• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SDN的安全管理體系架構(gòu)

    2019-06-01 10:06趙樺箏徐萱喬俊博孫嶺新
    電腦知識與技術(shù) 2019年12期
    關(guān)鍵詞:軟件定義網(wǎng)絡(luò)網(wǎng)絡(luò)安全

    趙樺箏 徐萱 喬俊博 孫嶺新

    摘要:在網(wǎng)絡(luò)多樣化的趨勢下,網(wǎng)絡(luò)受眾范圍不斷擴(kuò)大,網(wǎng)絡(luò)安全問題越來越突出。傳統(tǒng)的安全架構(gòu)已經(jīng)難以應(yīng)對復(fù)雜的網(wǎng)絡(luò)安全現(xiàn)狀,軟件定義網(wǎng)絡(luò)(Software Defined Network, SDN)為解決安全問題提供了一種新思路?;赟DN,提出了新型安全管理體系架構(gòu)SDSM(Software Defined Security Management)。該架構(gòu)能夠?yàn)橛脩籼峁┤媲铱勺远x的網(wǎng)絡(luò)安全服務(wù),以雙控制器作為關(guān)鍵組件,可通過北向API接口提供多種多樣的原子服務(wù)。針對防治DoS和DDoS攻擊做出了詳細(xì)介紹,并提出了解決SDN本身可能受到DDoS攻擊的方法。相比于傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu),SDN集中控制的特性使得SDSM簡化了管理,增強(qiáng)了安全性,提升了網(wǎng)絡(luò)安全服務(wù)能力。

    關(guān)鍵詞:網(wǎng)絡(luò)安全;軟件定義網(wǎng)絡(luò);雙控制器;分布式拒絕服務(wù)攻擊;拒絕服務(wù)

    中圖分類號:TN915.08 文獻(xiàn)標(biāo)識碼:A

    文章編號:1009-3044(2019)12-0051-04

    The Security Management Architecture basing on SDN

    ZHAO Hua-zheng , XU Xuan, QIAO Jun-bo, SUN Ling-xin

    (Software and Applied Science and Technology Institute, Zhengzhou University, Zhengzhou 450003, China)

    Abstract:In the trend of networks diversification, the scope of the network users is expanding and the network security issues are becoming more and more prominent. Nowadays, it's difficult for the traditional security architecture to deal with the complex network security issues. Software Defined Network (SDN) proposes a new way to solve these security problems. This paper presents a new security management system based on the architecture of SDN named SDSM (Software Defined Security Management), which can provide users with comprehensive and customizable network security services. With dual controllers as key components, SDSM can provide a large variety of atomic services through northbound API interface. This paper gives a detailed introduction to the prevention and control of DoS and DDoS attacks, and puts forward the solution to the possibility that DDoS attacks on SDN itself. Compared with traditional network security architectures, the centralized control of SDN helps SDSM simplify management, enhance security performance and improve network security service capability.

    Key words:Internet security; Software Defined Network(SDN); dual controllers; Distributed Denial of Service(DDoS); Denial of Service(DoS)

    1 引言

    隨著近年來虛擬化技術(shù)、軟件定義網(wǎng)絡(luò)[1](Software Defined Network,SDN)的快速發(fā)展、逐漸應(yīng)用和不斷完善,如今,傳統(tǒng)的安全防護(hù)方法已經(jīng)無法較好地適應(yīng)當(dāng)下新的網(wǎng)絡(luò)安全需求。為解決這一問題,學(xué)術(shù)研究領(lǐng)域和工業(yè)應(yīng)用領(lǐng)域開始在軟件定義安全(Software Defined Security,SDS)方面積極地開展探索與實(shí)踐工作。

    互聯(lián)網(wǎng)工程任務(wù)組(IETF)于2012年11月發(fā)布了SDN架構(gòu)的安全標(biāo)準(zhǔn),主要研究了SDN控制器的安全性要求,以及應(yīng)用與內(nèi)嵌應(yīng)用之間安全策略的可見性等安全問題,但并未給出應(yīng)對SDN中安全威脅的方案。

    軟件定義安全( SDS) 架構(gòu)雖然有極強(qiáng)的可塑性,但這也代表了它的不成熟以及未來發(fā)展的不確定。SDSM比SDS的初步架構(gòu)更加完善,注意到了由于SDN的開放性,其本身也易受到DDoS攻擊的問題,解決了其可能存在的安全隱患問題。

    FRESCO框架[2]雖然具有模塊化的可擴(kuò)展編程結(jié)構(gòu),但未實(shí)現(xiàn)深層次的安全防護(hù)。虛擬化的安全設(shè)備( VSA)架構(gòu)雖然與傳統(tǒng)安全架構(gòu)銜接緊密,但未在本質(zhì)上改變傳統(tǒng)架構(gòu),缺乏創(chuàng)新。

    本文借鑒了Qiu Xiaofeng等人的基于SDN的新型web架構(gòu)[3],使用雙控制器:標(biāo)準(zhǔn)SDN控制器(NC)與安全與管理控制器(SMC),將安全服務(wù)作為原子服務(wù)發(fā)布;利用SDN極強(qiáng)的可編程性,定制多項(xiàng)安全服務(wù)。

    2 SDSM安全管理體系架構(gòu)

    SDN控制器強(qiáng)大的可編程性在帶來更多的創(chuàng)新服務(wù)的同時(shí),也可能會因接口的濫用導(dǎo)致DDoS攻擊相關(guān)問題。本文提出的SDSM(Software Defined Security Management)作為一個(gè)較為完整的安全管理體系架構(gòu),不僅在SDS的框架基礎(chǔ)上進(jìn)行了實(shí)現(xiàn)與改進(jìn),還注意到了SDN本身可能受到DDoS攻擊時(shí)的相關(guān)問題,并提出了解決方案。

    新型安全管理體系結(jié)構(gòu)SDSM利用OpenFlow協(xié)議,通過北向REST API接口以及控制器的集中控制,實(shí)現(xiàn)了安全管理的集中化,并支持網(wǎng)絡(luò)的編程與擴(kuò)展。

    SDSM的主要特點(diǎn)如下:

    1) 利用SDN提供的可編程性,組合支持原子服務(wù),更快速地進(jìn)行服務(wù)開發(fā);

    2) 雙SDN控制器,除了標(biāo)準(zhǔn)的SDN控制器(NC)外,還在體系結(jié)構(gòu)中設(shè)計(jì)了安全與管理控制器(SMC);

    3) 在使用SDN技術(shù)的同時(shí)考慮到了SDN開放性可能造成的DDoS攻擊安全隱患問題。

    如圖1所示,為SDSM的整體架構(gòu)設(shè)計(jì),圖1中的虛線部分為主要控制模塊,其主要部件為SMC(安全管理控制器)。SDSM一共可分為三層:SDN基礎(chǔ)設(shè)施層、資源協(xié)調(diào)控制層、原子服務(wù)層。

    2.1 SDN基礎(chǔ)設(shè)施層

    在流的傳遞、阻塞或重復(fù)中,物理設(shè)備上產(chǎn)生的安全數(shù)據(jù)及事件可通過NC抽象為資源,同時(shí)感知流和包的狀態(tài),通過OpenFlow協(xié)議,將其抽象為網(wǎng)絡(luò)數(shù)據(jù)資源,即NC控制了基礎(chǔ)設(shè)施層的數(shù)據(jù)流量。

    2.2 資源協(xié)調(diào)控制層

    資源協(xié)調(diào)控制層作為連接原子服務(wù)層和SDN基礎(chǔ)設(shè)施層的中心控制層,主要完成安全事件、安全數(shù)據(jù)等資源的分類管理,并完成資源同步等事項(xiàng)。

    在資源協(xié)調(diào)控制層,我們使用雙控制器結(jié)構(gòu)[3]以實(shí)現(xiàn)更高效的安全管理,分別為傳統(tǒng)SDN控制器(NC)和安全與管理控制器(SMC)。

    安全與管理控制器(SMC)接收SDN基礎(chǔ)設(shè)施層傳輸?shù)母鞣N信息,并將其抽象為不同的數(shù)據(jù)資源,放置在資源池中,同時(shí)提供相應(yīng)的資源信息。而對資源的控制作用也被封裝在REST API內(nèi),資源協(xié)調(diào)控制層通過北向接口與原子服務(wù)層相協(xié)調(diào),資源池中的資源可以通過北向REST API被原子服務(wù)層調(diào)用,以此來實(shí)現(xiàn)應(yīng)用層中的各種原子服務(wù)。

    而對于傳統(tǒng)SDN控制器(NC),我們在其中添加一個(gè)SMC代理,通過添加的SMC代理實(shí)現(xiàn)東西接口。SMC通過西行接口來完成兩個(gè)控制器之間的信息交互,NC通過SMC傳輸回來的流處理命令,下發(fā)相應(yīng)的調(diào)整策略,且負(fù)責(zé)控制和管理OpenFlow數(shù)據(jù)流,并構(gòu)建出SDN網(wǎng)絡(luò)的全局視圖,讓我們從宏觀對網(wǎng)絡(luò)進(jìn)行把控。

    綜上,我們通過資源協(xié)調(diào)控制層整合SDN控制平面,加強(qiáng)對資源的控制和優(yōu)化各種資源之間的協(xié)調(diào)。同時(shí),基于全局信息的三層體系結(jié)構(gòu)將各種原子服務(wù)關(guān)聯(lián)在了一起,也為重構(gòu)安全服務(wù)并將其與原子服務(wù)緊密結(jié)合提供了新的可能。

    2.3 原子服務(wù)層

    在SDSM三層架構(gòu)中,安全原子服務(wù)可以通過軟件定義的方法進(jìn)行重組并發(fā)布。將各種安全服務(wù)按照各自的功能模塊進(jìn)行劃分,并分類重組,將其作為安全原子服務(wù)發(fā)布,以更好地實(shí)現(xiàn)SDN提供的創(chuàng)新功能,而且能夠更好地提高SDN安全管理體系架構(gòu)的靈活性、可操作性并大大降低總成本。

    2.4 安全管理控制器(SMC)

    SMC提供南向接口與北向接口,分別服務(wù)于安全設(shè)備和普通應(yīng)用程序。在此基礎(chǔ)上,SMC借鑒了NC的OpenFlow交換機(jī)和應(yīng)用程序接口,添加了西向的資源池接口,并為NC提供接口。

    SMC的主要組成架構(gòu)如圖2所示。我們在NC中嵌入SMC代理來實(shí)現(xiàn)雙控制器之間的信息交互。流輪詢通過NC獲取流條目,更新全局流狀態(tài)表。事件調(diào)度程序負(fù)責(zé)將高級應(yīng)用程序策略傳遞給策略解析器,策略解析器將其整理為流命令,直接下發(fā)給安全設(shè)備。通過推流器,由基于OpenFlow的流命令告知NC,來進(jìn)行對流命令的事件是SMC內(nèi)部的關(guān)鍵交互機(jī)制。如圖2所示的事件調(diào)度程序是SMC的核心。在SMC事件總線中,不同組件之間的事件主要基于事件訂閱和異步觸發(fā)器進(jìn)行交互。為了更好地服務(wù)于客戶端和服務(wù)器,大多數(shù)組件提供REST API來實(shí)現(xiàn)松耦合結(jié)構(gòu)。

    3 實(shí)驗(yàn)分析

    我們通過將以下三個(gè)原子服務(wù)模塊與傳統(tǒng)方式進(jìn)行對比,來驗(yàn)證該架構(gòu)的合理性。

    3.1 模擬環(huán)境

    該驗(yàn)證需在Mininet仿真環(huán)境中完成。首先創(chuàng)建兩個(gè)虛擬機(jī),分別命名為ODL和Mininet。在ODL中選擇安裝OpenDaylight Carbon版本的控制器并帶有wireshark,在Mininet中安裝支持OpenFlow1.3協(xié)議的Mininet和wireshark。

    3.2 DoS攻擊防治服務(wù)模塊

    DoS攻擊即拒絕服務(wù)攻擊,包括SYN FLOOD、IP欺騙、ICMP FLOOD等,攻擊報(bào)文主要可分為破壞報(bào)文、欺騙報(bào)文、異常報(bào)文三類。

    3.2.1 具體解決方案

    通過策略服務(wù)輸入安全策略,反DoS應(yīng)用程序使用粗粒度模式訂閱數(shù)據(jù)。例如,當(dāng)只需要保護(hù)部分重要網(wǎng)關(guān)時(shí),反DoS應(yīng)用程序可以通過進(jìn)行flow.dstAddr = ref.netAddr來實(shí)現(xiàn),其中ref.netAddr是受保護(hù)的網(wǎng)關(guān)的IP地址。流條目將通過FlowPolling從NC的API中輪詢,并通過SMC中的事件調(diào)度器推送到反DoS服務(wù)器中。我們可設(shè)置FlowPolling每5秒查詢一次流表信息。

    在檢查粗粒度模式后,流監(jiān)控器和檢測器可以進(jìn)行基于流的細(xì)粒度模式匹配。首先利用NC的OpenFlow計(jì)數(shù)器,進(jìn)行帶寬流量統(tǒng)計(jì)。接著為每個(gè)客戶端建立相應(yīng)的征信系統(tǒng)。在如表1所示的違規(guī)次數(shù)哈希表中統(tǒng)計(jì)每臺主機(jī)的違規(guī)次數(shù)。設(shè)置闕值為S(i)=r1*C(i)+r2*M(i) (r1+r2=1)其中,S(i)是第i個(gè)服務(wù)器的負(fù)載量,C(i)是第i個(gè)服務(wù)器的CPU的使用率,M(i)是第i臺內(nèi)存的使用率。

    當(dāng)檢測器檢測到該主機(jī)的違規(guī)次數(shù)達(dá)到闕值時(shí),將觸發(fā)相應(yīng)的安全策略。然后,策略解析器將策略解析為標(biāo)準(zhǔn)的OpenFlow命令,并將其推到NC上的SMC代理上,從而控制打開虛擬交換機(jī)以相應(yīng)地將流傳遞、刪除或重定向,以便進(jìn)一步檢測或清理。

    3.2.2 SDSM解決DoS攻擊的優(yōu)勢

    NC將控制層與數(shù)據(jù)轉(zhuǎn)發(fā)層分離以獲得全局視圖。通過這種方式,可以集中控制整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)轉(zhuǎn)發(fā),這有助于檢測網(wǎng)絡(luò)安全問題。當(dāng)遇到DoS攻擊時(shí),可以制定出相應(yīng)策略并將其及時(shí)傳遞到每個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),以快速調(diào)整資源的部署,例如帶寬等。使得網(wǎng)絡(luò)擁塞、沖突等問題得到快速解決,為用戶提供更優(yōu)質(zhì)、舒適的網(wǎng)絡(luò)使用體驗(yàn)。同時(shí),開放的北向REST API接口為引入第三方的流量監(jiān)控設(shè)備和清理虛擬功能模塊提供服務(wù)。并且虛擬化的解決方案使網(wǎng)絡(luò)維護(hù)成本大幅降低,使得SDSM成為一種性價(jià)比極高的安全服務(wù)架構(gòu)。

    3.3 DDoS攻擊防治服務(wù)模塊

    3.3.1 觸發(fā)檢測模塊

    在目前的網(wǎng)絡(luò)環(huán)境中,DDoS攻擊的方式呈現(xiàn)多樣化,同時(shí)應(yīng)對DDoS攻擊的方法也更加復(fù)雜。本文提出了一種應(yīng)對DDoS攻擊的集檢測,回溯為一體的新型解決方法。為實(shí)現(xiàn)這個(gè)解決方案的輕量化與動(dòng)態(tài)化,我們針對檢測模塊提出了SD-T&D觸發(fā)檢測模塊,即僅針對目的IP進(jìn)行檢測。SD-T&D觸發(fā)檢測系統(tǒng)的觸發(fā)模塊用于檢測Packet_In消息的異常突發(fā)。它使用exact-STORM算法[4]來判斷Packet_In的到達(dá)速度是否異常,如果有異常,系統(tǒng)將通過觸發(fā)進(jìn)入檢測分類階段,反之,系統(tǒng)將繼續(xù)收集Packet_In消息。

    SD-T&D觸發(fā)檢測模塊的檢測模塊利用基于 XGBoost 分類器的特征值[4]進(jìn)行檢測。不同于文獻(xiàn)[5],為了避免控制器過載,本文中僅利用目的IP熵(dstIP-entropy)結(jié)合端口速率(記作Vport)的加速度進(jìn)行檢測,該目的IP熵是由控制器從Packet_In消息的Data字段中提取并計(jì)算得到的。在正常的網(wǎng)絡(luò)狀態(tài)中,從Packet_In消息中提取的特征值dstIP-entropy遵循正態(tài)分布。而發(fā)生DDoS攻擊時(shí),隨著目標(biāo)主機(jī)或服務(wù)器將收到來自許多攻擊源主機(jī)的大量請求,窗口時(shí)間內(nèi)源IP的隨機(jī)性增高,他們對目的IP的訪問程度也將增高,進(jìn)而造成目的IP的熵值和目的端口的熵值明顯減少,而源IP的熵值將明顯增加。在此基礎(chǔ)上,再進(jìn)行基于端口速率(Vport)加速度的檢測。通過實(shí)驗(yàn)給出正常網(wǎng)絡(luò)狀態(tài)的端口速率的標(biāo)準(zhǔn)值,當(dāng)端口速率超過預(yù)定義標(biāo)準(zhǔn)值的上限,便可預(yù)判DDoS的發(fā)生。在提取以上特征值之后,我們利用XGBoost算法構(gòu)造流條目分類器進(jìn)行分類檢測。

    3.3.2 回溯模塊

    回溯在抵抗DDoS攻擊中起著重要的作用。在傳統(tǒng)網(wǎng)絡(luò)中,網(wǎng)絡(luò)具有匿名性、脆弱性和無轉(zhuǎn)臺性,黑客可以比較容易地通過一些特殊手段進(jìn)行自我隱藏。目前存在一個(gè)比較可行的基于端口速率的DDoS攻擊回溯機(jī)制[6]。該回溯機(jī)制利用SDN控制器來獲取網(wǎng)絡(luò)內(nèi)交換機(jī)的端口速率信息,利用該速率的變化情況和網(wǎng)絡(luò)鏈路信息來進(jìn)行回溯。此方法在DDoS攻擊回溯方面有一定的效果,但是該回溯方法僅僅基于端口速率,這就很容易被攻擊者改變攻擊策略致使控制器檢測不到端口速率的突然變化。比如增加攻擊時(shí)延或者減少攻擊包的數(shù)量,或者使用更為先進(jìn)的黑客攻擊算法等。為了對攻擊做更快的反應(yīng),本文提出了一種與上述觸發(fā)檢測模塊配套的攻擊回溯的方法來對DDoS攻擊源進(jìn)行跟蹤。在觸發(fā)檢測階段,將流統(tǒng)計(jì)消息的分析結(jié)果存儲在一個(gè)數(shù)組G(i)中,并將其發(fā)送給回溯模塊?;厮菽K將會根據(jù)觸發(fā)檢測模塊的分析結(jié)果和SDN控制器捕獲的拓?fù)鋪沓掷m(xù)分析數(shù)據(jù)流量統(tǒng)計(jì)消息,以找到攻擊源切換。具體的攻擊跟蹤方法如下。

    只要觸發(fā)檢測模塊檢測到網(wǎng)絡(luò)中存在DDoS攻擊,那么系統(tǒng)就會立即啟動(dòng)回溯模塊使之進(jìn)入相應(yīng)的回溯狀態(tài)?;厮菽K是跟蹤狀態(tài)的主要組件。作為判斷交換機(jī)是否在攻擊路徑上的一個(gè)主要模塊,如圖4所示,它利用同樣訓(xùn)練好的XGBoost模型進(jìn)行攻擊檢測。等到成功地找到攻擊路徑中的交換機(jī)后,利用網(wǎng)絡(luò)拓?fù)?、攻擊目的IP和標(biāo)記交換機(jī)的組合以及數(shù)據(jù)包通過OpenFlow交換機(jī)時(shí)交換機(jī)的端口速率,按照攻擊流量通過的順序確定整個(gè)攻擊路徑。本文使用的回溯機(jī)制的主要步驟如下。記錄經(jīng)過每個(gè)交換機(jī)的總流條目的數(shù)量(sFlow)和數(shù)據(jù)包通過OpenFlow交換機(jī)時(shí)交換機(jī)的端口速率(Vport)。由于端口速率求導(dǎo)后得到是速率的加速度,更具有表現(xiàn)性,所以用端口速率的加速度代替端口速率的值。檢查模塊返回的流統(tǒng)計(jì)消息數(shù)組G(i)中“1”代表惡意流,“0”代表良性流,然后得到判斷標(biāo)準(zhǔn):

    [Tra=(Vport)'Sflow×i=0SflowMAX{G(i)}]

    用Tra值來確定該交換機(jī)是否位于攻擊路徑上。如果惡意流條目的數(shù)量超過了預(yù)定義的上限,或者Tra值高于預(yù)定義值,則該交換機(jī)將被標(biāo)記為位于攻擊路徑上的惡意交換機(jī)。否則,它將被標(biāo)記為一個(gè)良性交換機(jī)。利用全局網(wǎng)絡(luò)拓?fù)?、目的IP和標(biāo)記惡意交換機(jī)相結(jié)合的方法,可以準(zhǔn)確地找到攻擊流量經(jīng)過的交換機(jī)的順序,從而確定攻擊路徑。具體的Tra的預(yù)定值通過適當(dāng)?shù)膶?shí)驗(yàn)不難得到。

    3.4 針對SDN本身可能受到DDoS攻擊時(shí)的防治

    3.4.1 SDN本身可能受到DDoS攻擊

    盡管SDN擁有可擴(kuò)展編程、可集中控制等優(yōu)勢,可以便捷有效地檢測和防御DDoS攻擊。但同時(shí),SDN的控制平面與數(shù)據(jù)平面解耦分離,攻擊者可能會對OpenFlow交換機(jī)、SDN控制器等發(fā)起DDoS攻擊。

    3.4.2 SDN-Self DDoS攻擊的防御機(jī)制

    當(dāng)我們檢測到DDoS攻擊時(shí),首要任務(wù)是采取適當(dāng)?shù)拇胧﹣頊p少損害。以下是SDN網(wǎng)絡(luò)遭受DDoS攻擊后的防御措施:

    首先我們建立一種分析機(jī)制[7],通過分析用戶行為將其分為普通用戶和異常用戶。我們?yōu)槠胀ㄓ脩鬒P提供長時(shí)間超時(shí)權(quán),并對異常用戶IP的流條目分配短時(shí)間超時(shí)權(quán)。這樣可以強(qiáng)制性的將惡意流快速移出交換機(jī),并以此進(jìn)行用戶的IP過濾。

    由于控制器最容易受到SDN架構(gòu)的攻擊,因此減輕控制器的負(fù)擔(dān)尤為重要。我們可以利用多層公平隊(duì)列(MLFQ)[8]有效解決這一問題。當(dāng)SDSM檢測到DDoS攻擊時(shí),NC將響應(yīng)隊(duì)列擴(kuò)展,并降低其優(yōu)先級,以抵御流條目請求。

    同時(shí)SDSM使用軟件交換機(jī)作為硬件交換機(jī)的補(bǔ)充。鑒于軟件交換機(jī)具有比硬件交換機(jī)更好的CPU兼容性,我們首先將硬件交換機(jī)接收到的新的流條目發(fā)送到軟件交換機(jī),再由軟件交換機(jī)生成流請求,重載至數(shù)據(jù)層后再由硬件交換機(jī)轉(zhuǎn)發(fā)。這樣,軟件交換機(jī)就可以代替一部分硬件交換機(jī)的功能,大大提高數(shù)據(jù)吞吐量。

    4 結(jié)束語

    本文設(shè)計(jì)了一種松耦合、可擴(kuò)展的開放SDSM安全管理體系架構(gòu),將SDN可編程功能提供的原子服務(wù)組合起來,支持服務(wù)創(chuàng)新。借助雙控制器的SDN控制層架構(gòu),從全局安全和管理視圖實(shí)現(xiàn)了利用SDN防治DoS攻擊,利用SDN防治DDoS攻擊,并針對SDN本身可能受到DDoS攻擊提出了相應(yīng)的解決方案。此外,SDN以其集中控制和對流表轉(zhuǎn)發(fā)的感知能力,幫助SDSM安全管理體系架構(gòu)以更低的成本來提高性能、簡化管理,增強(qiáng)安全管理功能。

    參考文獻(xiàn):

    [1] Software-Defined Networking (SDN): Layers and Architecture Terminology https://www.rfc-editor.org/pdfrfc/rfc7426.txt.pdf,2015

    [2] Shin S, Porras P A, Yegneswaran V, et,al. FRESCO: Modular Composable Security Services for Software-Defined Networks. NDSS, : The Internet Society,2013.

    [3] QIU Xiaofeng,LIU Wenmao,GAO Teng,HE Xinxin,WEN Xutao,CHEN Pengcheng.WoT/SDN:Web of Things Architecture Using SDN[J].中國通信,2015,12(11):177-187.

    [4] Y. Cui, L. Yan, S. Li, H. Xing, W. Pan, J. Zhu, X. ZhengSD-Anti-DDos: fast and efficient ddos defense in software-defined networks J. Netw. Comput. Appl., 2016, 68:65-79.

    [5] 安穎,孫瓊,黃小紅.基于OpenFlow的SDN網(wǎng)絡(luò)環(huán)境下DDoS攻擊檢測系統(tǒng)[J].東南大學(xué)學(xué)報(bào)(自然科學(xué)版),2017,47(S1):14-19.

    [6] N.N.Dao, J.Park, M.Park, et,al.A feasible method to combat against DDoS attack in SDN network.in International Conference on Information Networking.ambodia,2015:309-311.

    [7] P.. Zhang, H. Wang, C. Hu,et,al.On Denial of Service Attacks in Software Defined Networks.IEEE Network, November-December,2016,30(6): 28-33.

    [8] A.Wang,Y.Guo,F(xiàn).Hao,et,al.Scotch:elastically scaling up SDN control-plane using Switch based overlay.in ACM International Conference on Emerging NETWORKING Experiments and Technologies,Sydney,Australia,2014:403-414.

    【通聯(lián)編輯:代影】

    猜你喜歡
    軟件定義網(wǎng)絡(luò)網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    中國聯(lián)通SDN的思考和應(yīng)用實(shí)例
    業(yè)務(wù)功能鏈技術(shù)及其應(yīng)用探析
    針對大規(guī)模軟件定義網(wǎng)絡(luò)的子域劃分及控制器部署方法
    一種新的SDN架構(gòu)下端到端網(wǎng)絡(luò)主動(dòng)測量機(jī)制
    “4.29首都網(wǎng)絡(luò)安全日”特別報(bào)道
    精品国产美女av久久久久小说| 国产欧美日韩一区二区三区在线| 一本综合久久免费| 真人做人爱边吃奶动态| 亚洲 欧美一区二区三区| 色综合婷婷激情| 99国产精品一区二区三区| 亚洲国产精品合色在线| 9热在线视频观看99| 国产精品国产高清国产av | 80岁老熟妇乱子伦牲交| 一二三四社区在线视频社区8| 99精国产麻豆久久婷婷| 人人妻人人澡人人看| 成人影院久久| 不卡一级毛片| 天堂√8在线中文| 大香蕉久久成人网| 欧美国产精品一级二级三级| 亚洲国产精品合色在线| 久久久精品免费免费高清| 天堂中文最新版在线下载| 老司机午夜十八禁免费视频| 男男h啪啪无遮挡| 丝袜在线中文字幕| 国产精品.久久久| 一区在线观看完整版| xxx96com| 国产成人欧美| 90打野战视频偷拍视频| 国产av又大| 国产aⅴ精品一区二区三区波| 曰老女人黄片| 99re在线观看精品视频| 亚洲一区二区三区欧美精品| 久久ye,这里只有精品| 亚洲色图av天堂| 国产野战对白在线观看| 亚洲性夜色夜夜综合| 人人妻人人澡人人看| 国产1区2区3区精品| 热re99久久精品国产66热6| 久久久精品免费免费高清| 在线看a的网站| 久久久久久亚洲精品国产蜜桃av| 美国免费a级毛片| www.自偷自拍.com| 中文字幕人妻丝袜制服| 亚洲国产中文字幕在线视频| 亚洲五月色婷婷综合| 精品人妻在线不人妻| 精品福利永久在线观看| 伦理电影免费视频| 成年动漫av网址| 精品国产一区二区三区久久久樱花| 欧美日韩一级在线毛片| 咕卡用的链子| 国产真人三级小视频在线观看| 日韩欧美免费精品| 熟女少妇亚洲综合色aaa.| 免费日韩欧美在线观看| 久久亚洲精品不卡| 18在线观看网站| 国产精品一区二区在线不卡| ponron亚洲| 天堂动漫精品| 日本一区二区免费在线视频| 精品国产国语对白av| 99久久人妻综合| 国产av精品麻豆| av片东京热男人的天堂| 亚洲专区字幕在线| 国产蜜桃级精品一区二区三区 | 国产精品久久久久久精品古装| 高清视频免费观看一区二区| 青草久久国产| 看黄色毛片网站| 韩国精品一区二区三区| 亚洲av熟女| 久久久久久亚洲精品国产蜜桃av| 国产精品99久久99久久久不卡| 久热这里只有精品99| 亚洲国产欧美一区二区综合| 国产aⅴ精品一区二区三区波| 国产亚洲一区二区精品| 人人妻人人澡人人爽人人夜夜| 亚洲人成伊人成综合网2020| 久久久久国产精品人妻aⅴ院 | 成人18禁高潮啪啪吃奶动态图| 国产亚洲精品久久久久久毛片 | 男男h啪啪无遮挡| 男人舔女人的私密视频| 黑丝袜美女国产一区| av片东京热男人的天堂| 国产乱人伦免费视频| 丰满的人妻完整版| 亚洲人成电影免费在线| 在线十欧美十亚洲十日本专区| 啦啦啦免费观看视频1| 久久久久久久精品吃奶| 国产人伦9x9x在线观看| ponron亚洲| 大陆偷拍与自拍| 可以免费在线观看a视频的电影网站| 欧美乱色亚洲激情| 久久天堂一区二区三区四区| 久久久精品国产亚洲av高清涩受| 欧美不卡视频在线免费观看 | 天天操日日干夜夜撸| 高清av免费在线| 亚洲欧美精品综合一区二区三区| 一二三四社区在线视频社区8| 18禁黄网站禁片午夜丰满| 精品高清国产在线一区| 久久狼人影院| 成人黄色视频免费在线看| 窝窝影院91人妻| 亚洲 国产 在线| 国产免费现黄频在线看| 大片电影免费在线观看免费| 国产无遮挡羞羞视频在线观看| 亚洲精品美女久久av网站| 免费在线观看黄色视频的| 亚洲av成人一区二区三| 日韩成人在线观看一区二区三区| 亚洲av熟女| 久久午夜综合久久蜜桃| 老熟妇仑乱视频hdxx| 国产午夜精品久久久久久| 欧美亚洲 丝袜 人妻 在线| 视频区图区小说| a级片在线免费高清观看视频| 久久99一区二区三区| 亚洲综合色网址| 欧美日韩国产mv在线观看视频| ponron亚洲| 亚洲熟妇熟女久久| 在线观看免费日韩欧美大片| 亚洲国产中文字幕在线视频| 国产精品乱码一区二三区的特点 | 人人妻人人添人人爽欧美一区卜| 在线观看免费视频日本深夜| 午夜福利乱码中文字幕| 亚洲欧美一区二区三区黑人| 99热网站在线观看| 看片在线看免费视频| 欧美 日韩 精品 国产| 久久久久精品人妻al黑| 欧美日韩一级在线毛片| 国产男女内射视频| 欧美乱色亚洲激情| 久久精品熟女亚洲av麻豆精品| 免费观看人在逋| 99久久精品国产亚洲精品| 黑人操中国人逼视频| 人人妻,人人澡人人爽秒播| 黑丝袜美女国产一区| 极品人妻少妇av视频| 美女福利国产在线| 999久久久精品免费观看国产| 亚洲第一青青草原| 青草久久国产| 午夜免费鲁丝| 国产高清视频在线播放一区| 欧美黄色片欧美黄色片| 国产黄色免费在线视频| 久久人妻av系列| 变态另类成人亚洲欧美熟女 | 久久久久久久久免费视频了| 侵犯人妻中文字幕一二三四区| 久久精品aⅴ一区二区三区四区| 国产成人精品久久二区二区91| 亚洲欧美激情综合另类| 在线观看免费高清a一片| 动漫黄色视频在线观看| 他把我摸到了高潮在线观看| 电影成人av| 最新在线观看一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 婷婷精品国产亚洲av在线 | 久久久久国产一级毛片高清牌| 欧美国产精品一级二级三级| 久久精品亚洲熟妇少妇任你| www.自偷自拍.com| 女人久久www免费人成看片| 国产熟女午夜一区二区三区| 最近最新中文字幕大全电影3 | 九色亚洲精品在线播放| 精品一品国产午夜福利视频| 99国产精品一区二区蜜桃av | 免费少妇av软件| 人人妻人人澡人人爽人人夜夜| 久久精品亚洲av国产电影网| 黑人猛操日本美女一级片| 女同久久另类99精品国产91| 久久精品熟女亚洲av麻豆精品| 午夜亚洲福利在线播放| 欧美日韩一级在线毛片| 国产在线精品亚洲第一网站| 欧美成人午夜精品| 久久精品国产清高在天天线| 日韩大码丰满熟妇| 久久午夜综合久久蜜桃| 黄网站色视频无遮挡免费观看| 国产精品久久久人人做人人爽| 国产精品 国内视频| 一级片'在线观看视频| 手机成人av网站| 日韩 欧美 亚洲 中文字幕| 最近最新中文字幕大全免费视频| 国产精品免费大片| 国产精品99久久99久久久不卡| 久久天堂一区二区三区四区| 欧美精品一区二区免费开放| 国产精品国产高清国产av | 国产成+人综合+亚洲专区| 宅男免费午夜| 国产激情久久老熟女| 成人av一区二区三区在线看| 久久人妻熟女aⅴ| 91老司机精品| 久久精品aⅴ一区二区三区四区| 国产国语露脸激情在线看| av免费在线观看网站| 日本黄色日本黄色录像| 欧美大码av| 日韩成人在线观看一区二区三区| 久久久国产成人免费| 一边摸一边抽搐一进一出视频| 亚洲熟妇熟女久久| 丰满迷人的少妇在线观看| 在线视频色国产色| 日本一区二区免费在线视频| 妹子高潮喷水视频| 亚洲一区二区三区欧美精品| 久久精品亚洲精品国产色婷小说| 女人久久www免费人成看片| 成人18禁在线播放| 搡老岳熟女国产| 久9热在线精品视频| 色老头精品视频在线观看| 女性生殖器流出的白浆| 丰满人妻熟妇乱又伦精品不卡| 乱人伦中国视频| 久久精品91无色码中文字幕| 色婷婷久久久亚洲欧美| 日韩视频一区二区在线观看| 国精品久久久久久国模美| 午夜福利一区二区在线看| 操美女的视频在线观看| 自线自在国产av| 欧美亚洲 丝袜 人妻 在线| 免费在线观看视频国产中文字幕亚洲| 欧美日韩中文字幕国产精品一区二区三区 | 美女视频免费永久观看网站| 男女下面插进去视频免费观看| 国产人伦9x9x在线观看| 999久久久国产精品视频| 俄罗斯特黄特色一大片| 久久久久久亚洲精品国产蜜桃av| 香蕉久久夜色| av在线播放免费不卡| 中国美女看黄片| 淫妇啪啪啪对白视频| 大型黄色视频在线免费观看| 久久中文字幕人妻熟女| 精品午夜福利视频在线观看一区| 一边摸一边抽搐一进一出视频| 他把我摸到了高潮在线观看| 欧美乱妇无乱码| 中文字幕av电影在线播放| 精品亚洲成国产av| 亚洲一区二区三区欧美精品| 国产激情欧美一区二区| 婷婷精品国产亚洲av在线 | 18禁观看日本| 亚洲一卡2卡3卡4卡5卡精品中文| 国产亚洲一区二区精品| 最新的欧美精品一区二区| 不卡av一区二区三区| 久久久国产精品麻豆| 国产在线精品亚洲第一网站| 欧美老熟妇乱子伦牲交| 国产高清videossex| 欧美精品高潮呻吟av久久| 在线观看日韩欧美| 欧美 日韩 精品 国产| 最新的欧美精品一区二区| 欧美国产精品va在线观看不卡| 国产成人精品在线电影| 夜夜躁狠狠躁天天躁| 在线永久观看黄色视频| 91麻豆av在线| 丁香欧美五月| 大码成人一级视频| 亚洲精品中文字幕在线视频| 亚洲av电影在线进入| 日韩欧美在线二视频 | 亚洲精华国产精华精| 久久影院123| 亚洲专区中文字幕在线| 51午夜福利影视在线观看| 黑人猛操日本美女一级片| 成人av一区二区三区在线看| 99国产综合亚洲精品| 欧美中文综合在线视频| 国产无遮挡羞羞视频在线观看| 国产精品自产拍在线观看55亚洲 | 婷婷成人精品国产| 精品乱码久久久久久99久播| 日本一区二区免费在线视频| 黄片播放在线免费| 99久久人妻综合| 99精品久久久久人妻精品| 一边摸一边做爽爽视频免费| 成在线人永久免费视频| 国产精品永久免费网站| 在线观看免费视频日本深夜| 欧美日本中文国产一区发布| 久久久久视频综合| 动漫黄色视频在线观看| 99精国产麻豆久久婷婷| 国产人伦9x9x在线观看| 亚洲 国产 在线| 国产三级黄色录像| 久久久久久亚洲精品国产蜜桃av| av免费在线观看网站| 国产午夜精品久久久久久| 久久久久国产一级毛片高清牌| 亚洲熟女毛片儿| 黄色视频,在线免费观看| 正在播放国产对白刺激| 人人妻,人人澡人人爽秒播| 一级,二级,三级黄色视频| 久久精品亚洲熟妇少妇任你| 久久99一区二区三区| 高清欧美精品videossex| 国产一区二区三区在线臀色熟女 | 一进一出抽搐gif免费好疼 | 亚洲午夜理论影院| 国产男女超爽视频在线观看| 亚洲欧美一区二区三区久久| 欧美激情高清一区二区三区| av不卡在线播放| 国产av精品麻豆| 精品卡一卡二卡四卡免费| 日韩熟女老妇一区二区性免费视频| 亚洲 欧美一区二区三区| 男女床上黄色一级片免费看| 精品国内亚洲2022精品成人 | 国产精品 欧美亚洲| 亚洲国产看品久久| 国产激情久久老熟女| av在线播放免费不卡| 自拍欧美九色日韩亚洲蝌蚪91| 欧美av亚洲av综合av国产av| 人妻久久中文字幕网| 亚洲国产毛片av蜜桃av| 欧美日韩福利视频一区二区| 亚洲专区中文字幕在线| 极品人妻少妇av视频| 久久精品国产a三级三级三级| 国产成人av教育| 伊人久久大香线蕉亚洲五| 99精品久久久久人妻精品| 飞空精品影院首页| 热99re8久久精品国产| 亚洲 国产 在线| 国产成人av教育| 嫩草影视91久久| 黄色片一级片一级黄色片| ponron亚洲| 一进一出抽搐动态| 午夜影院日韩av| 亚洲成国产人片在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 精品久久蜜臀av无| 久久亚洲精品不卡| 最近最新中文字幕大全电影3 | 国产男女内射视频| 他把我摸到了高潮在线观看| 亚洲在线自拍视频| 啦啦啦 在线观看视频| 丁香六月欧美| 久久国产精品大桥未久av| 午夜91福利影院| 91av网站免费观看| 成年版毛片免费区| 久久中文字幕人妻熟女| 久久人人爽av亚洲精品天堂| 丁香欧美五月| 午夜福利在线观看吧| 色播在线永久视频| 国产精品久久久人人做人人爽| 国产极品粉嫩免费观看在线| 在线观看66精品国产| 国内毛片毛片毛片毛片毛片| 淫妇啪啪啪对白视频| 久久亚洲精品不卡| 99久久精品国产亚洲精品| 亚洲精品中文字幕在线视频| 欧美在线一区亚洲| 色综合婷婷激情| 欧美激情 高清一区二区三区| 少妇的丰满在线观看| 一进一出抽搐gif免费好疼 | 99久久国产精品久久久| 午夜两性在线视频| 啪啪无遮挡十八禁网站| 中文字幕精品免费在线观看视频| 在线天堂中文资源库| 欧美久久黑人一区二区| 两个人免费观看高清视频| 成年女人毛片免费观看观看9 | 国产精品久久久久久人妻精品电影| 美女福利国产在线| 亚洲av美国av| 午夜久久久在线观看| 天天影视国产精品| 十分钟在线观看高清视频www| 黑人巨大精品欧美一区二区mp4| 国产精品国产高清国产av | 丝袜美腿诱惑在线| 精品第一国产精品| 伊人久久大香线蕉亚洲五| 一区在线观看完整版| 热99国产精品久久久久久7| 精品久久久久久久毛片微露脸| 亚洲精品久久午夜乱码| 一区福利在线观看| 免费不卡黄色视频| 好男人电影高清在线观看| 99精品久久久久人妻精品| 国产一区二区三区视频了| 免费看十八禁软件| 国产精品乱码一区二三区的特点 | 免费日韩欧美在线观看| 国产男女超爽视频在线观看| xxxhd国产人妻xxx| 日韩欧美三级三区| www.精华液| 国产精品香港三级国产av潘金莲| 国产区一区二久久| 国产在线一区二区三区精| 午夜免费成人在线视频| 欧美日韩黄片免| 亚洲精品自拍成人| 欧美精品啪啪一区二区三区| 99精国产麻豆久久婷婷| 免费一级毛片在线播放高清视频 | 亚洲色图综合在线观看| 国产在线观看jvid| 免费在线观看亚洲国产| 国产精品综合久久久久久久免费 | 777久久人妻少妇嫩草av网站| 在线看a的网站| 国产精品亚洲一级av第二区| 18禁黄网站禁片午夜丰满| 天天躁狠狠躁夜夜躁狠狠躁| 中文字幕最新亚洲高清| 天堂√8在线中文| 韩国av一区二区三区四区| 免费人成视频x8x8入口观看| 亚洲精品国产区一区二| 国产区一区二久久| 他把我摸到了高潮在线观看| 国产1区2区3区精品| 国产亚洲精品久久久久5区| 国产精品一区二区精品视频观看| 69精品国产乱码久久久| 村上凉子中文字幕在线| 久久ye,这里只有精品| 国产午夜精品久久久久久| 亚洲专区字幕在线| 一区二区三区激情视频| 热99re8久久精品国产| 国产又爽黄色视频| 人人澡人人妻人| 黑丝袜美女国产一区| 亚洲色图av天堂| 男人操女人黄网站| 精品久久久久久,| 成人影院久久| 亚洲人成77777在线视频| 欧美激情久久久久久爽电影 | 午夜福利在线观看吧| 成人av一区二区三区在线看| 久久久国产成人精品二区 | 成人手机av| 婷婷精品国产亚洲av在线 | 亚洲中文av在线| av不卡在线播放| 桃红色精品国产亚洲av| 婷婷精品国产亚洲av在线 | 国产欧美亚洲国产| 欧美精品啪啪一区二区三区| 制服诱惑二区| 在线观看一区二区三区激情| 91老司机精品| 天堂中文最新版在线下载| 亚洲成人免费电影在线观看| 日本撒尿小便嘘嘘汇集6| 两个人免费观看高清视频| 日日摸夜夜添夜夜添小说| 久久精品国产亚洲av高清一级| 精品国产亚洲在线| 夜夜夜夜夜久久久久| 在线永久观看黄色视频| 国产成人精品久久二区二区免费| 日韩人妻精品一区2区三区| 美女视频免费永久观看网站| 亚洲第一欧美日韩一区二区三区| 国产精品二区激情视频| 老司机深夜福利视频在线观看| 亚洲五月婷婷丁香| 免费黄频网站在线观看国产| 亚洲情色 制服丝袜| 丝袜美腿诱惑在线| 久久久精品区二区三区| 女人精品久久久久毛片| 国产av一区二区精品久久| 美女福利国产在线| 国产精品 国内视频| 男人舔女人的私密视频| 国产精品欧美亚洲77777| 女人久久www免费人成看片| 9热在线视频观看99| 99热国产这里只有精品6| 国产一区在线观看成人免费| 99精品在免费线老司机午夜| 欧美在线一区亚洲| 久久人人97超碰香蕉20202| 国产成人啪精品午夜网站| 欧美激情极品国产一区二区三区| 亚洲午夜精品一区,二区,三区| 99香蕉大伊视频| 国产淫语在线视频| 日日摸夜夜添夜夜添小说| 亚洲黑人精品在线| 伊人久久大香线蕉亚洲五| 黑人猛操日本美女一级片| 90打野战视频偷拍视频| 国产视频一区二区在线看| 两人在一起打扑克的视频| 亚洲,欧美精品.| 91九色精品人成在线观看| 男人的好看免费观看在线视频 | 亚洲七黄色美女视频| 丝袜在线中文字幕| 亚洲精品国产一区二区精华液| 美女高潮到喷水免费观看| 欧美日韩精品网址| 国产麻豆69| 亚洲成人国产一区在线观看| 亚洲自偷自拍图片 自拍| 成人黄色视频免费在线看| 午夜福利欧美成人| 一区二区三区国产精品乱码| 最新的欧美精品一区二区| 村上凉子中文字幕在线| 精品少妇久久久久久888优播| 99国产精品一区二区蜜桃av | 亚洲国产中文字幕在线视频| 90打野战视频偷拍视频| 亚洲欧美激情在线| 国产97色在线日韩免费| 亚洲精品美女久久久久99蜜臀| a级毛片黄视频| 日本一区二区免费在线视频| 国产免费av片在线观看野外av| 欧美日韩国产mv在线观看视频| 91国产中文字幕| 免费少妇av软件| 真人做人爱边吃奶动态| 日韩大码丰满熟妇| 丁香欧美五月| 91精品国产国语对白视频| 国产黄色免费在线视频| 在线视频色国产色| 日日爽夜夜爽网站| 丝袜人妻中文字幕| 一级a爱片免费观看的视频| 窝窝影院91人妻| 免费看十八禁软件| 亚洲国产毛片av蜜桃av| 中文字幕av电影在线播放| 久久精品成人免费网站| 波多野结衣av一区二区av| 日日夜夜操网爽| 亚洲一区二区三区欧美精品| 日韩成人在线观看一区二区三区| av国产精品久久久久影院| 一级片免费观看大全| videos熟女内射| 高潮久久久久久久久久久不卡| cao死你这个sao货| 亚洲少妇的诱惑av| 黄色怎么调成土黄色| 中亚洲国语对白在线视频| 99国产极品粉嫩在线观看| 人人妻人人添人人爽欧美一区卜| 久久久久久久久久久久大奶| 国产亚洲精品第一综合不卡| 99精品在免费线老司机午夜| 久久精品成人免费网站| 一级a爱片免费观看的视频| 真人做人爱边吃奶动态| 久久精品亚洲av国产电影网| 国产精品香港三级国产av潘金莲| 久久精品国产综合久久久| 欧美色视频一区免费| 国产高清激情床上av| 一本综合久久免费| 国产极品粉嫩免费观看在线| 亚洲第一青青草原|