计算机技术与发展2020,Vol.30Issue(12) :106-111.DOI:10.3969/j.issn.1673-629X.2020.12.019

基于OpenFlow交换机端口混淆的移动目标防御机制

Moving Target Defense Mechanism Based on OpenFlow Switch Port Obfuscation

张昭俊 韩俐
计算机技术与发展2020,Vol.30Issue(12) :106-111.DOI:10.3969/j.issn.1673-629X.2020.12.019

基于OpenFlow交换机端口混淆的移动目标防御机制

Moving Target Defense Mechanism Based on OpenFlow Switch Port Obfuscation

张昭俊 1韩俐1
扫码查看

作者信息

  • 1. 天津理工大学 计算机科学与工程学院,天津 300384
  • 折叠

摘要

软件定义网络中数据平面节点非法接入会导致拒绝服务攻击或实施中间人攻击进行信息的窃取和篡改.为防范OpenFlow伪交换机对网络服务造成危害,提出了一种利用网络中数据报文的包头信息,动态混淆OpenFlow交换机端口的移动目标防御机制.交换机根据控制器流规则的下发次数进行动态端口混淆,并且根据端口生存时间以当前处理的数据报文包头中的端口和IP地址等信息作为下一轮端口混淆的种子信息,保证混淆端口具有充分的随机性,有效提高网络的动态性.还提出了利用控制器和交换机间的通信消息flow_mod实现控制器与交换机之间的端口混淆同步,不仅保证双方数据转发端口的一致性,而且省却了双方在同步方面的开销.经过仿真实验验证,伪交换机无法正确解析出包含混淆端口号的流表项,从而有效阻止伪交换机发动网络攻击.

关键词

软件定义网络/数据平面/移动目标防御/OpenFlow/端口混淆

引用本文复制引用

基金项目

国家自然科学基金(61702366)

国家自然科学基金(61802281)

天津市自然科学基金(18JCZDJC30700)

天津市自然科学基金(16JCYBJC41500)

天津市自然科学基金(19JCYBJC15800)

出版年

2020
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
被引量3
参考文献量8
段落导航相关论文