SDN安全渗透测试系统的设计与实现

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:jlq100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自软件定义网络(SDN)这一概念被提出,软件定义网络技术发展迅猛,以全新的网络架构逐步替换传统的网络架构。早在2012年,谷歌就将SDN技术使用在谷歌数据中心的内部骨干网上,这标志着SDN的商用化已经开始。但随着SDN网络的高速发展,SDN的众多漏洞逐渐暴露出来,SDN网络的安全性越来越受到重视。要想构建SDN网络安全大厦,首先需要知道SDN网络都有哪些脆弱点。鉴于业界至今尚未出现一个灵活可扩展覆盖整个SDN的安全性测试工具,本文从已知脆弱性的验证和未知脆弱性的发现两个角度出发,对SDN网络安全性进行研究,设计并实现了SDN网络测试系统,并对当前SDN做了系统地评估。主要工作如下:(1)研究了当前SDN的脆弱性,详细描述了30多种脆弱性场景和脆弱性原理,设计并实现了SDN安全已知脆弱性验证测试系统,该系统可自动化地实现攻击场景构建,并针对不同的脆弱性测试生成不同的攻击场景。利用该系统测试了当前主流的五种SDN开源控制器:ONOS、OpenDaylight、Floodlight、Ryu和Pox,测试了Open vSwitch交换机,以及对五种控制器所涵盖的应用层和控制层做了安全性评估,对OpenFlow协议和OpenFlow交换机Open vSwitch所涵盖的基础设施层和南向接口做了安全性评估。(2)研究了软件漏洞发现原理,为了挖掘SDN网络中更多的安全漏洞,设计并实现了SDN安全未知脆弱性发现测试系统。该系统基于Fuzzing测试原理设计,力图实现漏洞发现自动化。该系统基于OpenFlow协议和延时、重复、修改、丢弃四种操作自动生成两千多条测试策略来指导测试。该方案基于交互状态图进行测试流程控制,针对不同的测试策略,控制不同的测试流程。该系统针对五种开源控制器ONOS、OpenDaylight、Floodlight、Ryu和Pox,以及Open vSwitch交换机,进行了漏洞发现测试,发现多种SDN中的漏洞。
其他文献
西方在现代化进程中出现了精神的“沙漠化”,企望“回归”东方寻找新的伦理道德资源。在“东亚经济奇迹”中,儒家伦理产生了一种间接效应,而非因果关系。在儒家伦理和文化的精神
我国高校内涵式发展尚处于起步阶段,在发展过程中遇到诸多问题。在分析高校内涵式发展基本理论基础上,提出完善高等教育课堂教学的建议,在构建高校内涵式发展背景下课堂教学
网络歌曲因其通俗性、娱乐性、更替性、互动性等特征受到大众欢迎,广为流传。调查显示,有50%的大学生认为网络歌曲对自身艺术素养产生了重要影响。网络歌曲对大学生人格、审
老年前列腺炎,临床并不少见,于2001年2月至2002年12月,诊治35例,报告如下.
B.8.5在过电流条件下验证不动作电流的极限值用单相负载进行试验,按GB14048.2-2001中图B2进行连接。
从对审美表征的分析人手,探讨电视片标题的审美功能、审美特性、审美表述等方面的问题。标题对受众收视、理解电视片有重要作用。标题的生命在于独特的个性。标题的表述重在诉
IEC60943技术报告是由IEC32熔断器技术委员会编制,并于1998年发布的.技术报告旨在指导评估稳定状态下载流电器设备组件的温升容许值.技术报告提供了触头接触电阻的计算和基本
为了研究三峡库区近50年的林地变化及气候响应,该文以TM、SPOT、MSS影像和地形图等多种信息源为基础,通过一种新的自动提取方法获取了2002年三峡库区的各类型林地资源现状分布,并通过人工修改达到了精度要求.通过人工解译找动态图斑的方法获取了近50年三峡库区其他各期(2000、1995、1986、1973和1953年)的林地资源分布图,并对近50年三峡库区各种林地的变化过程作了分析.以全国191
摘要:中学课堂教学艺术以新时期教师必备的专业素养为核心,对教师教育课程模块进行有机的整合,构建开放型的教师教育课程资源体系。本文在结合多位教育教学方面的专家学者的相关论述和本人讲授《中学课堂教学艺术》实际教学情况的基础上,阐述了在师范本科院校开设《中学课堂教学艺术》的意义、教学内容、收获以及存在的问题及其对策。  关键词:选修课;中学课堂;教学艺术;教学体会  中图分类号:G642.0 文献标志码
符合GB14048.4接触器标准的具有过载反时限动作特性的热过载继电器,却长期用于低压成套补偿柜中,作为需要门限式过电流保护的并联电容器的保护器;采用热过载继电器,作为并联电容器