欢迎访问《空军工程大学学报》官方网站!

咨询热线:029-84786242 RSS EMAIL-ALERT
面向网络攻击态势的SDN虚拟蜜网
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

TP393.08

基金项目:

陕西省工业科技攻关项目(2016GY-087)


Research on SDN Virtual Honey-net for Network Attack Situation
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    针对现有网络态势感知研究无法按需获取态势信息,不能根据网络攻击态势威胁情况对网络结构进行动态调整等问题,利用SDN对网络流量灵活控制的基本原理,并结合OpenDaylight 控制器良好的扩展性和可管控性等性质,提出一种基于SDN的虚拟蜜网架构。通过构建SDN虚拟蜜网,实现了数据控制层与数据传输层的分离,解决了传统蜜网在网络态势获取方面存在的流量控制困难以及物理机部署不方便、动态调整部署复杂的问题。最后,利用Mininet平台搭建SDN虚拟蜜网进行仿真验证,实验结果表明SDN虚拟蜜网能够实现按需获取态势信息、动态调整网络结构等功能,从而减少网络攻击态势威胁。

    Abstract:

    Aimed at the problems that the existing network situation awareness cannot acquire on-demand situation information and cannot adjust the network structure according to situational threat of network attacks dynamically, a SDN-based virtual honey-net architecture is proposed on the basis of flexible traffic control principle with the combination of good scalability and manageability of OpenDaylight controller. Through constructing a SDN-based virtual honey-net, the separation between data control layer and data transmission layer is realized. Simultaneously, traffic controlling difficulty and inconvenience of deploying or dynamically adjusting physical machines are solved compared to traditional honey-nets. At last, the paper utilizes Mininet platform for building SDN virtual honey-net. The experiment results show that the SDN-based virtual honey-net can achieve on-demand access to situation information and dynamic adjustment of network structure etc., thus reducing the network attack threat.

    参考文献
    相似文献
    引证文献
引用本文

廉哲,殷肖川,谭韧,卞洋洋.面向网络攻击态势的SDN虚拟蜜网[J].空军工程大学学报,2017,18(3):79-84

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2017-07-07
  • 出版日期: