网络与信息安全学报 ›› 2018, Vol. 4 ›› Issue (6): 45-51.doi: 10.11959/j.issn.2096-109x.2018047

• 论文 • 上一篇    下一篇

SDN中基于历史信息的负反馈调度算法

吕迎迎,郭云飞,王禛鹏,程国振,王亚文   

  1. 国家数字交换系统工程技术研究中心,河南郑州 450002
  • 修回日期:2018-05-17 出版日期:2018-06-01 发布日期:2018-08-08
  • 作者简介:吕迎迎(1993-),男,江西进贤人,国家数字交换系统工程技术研究中心硕士生,主要研究方向为网络空间安全和软件定义网络。|郭云飞(1963-),男,河南郑州人,国家数字交换系统工程技术研究中心教授、博士生导师,主要研究方向为网络空间安全、云安全和电信网安全。|王禛鹏(1993-),男,湖北黄冈人,国家数字交换系统工程技术研究中心硕士生,主要研究方向为拟态安全防御和网络空间安全。|程国振(1986-),男,山东定陶人,国家数字交换系统工程技术研究中心助理研究员,主要研究方向为网络空间安全和软件定义网络。|王亚文(1990-),男,河南郑州人,国家数字交换系统工程技术研究中心博士生,主要研究方向为云计算、入侵容忍和网络空间安全。
  • 基金资助:
    国家自然科学基金创新研究群体基金资助项目(61521003);国家重点研发计划基金资助项目(2016YFB0800100);国家重点研发计划基金资助项目(2016YFB0800101);河南省科技攻关计划基金资助项目(172102210615);国家自然科学基金资助项目(61602509)

Negative feedback scheduling algorithm based on historical information in SDN

Yingying LYU,Yunfei GUO,Zhenpeng WANG,Guozhen CHENG,Yawen WANG   

  1. National Digital Switching System Engineering &Technological R&D Center,Zhengzhou 450002,China
  • Revised:2018-05-17 Online:2018-06-01 Published:2018-08-08
  • Supported by:
    The Foundation for Innovative Research Groups of the National Natural Science Foundation of China(61521003);The National Key R&D Program of China(2016YFB0800100);The National Key R&D Program of China(2016YFB0800101);The National Science Foundation of China(61602509)

摘要:

在当前SDN架构中,控制器遭受着很多潜在的攻击,如恶意流规则等可能会引入虚假的流规则使主机混乱。基以此,提出一种基于历史信息的负反馈调度算法,利用假设检验对攻击者的行为进行判断,并将此作为调度的依据。仿真实验结果和分析表明,相比于传统调度方法,所提算法在一定程度上可以增加攻击者的时间成本,从而有效防御攻击者的探测攻击,而且控制器种类越多,系统越难被攻破。

关键词: 动态异构冗余, 负反馈, 主动防御

Abstract:

In the current SDN architecture,the controllers suffer from lots of potential attacks.For example,malicious flow rule attacks may introduce fake flow rules to confuse the host.A negative feedback scheduling algorithm based on historical information was proposed,in which hypothesis testing was used to judge the behavior of the attacker and the result will be used as a basis for scheduling.Simulation results and analysis show that,compared with the traditional scheduling methods,the proposed algorithm can increase the attacker’s time cost to a certain extent,so as to effectively defend the attacker’s probe attack.In addition,the more types of controllers,the more difficult it is to break the system.

Key words: dynamic heterogeneous redundancy, negative feedback, active defense

中图分类号: 

No Suggested Reading articles found!