó)科學(xué)院信息工程研究所
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L12/24
代理公司: 11200 北京君尚知識(shí)產(chǎn)權(quán)代理有限公司 代理人: 司立彬<國(guó)際申請(qǐng)>=<國(guó)際公布>=<進(jìn)入
地址: 100093 *** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 sdn 控制器 訪問(wèn) 控制 方法 系統(tǒng)
【說(shuō)明書】:

發(fā)明公開(kāi)了一種SDN控制器的訪問(wèn)控制方法及系統(tǒng)。本系統(tǒng)包括SDN控制器、交換機(jī)和至少一項(xiàng)北向應(yīng)用;北向應(yīng)用分為三種安全級(jí)別:管理員類別、網(wǎng)絡(luò)配置類別和用戶類別;其中,管理員類別允許讀寫數(shù)據(jù)平面中的設(shè)備數(shù)據(jù);網(wǎng)絡(luò)配置類別的北向應(yīng)用允許讀寫數(shù)據(jù)平面中的用于管理轉(zhuǎn)發(fā)數(shù)據(jù)包的控制數(shù)據(jù),以及數(shù)據(jù)平面中的用于控制數(shù)據(jù)包轉(zhuǎn)發(fā)的控制數(shù)據(jù);用戶類別允許讀寫數(shù)據(jù)平面中的轉(zhuǎn)發(fā)數(shù)據(jù);所述北向應(yīng)用將用戶分類在對(duì)應(yīng)用的安全級(jí)別中;以及將用戶信息以及訪問(wèn)請(qǐng)求發(fā)送給SDN控制器中對(duì)應(yīng)的基礎(chǔ)應(yīng)用;該基礎(chǔ)應(yīng)用根據(jù)用戶的安全級(jí)別確定該用戶是否具有對(duì)所請(qǐng)求訪問(wèn)數(shù)據(jù)的訪問(wèn)權(quán)限,進(jìn)行訪問(wèn)控制。本發(fā)明提高了SDN網(wǎng)絡(luò)中網(wǎng)絡(luò)信息的機(jī)密性。

技術(shù)領(lǐng)域

本發(fā)明屬于SDN安全領(lǐng)域,涉及一種SDN控制器的訪問(wèn)控制方法及系統(tǒng),以保護(hù)SDN網(wǎng)絡(luò)中網(wǎng)絡(luò)信息的機(jī)密性,提高SDN網(wǎng)絡(luò)中控制器的可靠性,為SDN網(wǎng)絡(luò)提供安全保證。

背景技術(shù)

SDN網(wǎng)絡(luò)(Software Defined Network,軟件定義網(wǎng)絡(luò))是一種新型網(wǎng)絡(luò)創(chuàng)新架構(gòu),其核心技術(shù)OpenFlow通過(guò)將網(wǎng)絡(luò)設(shè)備控制面與數(shù)據(jù)面分離開(kāi)來(lái),從而實(shí)現(xiàn)了網(wǎng)絡(luò)流量的靈活控制。與傳統(tǒng)網(wǎng)絡(luò)相比,SDN網(wǎng)絡(luò)的基本特征有三點(diǎn):其一是控制與轉(zhuǎn)發(fā)分離,轉(zhuǎn)發(fā)平面由受控轉(zhuǎn)發(fā)的設(shè)備組成,轉(zhuǎn)發(fā)方式以及業(yè)務(wù)邏輯由運(yùn)行在分離出去的控制面上的控制應(yīng)用所控制;其二是控制平面與轉(zhuǎn)發(fā)平面之間的開(kāi)放接口,SDN為控制平面提供開(kāi)放可編程接口,通過(guò)這種方式,控制應(yīng)用只需要關(guān)注自身邏輯,而不需要關(guān)注底層更多的實(shí)現(xiàn)細(xì)節(jié);其三是邏輯上的集中控制,邏輯上集中的控制平面可以控制多個(gè)轉(zhuǎn)發(fā)面設(shè)備,也就是控制整個(gè)物理網(wǎng)絡(luò),因而可以獲得全局的網(wǎng)絡(luò)狀態(tài)視圖,并根據(jù)該全局網(wǎng)絡(luò)狀態(tài)視圖實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的優(yōu)化控制。

由于在SDN網(wǎng)絡(luò)中,控制器平面提供開(kāi)放可編程接口,通過(guò)這種方式,控制器端的北向應(yīng)用可以對(duì)控制器下發(fā)管理指令,通過(guò)交換機(jī)與控制器之間的openflow協(xié)議進(jìn)行通信,這使得網(wǎng)絡(luò)控制器的北向應(yīng)用成為SDN網(wǎng)絡(luò)的實(shí)際管理模塊,同時(shí)也成為SDN網(wǎng)絡(luò)的安全焦點(diǎn),北向應(yīng)用的訪問(wèn)控制以及其權(quán)限劃分直接關(guān)系到整個(gè)網(wǎng)絡(luò)的安全性。在現(xiàn)有的部署模式和安全手段下,由于北向應(yīng)用可以獲取整個(gè)系統(tǒng)的網(wǎng)絡(luò)信息,網(wǎng)絡(luò)信息成為一個(gè)公開(kāi)的數(shù)據(jù),難以保證SDN網(wǎng)絡(luò)中網(wǎng)絡(luò)信息的機(jī)密性。

上述問(wèn)題的根源在于控制器端存儲(chǔ)的數(shù)據(jù)沒(méi)有合理的訪問(wèn)控制規(guī)則,而SDN控制器存儲(chǔ)的數(shù)據(jù)對(duì)于底層網(wǎng)絡(luò)具有充分的描述,所以攻擊者僅僅需要獲取北向接口就可以獲取整個(gè)網(wǎng)絡(luò)的所有信息,只有對(duì)于這種數(shù)據(jù)進(jìn)行包婚才能保證SDN控制器的安全性,才能保證整個(gè)網(wǎng)路的安全性。

發(fā)明內(nèi)容

針對(duì)在現(xiàn)有SDN控制器北向應(yīng)用的缺陷,本發(fā)明提供了一種SDN控制器的訪問(wèn)控制方法及系統(tǒng),用以提高SDN網(wǎng)絡(luò)中網(wǎng)絡(luò)信息的機(jī)密性,提高SDN控制器的可靠性,為SDN網(wǎng)絡(luò)提供安全保證。

為實(shí)現(xiàn)上述目的,本發(fā)明采用如下技術(shù)方案:

一種SDN控制器的訪問(wèn)控制方法,其中,SDN網(wǎng)絡(luò)中的北向應(yīng)用分為三種安全級(jí)別:管理員類別、網(wǎng)絡(luò)配置類別和用戶類別;管理員類別的北向應(yīng)用允許讀寫數(shù)據(jù)平面中的設(shè)備數(shù)據(jù),但無(wú)法讀寫數(shù)據(jù)平面中的轉(zhuǎn)發(fā)數(shù)據(jù);網(wǎng)絡(luò)配置類別的北向應(yīng)用允許讀寫數(shù)據(jù)平面中的用于管理轉(zhuǎn)發(fā)數(shù)據(jù)包的控制數(shù)據(jù),以及數(shù)據(jù)平面中的用于控制數(shù)據(jù)包轉(zhuǎn)發(fā)的控制數(shù)據(jù),但是不允許讀寫數(shù)據(jù)平面中的設(shè)備數(shù)據(jù);用戶類別的北向應(yīng)用允許讀寫數(shù)據(jù)平面中的轉(zhuǎn)發(fā)數(shù)據(jù),但是不允許讀寫數(shù)據(jù)平面中的控制轉(zhuǎn)發(fā)數(shù)據(jù)和設(shè)備數(shù)據(jù);其步驟為:

1)用戶向北向應(yīng)用發(fā)出資源請(qǐng)求,該資源請(qǐng)求中包括用戶的認(rèn)證信息、用戶所請(qǐng)求的北向應(yīng)用URL和資源類別;

2)北向應(yīng)用根據(jù)該資源請(qǐng)求中的認(rèn)證信息對(duì)該用戶進(jìn)行認(rèn)證;認(rèn)證通過(guò)之后,該北向應(yīng)用獲取該用戶的用戶ID以及安全級(jí)別,并將用戶ID、安全級(jí)別、該用戶資源請(qǐng)求對(duì)應(yīng)的北向應(yīng)用ID以及訪問(wèn)請(qǐng)求發(fā)送給SDN控制器中對(duì)應(yīng)的基礎(chǔ)應(yīng)用;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710018099.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 日韩精品久久久久久久酒店| 精品国产一区二区三| 69精品久久| 日韩精品免费一区二区夜夜嗨 | 亚洲少妇中文字幕| 欧美大片一区二区三区| 国产69精品福利视频| 日本亚洲国产精品| 7799国产精品久久99| 免费看片一区二区三区| 99久久国产综合精品麻豆| 欧美一区二区久久久| 国产亚洲精品久久网站| 久久精品入口九色| 亚洲免费永久精品国产| 色一情一乱一乱一区99av白浆| free性欧美hd另类丰满 | 99精品一区| 国产美女三级无套内谢| 精品一区二区三区视频?| 久久精视频| 精品国产伦一区二区三区| 国产精品二区一区| 日本一区午夜艳熟免费| 蜜臀久久99静品久久久久久| 日韩精品免费一区二区三区| 色妞妞www精品视频| 亚欧精品在线观看| 欧美激情视频一区二区三区| 国产一二区精品| 国产日韩欧美精品一区| 国产欧美亚洲精品| 久久久久久久久亚洲精品| 鲁丝一区二区三区免费| 欧美在线观看视频一区二区三区| 大bbw大bbw巨大bbw看看| 国产亚洲精品久久yy50| 91精品久久久久久久久久| 午夜精品一区二区三区aa毛片| 久久久久久亚洲精品中文字幕| 日本一区二区三区免费播放| 玖玖玖国产精品| 国产91视频一区| 久久国产精品久久| 精品国产一区二区三区麻豆免费观看完整版 | 国产精品999久久久| 久久精品国产96| 麻豆国产一区二区三区| 精品国产一区二区在线| 久久久久国产亚洲| 91国产一区二区| 亚洲国产欧美国产综合一区| 日韩亚洲国产精品| 欧美日韩三区二区| 亚洲国产aⅴ精品一区二区16| 免费看性生活片| 精品videossexfreeohdbbw| 日本免费电影一区二区| 欧美日韩一区二区电影| 99精品国产99久久久久久97| 亚洲久久在线| 一区二区国产盗摄色噜噜| 亚州精品国产| 99久久免费精品国产免费高清| 999久久久国产| 国产欧美www| 亚洲精品日本久久一区二区三区 | 亚洲欧洲精品一区二区三区不卡| 国模一区二区三区白浆| 亚洲精品www久久久| 91夜夜夜| 欧美在线一级va免费观看| 一区二区欧美精品| 国内揄拍国产精品| 影音先锋久久久| 国产视频一区二区视频| 午夜一区二区三区在线观看| 91一区二区三区久久国产乱 | 久久久久久久亚洲视频| 国内自拍偷拍一区| 91看片片| 午夜一区二区视频| 国产精品久久久久久久久久软件| xxxx在线视频| 91福利视频免费观看| 少妇bbwbbwbbw高潮| 国产日韩欧美另类| 国产欧美精品一区二区三区-老狼| 亚洲欧美日本一区二区三区| 中文字幕在线一二三区| 久久精品国产96| 69久久夜色精品国产69–| 亚洲一卡二卡在线| 免费的午夜毛片| 久久天堂国产香蕉三区| 欧美hdfree性xxxx| 中文字幕在线播放一区| 国产在线一区观看| 午夜社区在线观看| 97久久超碰国产精品红杏| 91精品国产高清一区二区三区| 日韩精品中文字| 国产精品欧美一区乱破 | 国产白嫩美女在线观看| 亚洲精品日日夜夜| 秋霞三级伦理| 国产精品久久久久久久岛一牛影视| 蜜臀久久99精品久久久| 国产亚洲欧美日韩电影网| 福利电影一区二区三区| 性精品18videosex欧美| 色午夜影院| 日本一区二区免费电影| 久久精品一区二区三区电影| 26uuu亚洲国产精品| 国产视频精品一区二区三区| 亚洲乱亚洲乱妇28p| 97国产精品久久| 日韩精品一区二区免费| 中文无码热在线视频| 国产一区免费在线| 久久不卡精品| 国产精品一二三区视频网站| 久久99精品国产99久久6男男 | 国产欧美精品一区二区三区小说| av素人在线| 国产精品免费自拍| 国产美女三级无套内谢| 国产一区亚洲一区| 国产精品一区一区三区| 又黄又爽又刺激久久久久亚洲精品| 精品国产乱码久久久久久虫虫 | 高清欧美精品xxxxx| 国产精品免费一视频区二区三区| 国产理论一区二区三区| 福利视频亚洲一区| 日韩欧美多p乱免费视频| 国产一区二区三区影院| 欧美精品二区三区| 91精品资源| 中文字幕一区二区三区四| 国产91丝袜在线熟| 国产精品高潮呻吟三区四区| 欧美视屏一区二区| 97久久精品一区二区三区观看| 亚洲欧美日韩国产综合精品二区| 久久午夜精品福利一区二区| 亚洲欧美一二三| 性色av色香蕉一区二区| 欧美国产一区二区在线| 91avpro| 国产亚洲精品久久久456| 欧美日韩激情在线| 国产精品亚洲一区| 国产精品国产三级国产专区53| 欧美日韩偷拍一区| 午夜特片网| 91一区在线观看| 91丝袜国产在线观看| 国产精品一二三区免费| 国产精华一区二区精华| 亚洲影院久久| 91丝袜国产在线播放| 午夜免费片| 在线观看欧美日韩国产| 欧美极品少妇xxxxⅹ| 久久99精品久久久噜噜最新章节| 午夜看片网站| 久久精品男人的天堂| 日韩精品一区在线视频| 久久久久久综合网| 波多野结衣女教师30分钟| 99久久婷婷国产综合精品草原| 一本一道久久a久久精品综合蜜臀| 欧美一区二区伦理片| 亚洲精品乱码久久久久久麻豆不卡| 久久国产精久久精产国| 少妇又紧又色又爽又刺激视频网站| 99热久久精品免费精品| 99爱精品在线| 国产在线精品二区| 久久99视频免费| 国产精品久久久久免费a∨大胸 | 国产91在| 日韩av不卡一区二区| 国产精品麻豆一区二区| 国产999精品视频| 国产91福利视频| 国产另类一区| 日韩精品免费一区二区在线观看| 国产精品suv一区二区6| 国产原创一区二区 | 美女直播一区二区三区| 精品久久国产视频| 国产天堂第一区| 国产一区二区精华| 午夜天堂在线| 国产一区二区三区网站| 亚洲少妇一区二区三区| 日本精品三区| 亚洲久色影视| 精品国产一区二区三区国产馆杂枝| 中文字幕一级二级三级| 日韩av在线免费电影| 狠狠色依依成人婷婷九月| 国产偷亚洲偷欧美偷精品 | 欧美日韩中文字幕三区| 午夜无遮挡| 狠狠色噜噜狠狠狠狠| 欧美在线观看视频一区二区三区| 国产精品久久免费视频| 性国产videofree极品| 亚洲乱小说| 国产精品免费观看国产网曝瓜| 国产日韩一区二区三免费| 欧美一区二区三区免费视频| 天天射欧美| 一区二区三区欧美精品| 国产日韩欧美不卡| 自拍偷在线精品自拍偷无码专区 | 强制中出し~大桥未久4| 久久久久国产一区二区三区不卡| 欧美国产一区二区三区激情无套| 国产亚洲精品精品国产亚洲综合| 日本三级不卡视频| 99国产超薄丝袜足j在线观看| 男女视频一区二区三区| 国产乱xxxxx97国语对白| 色乱码一区二区三在线看| 日本午夜久久| 国产精品你懂的在线| 波多野结衣女教师电影| 国产一区二区激情| 日韩欧美精品一区二区三区经典| 国产精品一区二区毛茸茸| 国产欧美一区二区精品性色超碰| 欧美中文字幕一区二区| 欧美精品在线一区二区| 亚洲欧美另类综合| av午夜电影| 爱看av在线入口| 最新国产精品自拍| 亚洲精品乱码久久久久久蜜糖图片| 亚州精品国产| 国产一区二区三区影院| 在线中文字幕一区|