SDN控制平面安全防御研究
摘要 | 第5-6页 |
abstract | 第6-7页 |
第一章 绪论 | 第10-14页 |
1.1 研究背景与意义 | 第10页 |
1.2 SDN控制平面安全问题 | 第10-12页 |
1.3 本文的工作安排与组织结构 | 第12-14页 |
第二章 相关技术背景介绍 | 第14-26页 |
2.1 SDN/OpenFlow架构相关技术 | 第14-18页 |
2.1.1 SDN架构 | 第14-15页 |
2.1.2 OpenFlow规范 | 第15-18页 |
2.2 SDN控制平面安全问题以及研究现状 | 第18-25页 |
2.2.1 单点失效问题 | 第18-19页 |
2.2.2 信息泄露问题 | 第19-20页 |
2.2.3 DoS/DDoS攻击问题 | 第20-22页 |
2.2.4 拓扑视图污染问题 | 第22-24页 |
2.2.5 策略冲突问题 | 第24-25页 |
2.3 本章小结 | 第25-26页 |
第三章 南向安全防御研究 | 第26-50页 |
3.1 南向DoS/DDoS攻击 | 第26-31页 |
3.1.1 攻击原理 | 第26-27页 |
3.1.2 基于网络探测机制的攻击方式 | 第27-31页 |
3.2 南向DoS/DDoS攻击防御 | 第31-41页 |
3.2.1 攻击过滤阶段 | 第31-35页 |
3.2.2 攻击检测阶段 | 第35-40页 |
3.2.3 攻击防御阶段 | 第40-41页 |
3.3 仿真结果分析 | 第41-49页 |
3.3.1 仿真环境搭建 | 第41-45页 |
3.3.2 防御机制仿真 | 第45-49页 |
3.4 本章小结 | 第49-50页 |
第四章 北向安全防御研究 | 第50-69页 |
4.1 SDN应用管理 | 第50-55页 |
4.1.1 SDN应用认证授权机制 | 第50-54页 |
4.1.2 SDN应用异常监测机制 | 第54-55页 |
4.2 北向DoS/DDoS攻击防御 | 第55-62页 |
4.2.1 大量REST请求引起的攻击 | 第55-60页 |
4.2.2 恶意流规则注入引起的攻击 | 第60-62页 |
4.3 仿真结果分析 | 第62-68页 |
4.3.1 SDN应用管理 | 第62-64页 |
4.3.2 大量REST请求引起的攻击 | 第64-65页 |
4.3.3 恶意流规则注入引起的攻击 | 第65-68页 |
4.4 本章小结 | 第68-69页 |
第五章 总结与展望 | 第69-71页 |
5.1 工作总结 | 第69页 |
5.2 下一步工作展望 | 第69-71页 |
致谢 | 第71-72页 |
参考文献 | 第72-75页 |
攻读硕士学位期间的研究成果 | 第75页 |