看过本文的还看了

相关文献

该作者的其他文献

文献详情 >基于软件定义网络的云平台入侵防御方案设计与实现 收藏
基于软件定义网络的云平台入侵防御方案设计与实现

基于软件定义网络的云平台入侵防御方案设计与实现

作     者:池亚平 姜停停 戴楚屏 孙尉 CHI Yaping;JIANG Tingting;DAI Chuping;SUN Wei

作者机构:北京电子科技学院通信工程系北京100070 西安电子科技大学通信工程学院西安710071 

基  金:国家863计划项目(2015AA017202) 国家发改委信息安全专项(发改办高技289号) 

出 版 物:《计算机应用》 (journal of Computer Applications)

年 卷 期:2017年第37卷第6期

页      码:1625-1629,1635页

摘      要:针对传统的入侵防御系统是串联在网络环境中,处理能力有限且易造成网络拥塞的问题,面向云计算应用,设计了一种基于软件定义网络(SDN)的入侵防御方案。首先,在Open Stack平台中集成了SDN控制器。然后,利用控制器的可编程特性,设计了入侵检测和控制器的联动机制,实现了入侵防御功能。联动机制实现原理是在入侵检测系统检测到入侵时把入侵信息传给控制器,控制器下发安全策略到虚拟交换机,达到过滤入侵流量、动态阻止入侵行为的目的。最后,通过实验将所提方案与传统入侵防御方案相比较,对比分析结果表明,相比传统方案能成功检测85%入侵(攻击速率为12 000 packet/s),所提方案的入侵检测效率在90%以上(攻击效率为40 000 packet/s),可以用于提高云环境下入侵防御的检测效率。

主 题 词:云计算安全 入侵防御 软件定义网络 控制器 

学科分类:0839[0839] 08[工学] 081201[081201] 0812[工学-测绘类] 

D O I:10.11772/j.issn.1001-9081.2017.06.1625

馆 藏 号:203232190...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分