期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
一种基于OpenFlow的SDN访问控制策略实时冲突检测与解决方法 被引量:34
1
作者 王鹃 王江 +4 位作者 焦虹阳 王勇 陈诗雅 刘世辉 胡宏新 《计算机学报》 EI CSCD 北大核心 2015年第4期872-883,共12页
软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了... 软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了新的实验途径,也极大地推动了下一代互联网的发展.OpenFlow是SDN的主要协议,定义了SDN控制器与交换机之间的通信标准.目前,很多基于OpenFlow的SDN设备已经在实际中得到了部署.但是,基于OpenFlow的SDN却面临很多安全挑战.其中一个重要的挑战是如何建立一个安全可靠的SDN防火墙应用.由于OpenFlow协议的无状态性,现有的SDN防火墙可以被通过改写交换机中的流表项轻松绕过.针对这一安全威胁,作者提出了基于Flowpath的实时动态策略冲突检测与解决方法.通过获取实时的SDN网络状态,能够准确地检测防火墙策略的直接和间接违反,并且一旦发现冲突,可以基于Flowpath进行自动化和细粒度的冲突解决.最后,作者在开源控制器Floodlight上实现了一个安全增强的防火墙应用FlowVerifier,并基于Mininet对FlowVerifier的性能进行了评估.结果表明FlowVerifier能够检测和自动化地解决SDN网络中由于流表改写而引入的策略冲突及其带来的安全威胁. 展开更多
关键词 软件定义网络 OpenFlow 策略 冲突检测与解决 访问控制
在线阅读 下载PDF
基于颜色表扩展技术的数据隐藏方法
2
作者 费如纯 王丽娜 张焕国 《通信学报》 EI CSCD 北大核心 2009年第4期137-140,共4页
提出了一种基于索引图像颜色表扩展技术的数据隐藏方法,并对该方法的安全性及隐藏容量进行了分析,分析结果表明,该方法具有很强的安全性和很高的隐藏容量。利用该方法可以将机密数据隐藏在索引掩护图像中,获得的伪装图像具有与原始掩护... 提出了一种基于索引图像颜色表扩展技术的数据隐藏方法,并对该方法的安全性及隐藏容量进行了分析,分析结果表明,该方法具有很强的安全性和很高的隐藏容量。利用该方法可以将机密数据隐藏在索引掩护图像中,获得的伪装图像具有与原始掩护图像完全相同的视觉效果。如果提供正确的密钥,机密数据可以从伪装图像中无失真地得以恢复。另外,由于使用了随机数,机密数据的统计特性被完全掩盖,伪装图像与机密数据统计独立。 展开更多
关键词 掩护图像 伪装图像 数据隐藏 统计特性 隐藏容量
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部