期刊文献+

软件定义网络用户动态访问控制模型仿真 被引量:10

Software Defined Network User Dynamic Access Control Model Simulation
在线阅读 下载PDF
导出
摘要 对软件定义网络(SDN)用户动态访问控制进行模型构建,能够提高用户的用网安全性,对用户动态访问控制模型进行仿真,需要利用信任角色构建动态控制模型,并对软件定义网络节点进行信任度计算,而传统方法通过并行指令序列学习获取用户行为轮廓,利用前向轮廓建立全局K模型,但忽略了计算网络节点的信任度,导致控制速度慢。为此提出了一种基于角色信任的软件定义网络用户动态访问控制模型,分析软件定义网络访问的基本信任机制,并在此基础上依据网络基本要素与网络权限层级。构建控制软件定义网络用户访问的动态流程,计算软件定义网络节点信任度,通过信任角色完成对软件定义网络用户动态访问控制模型的构建。仿真结果表明,与传统RBAC模型相比,所提动态模型的访问控制响应速度更快、准确率更高,在用户识别方面更具灵活性。 Traditionally,the method uses the forward contour to build global K model,but the trust degree of computing network node is ignored. Therefore,a model to control user dynamic access in software-defined network based on role trust was proposed. First of all,the basic trust mechanism of software defined network access was analyzed. Based on the basic elements of network and the level of network right,the dynamic process of user access was constructed and the trust degree of node in software-defined network was calculated. Finally,the role trust was used to build the user dynamic access control model of software-defined network. Simulation results show that,compared with traditional RBAC model,the proposed dynamic model has faster access control response and higher accuracy,which is more flexible in user recognition.
作者 刘治纲 肖庆汇 丁雪非 罗尉平 LIU Zhi-gang;XIAO Qing-hui;DING Xue-fei;LUO Wei-ping(Nanchang Hangkong University,Nanchang Jiangxi 330063,China)
机构地区 南昌航空大学
出处 《计算机仿真》 北大核心 2019年第1期308-311,396,共5页 Computer Simulation
基金 江西省教育厅科学技术研究项目(GJJ171562)
关键词 软件定义网络 动态访问 角色信任 控制模型 Software-defined network (SDN) Dynamic access Role trust Control model
作者简介 刘治纲(1978-),男(汉族),江西省南昌市人,研究生,讲师,主要研究下一代互联网;肖庆汇(1984-),男(汉族),江西省吉安市人,研究生,工程师,主要研究方向:计算机软件与理论;丁雪非(1985-),男(汉族),湖北省宜昌市人,研究生,工程师,研究方向:计算机技术;罗尉平(1990-),男(汉族),江西省赣州市人,助理工程师,研究方向:自动化控制。
  • 相关文献

参考文献10

二级参考文献207

  • 1年雁云,翟世常,薛晨光.基于WebGIS的渤海渔业服务系统设计与开发[J].遥感技术与应用,2015,30(2):391-398. 被引量:18
  • 2曹春,马晓星,吕建.SCoAC:一个面向服务计算的访问控制模型[J].计算机学报,2006,29(7):1209-1216. 被引量:6
  • 3刘伟,孟小峰,孟卫一.Deep Web数据集成研究综述[J].计算机学报,2007,30(9):1475-1489. 被引量:136
  • 4田新广,孙春来,段洣毅.基于shell命令和Markov链模型的用户行为异常检测[J].电子与信息学报,2007,29(11):2580-2584. 被引量:8
  • 5Cisco.Cisco Visual Networking Index:Forecast and Methodology,2013-2018.2013.
  • 6Stanford University.Clean slate program.2006.http://cleanslate.stanford.edu/.
  • 7McKeown N.Software-Defined metworking.In:Proc.of the INFOCOM Key Note.2009.http://infocom2009.ieee-infocom.org/ technicalProgram.htm.
  • 8McKeown N,Anderson T,Balakrishnan H,Parulkar G,Peterson L,Rexford J,Shenker S,Turner J.OpenFlow:Enabling innovation in campus networks.ACM SIGCOMM CCR,2008,38(2):69-74.[doi:10.1145/1355734.1355746].
  • 9MIT Technology Review.10 breakthrough technologies,TRIO:Software-defined networking.2009.http://www2.technology review.com/article/412194/trl0-software-defined-networking/.
  • 10Jain R.Internet 3.0:Ten problems with current Internet architecture and solutions for the next generation.In:Proc.of the IEEE MILCOM.2006.1-9.[doi:10.1109/MILCQM.2006.301995].

共引文献524

同被引文献91

引证文献10

二级引证文献16

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部