基于软件定义网络的云平台入侵防御方案设计与实现
2017-09-03池亚平姜停停戴楚屏
池亚平,姜停停,戴楚屏,孙 尉
(1.北京电子科技学院 通信工程系,北京 100070; 2.西安电子科技大学 通信工程学院,西安 710071)
基于软件定义网络的云平台入侵防御方案设计与实现
池亚平1,姜停停1*,戴楚屏2,孙 尉1
(1.北京电子科技学院 通信工程系,北京 100070; 2.西安电子科技大学 通信工程学院,西安 710071)
(*通信作者电子邮箱1445486148@qq.com)
针对传统的入侵防御系统是串联在网络环境中,处理能力有限且易造成网络拥塞的问题,面向云计算应用,设计了一种基于软件定义网络(SDN)的入侵防御方案。首先,在 OpenStack平台中集成了SDN控制器。然后,利用控制器的可编程特性,设计了入侵检测和控制器的联动机制,实现了入侵防御功能。联动机制实现原理是在入侵检测系统检测到入侵时把入侵信息传给控制器,控制器下发安全策略到虚拟交换机,达到过滤入侵流量、动态阻止入侵行为的目的。最后,通过实验将所提方案与传统入侵防御方案相比较,对比分析结果表明,相比传统方案能成功检测85%入侵(攻击速率为12 000 packet/s),所提方案的入侵检测效率在90%以上(攻击效率为40 000 packet/s),可以用于提高云环境下入侵防御的检测效率。
云计算安全;入侵防御;软件定义网络;控制器
0 引言
云计算使得服务提供商以按需分配的方式为用户提供具有高可用性和高扩展性的网络、计算、存储等IT资源,云计算不但能够降低企业的IT成本,还能支持业务的及时创新,各行业加入云已成为一种趋势[1]。近年来,计算、存储的虚拟化技术取得了长足的发展,相比较而言,尽管网络虚拟化也取得了诸多的发展,但仍然存在很多问题,如缺乏灵活性,对需求变化反应缓慢等。……
