• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SDN拓?fù)涔艏捌浞烙?/h1>
    2021-01-05 04:12:58陸以勤毛中書程喆覃健誠金冬子潘偉鏘
    關(guān)鍵詞:實驗

    陸以勤 毛中書 程喆? 覃健誠 金冬子 潘偉鏘

    (1.華南理工大學(xué) 電子與信息學(xué)院,廣東 廣州 510640;2.華南理工大學(xué) 計算機(jī)科學(xué)與工程學(xué)院,廣東 廣州 510640;3.華南理工大學(xué) 信息網(wǎng)絡(luò)工程研究中心,廣東 廣州 510640)

    網(wǎng)絡(luò)的復(fù)雜性與僵化性使得傳統(tǒng)網(wǎng)絡(luò)運(yùn)營和維護(hù)管理變得越來越困難,而新型網(wǎng)絡(luò)應(yīng)用場景如5G、工業(yè)物聯(lián)網(wǎng)、邊緣計算等對于網(wǎng)絡(luò)管理的靈活性和安全性提出了新的要求。軟件定義網(wǎng)絡(luò)(SDN)始于2006年斯坦福大學(xué)的Clean State研究課題[1]。SDN初步為網(wǎng)絡(luò)提供開放性和注入了靈活性,其細(xì)粒度管控、數(shù)控分離、可編程性等特點(diǎn)迅速引起了學(xué)界與業(yè)界的廣泛關(guān)注,諸多領(lǐng)域的研究者們積極利用SDN解決傳統(tǒng)體系架構(gòu)僵化和可拓展性有限等問題,如無線傳感器網(wǎng)絡(luò)[2]、物聯(lián)網(wǎng)[3]、光網(wǎng)絡(luò)[4]等。SDN被認(rèn)為是計算機(jī)網(wǎng)絡(luò)的一場革命,為新型互聯(lián)網(wǎng)體系結(jié)構(gòu)研究提供了新的實驗途徑,極大地推動了下一代互聯(lián)網(wǎng)的發(fā)展[5]。

    然而,SDN在帶來網(wǎng)絡(luò)靈活性與擴(kuò)展性的同時也給網(wǎng)絡(luò)帶來新的安全問題,其扁平化網(wǎng)絡(luò)結(jié)構(gòu)增加了網(wǎng)絡(luò)攻擊面。攻擊者分別針對SDN的應(yīng)用平面、控制平面與數(shù)據(jù)平面發(fā)起安全攻擊[6- 13],給傳統(tǒng)網(wǎng)絡(luò)安全模型帶來極大挑戰(zhàn),其中篡改控制器中拓?fù)湫畔⒌耐負(fù)涔粲绕湮kU[14]。攻擊者利用控制器中的主機(jī)跟蹤與鏈路發(fā)現(xiàn)等服務(wù)漏洞發(fā)起拓?fù)涔鬧15]:攻擊者偽裝成網(wǎng)絡(luò)中的目標(biāo)主機(jī)(如服務(wù)器)以非法獲取用戶流量;攻擊者偽造虛假鏈路以創(chuàng)建黑洞路由,發(fā)起中間人攻擊(MiTM)或發(fā)起拒絕服務(wù)攻擊(DoS)。市場上主流的開源SDN控制器,如Floodlight、OpenDayLight(ODL)、ONOS、Beacon、POX等都存在此類漏洞,嚴(yán)重影響了SDN網(wǎng)絡(luò)的安全以及未來發(fā)展。

    拓?fù)涔糁嗅槍χ鳈C(jī)節(jié)點(diǎn)發(fā)起的攻擊分別為位置劫持[15]和端口探測[16],而針對鏈路的攻擊則包括偽造LLDP幀[15]、LLDP中繼攻擊[15]以及端口休眠[16]。經(jīng)典防御模型如TopoGuard[15]、SecTopo[17]在一定程度上可防御針對主機(jī)或鏈路拓?fù)涔簦珜τ跀?shù)據(jù)端口防御能力不足,無法抵御攻擊者對端口進(jìn)行探測或者欺騙。TopoGuard+[16]和TrustTopo[18]能在此基礎(chǔ)上部分防御端口休眠攻擊,但無法隨著網(wǎng)絡(luò)狀態(tài)變化進(jìn)行動態(tài)防御。SecureBinder[19]和SPV[20]能部分防御主機(jī)攻擊或者鏈路攻擊,但防御手段單一。SecureBinder利用網(wǎng)絡(luò)標(biāo)識符綁定機(jī)制阻止攻擊者偽裝成目標(biāo)主機(jī),無法阻止攻擊者偽造鏈路;SPV可以防御鏈路攻擊,但無法防御借助帶外信道發(fā)起的鏈路攻擊,而且缺乏主機(jī)防御機(jī)制。SPHINX[21]提供流圖驗證,但其安全性依賴于定制策略。文獻(xiàn)[22]中提出增加LLDP負(fù)載,但該方案的防御前提是攻擊者無法修改主機(jī)配置。文獻(xiàn)[23- 25]中提出新的拓?fù)浒l(fā)現(xiàn)安全協(xié)議替代已普遍使用的OFDP,但這些新安全協(xié)議的普適性尚有待證明。綜上所述,如何在SDN網(wǎng)絡(luò)中,復(fù)雜動態(tài)的網(wǎng)絡(luò)環(huán)境里,全面保護(hù)主機(jī)節(jié)點(diǎn)與鏈路安全是亟待解決的問題。

    文中通過深入研究SDN網(wǎng)絡(luò)控制器以及相關(guān)協(xié)議如OpenFlow,總結(jié)主流控制器主機(jī)發(fā)現(xiàn)以及鏈路發(fā)現(xiàn)機(jī)制,通過實驗驗證發(fā)現(xiàn)當(dāng)今主流拓?fù)涔舴烙P蜔o法滿足網(wǎng)絡(luò)狀態(tài)變化的要求,尤其關(guān)注鏈路延時不穩(wěn)定所帶來的安全模型失效?;诖?,引入信息熵模型驗證判定網(wǎng)絡(luò)鏈路的延時狀態(tài),并提出了一種綜合性的防御模型——PolicyTopo。該機(jī)制基于網(wǎng)絡(luò)設(shè)備行為對數(shù)據(jù)平面設(shè)備端口進(jìn)行分類安全定義,實現(xiàn)動態(tài)實時防御拓?fù)涔簦瑢嶒灲Y(jié)果表明,PolicyTopo可有效防御SDN環(huán)境中已有各類拓?fù)涔?,保護(hù)網(wǎng)絡(luò)主機(jī)端口以及鏈路信息完整性,提高控制器全局視圖安全,保護(hù)網(wǎng)絡(luò)路由以及負(fù)載均衡等核心功能。同時,該機(jī)制與同類機(jī)制性能相比有較大提高,具備安全性,同時具有較大可擴(kuò)展性,可提高網(wǎng)絡(luò)容錯以及魯棒性。

    1 相關(guān)理論

    1.1 OpenFlow發(fā)現(xiàn)協(xié)議

    OpenFlow發(fā)現(xiàn)協(xié)議(OFDP)[26]負(fù)責(zé)定義SDN控制器發(fā)現(xiàn)網(wǎng)絡(luò)交換機(jī)之間的鏈路與定位主機(jī)的規(guī)則,并由此形成網(wǎng)絡(luò)全局拓?fù)湟晥D,根據(jù)該協(xié)議可分別實現(xiàn)鏈路發(fā)現(xiàn)服務(wù)與主機(jī)跟蹤服務(wù)。

    1.1.1 鏈路發(fā)現(xiàn)

    控制器實現(xiàn)鏈路發(fā)現(xiàn)服務(wù)依賴于鏈路層發(fā)現(xiàn)協(xié)議(LLDP)。圖1描述了SDN控制器中一個單向鏈路發(fā)現(xiàn)案例。在圖1(a)與圖1(b)中,交換機(jī)S1首先通過Features和Port_Up等消息與控制器建立連接,并將相關(guān)信息,如Data Path ID(DPID,用于唯一的標(biāo)識控制器域內(nèi)的交換機(jī))和端口號、端口狀態(tài)等,發(fā)送給控制器。圖1(c)中控制器根據(jù)上述信息生成相應(yīng)的LLDP幀,并將其封裝進(jìn)Packet-Out發(fā)送給S1,S1解析Packet-Out得到LLDP幀并將該幀從指定的端口傳播給交換機(jī)S2。圖1(d)中S2接收到LLDP幀后,將該LLDP幀封裝進(jìn)Packet-In并轉(zhuǎn)發(fā)給控制器。至此,控制器發(fā)現(xiàn)并記錄下一條從S1P1至S2P1單向鏈路。同理可知S2P1至S1P1的鏈路發(fā)現(xiàn)過程。

    圖1 SDN中單向鏈路發(fā)現(xiàn)過程

    1.1.2 主機(jī)跟蹤

    實現(xiàn)主機(jī)跟蹤服務(wù)時,控制器使用主機(jī)信息(如IP、MAC、DPID與端口號等)來標(biāo)識主機(jī)。當(dāng)交換機(jī)收到一個新的非LLDP幀的主機(jī)流量時,它會將這些數(shù)據(jù)包封裝在Packet-In消息中上交給控制器??刂破魇盏竭@些Packet-In消息后會從中解析出相應(yīng)的主機(jī)信息并記錄,由此發(fā)現(xiàn)主機(jī)。

    1.2 信息熵

    網(wǎng)絡(luò)中狀態(tài)變化特別是延時變化極大影響拓?fù)涔舴烙P停?dāng)發(fā)現(xiàn)網(wǎng)絡(luò)發(fā)生抖動時,可輕易繞過已有防御模型偽造鏈路。

    信息熵表征信息的復(fù)雜程度、無序程度或混亂程度,量化信息的不確定性。對于同一系統(tǒng),信息越無序混亂,則熵值越大,反之則越小。

    (1)

    式中,I(xi)為隨機(jī)變量X的信息,H為信息熵。利用信息熵模型對網(wǎng)絡(luò)延時進(jìn)行判定,動態(tài)判定延時閾值,將網(wǎng)絡(luò)延時通過信息熵歸一為一個動態(tài)變化閾值,極大提高判定準(zhǔn)確度,可解決延時變化較大時防御模型失效問題。

    2 防御模型

    2.1 防御策略

    提出了一種安全、輕量級的拓?fù)浞烙P?,即PolicyTopo。PolicyTopo旨在對SDN網(wǎng)絡(luò)中控制器的網(wǎng)絡(luò)視圖提供準(zhǔn)確有效的保護(hù),并對所有的拓?fù)涔暨M(jìn)行有效的檢測。針對不同的攻擊,該模型采用了多重的防御策略,提高安全機(jī)制靈活性和可擴(kuò)展性。

    由于主機(jī)跟蹤服務(wù)對主機(jī)移動無法提供實時校驗,攻擊者可通過主機(jī)位置劫持攻擊偽裝成目標(biāo)主機(jī)。PolicyTopo中記錄了主機(jī)與其直連的交換機(jī)端口,并同時監(jiān)聽主機(jī)復(fù)用事件(即同一臺主機(jī)MAC地址出現(xiàn)在不同的已開啟的交換機(jī)端口上)和端口復(fù)用事件(即同一端口在未關(guān)閉情況下出現(xiàn)2臺主機(jī)MAC地址),以分別防御主機(jī)位置劫持攻擊和端口探測攻擊。

    在鏈路攻擊中,由于鏈路發(fā)現(xiàn)服務(wù)缺乏LLDP幀的完整性校驗與來源審核,攻擊者可以通過LLDP 偽造攻擊或LLDP 中繼攻擊偽造鏈路。采用拓展LLDP幀的校驗完整性字段的方法來進(jìn)行防御,即圖2中的Verification TLV字段。其次,利用主機(jī)默認(rèn)不轉(zhuǎn)發(fā)LLDP幀特性,驗證交換機(jī)端口直連的設(shè)備類型來判定LLDP幀的來源。一旦LLDP幀來自于直連主機(jī)的交換機(jī)端口,可確定LLDP幀必為攻擊者中繼轉(zhuǎn)發(fā)。

    圖2 拓展后的LLDP幀格式

    另一方面,由于攻擊者在發(fā)起端口休眠攻擊時其用于中繼LLDP幀的主機(jī)行為與交換機(jī)完全一樣,因此控制器無法區(qū)分LLDP幀的來源,此類攻擊的防御目前仍沒有有效方法。TopoGuard+提出通過LLDP幀的傳輸延時的高低來區(qū)別真實LLDP幀與中繼的LLDP幀,然而通過實驗發(fā)現(xiàn),當(dāng)網(wǎng)絡(luò)環(huán)境延時變高時該方案將失效。為了驗證TopoGuard+的有效性,使用Mninet建立如圖3所示拓?fù)洌渲薪粨Q機(jī)與控制器、交換機(jī)與交換機(jī)、主機(jī)與交換機(jī)之間的連接情況如圖3中所示。

    圖3 驗證TopoGuard+實驗拓?fù)?/p>

    圖3中交換機(jī)之間的鏈路平均延時初始為5 ms,主機(jī)A、B被攻擊者遠(yuǎn)程測控,控制器為布署有TopoGuard+原型的Floodlight控制器。TopoGuard+實驗結(jié)果示意圖如圖4所示。t1時刻之前,TopoGuard+計算的延時閾值較為穩(wěn)定(即12 ms 上下),此時網(wǎng)絡(luò)中的主機(jī)不存在通信,或只存在少量通信。從t1時刻開始,使用普通用戶機(jī)進(jìn)行相互通信(兩兩互通),最終模擬網(wǎng)絡(luò)鏈路的擁塞狀態(tài)。與此同時,合法LLDP幀的傳輸延時與閾值開始增加。直到t2時刻,TopoGuard+計算的延時閾值為42 ms(合法LLDP幀傳輸延時達(dá)到25 ms),利用主機(jī)A與主機(jī)B發(fā)動端口休眠攻擊,并發(fā)現(xiàn)A、B中繼的非法LLDP幀傳輸延時遠(yuǎn)低于閾值,TopoGuard+無法檢測出該非法鏈路。

    圖4 TopoGuard+實驗結(jié)果

    為了徹底防御端口休眠攻擊,PolicyTopo提出動態(tài)驗證網(wǎng)絡(luò)鏈路延時變化,根據(jù)驗證結(jié)果采用多種防御方法。當(dāng)網(wǎng)絡(luò)延時較低時,通過設(shè)立LLDP幀傳輸延時閾值判別LLDP幀,而當(dāng)網(wǎng)絡(luò)延時較高時阻止非法鏈路加入網(wǎng)絡(luò)。

    LLDP幀傳輸延時的閾值計算式為

    (2)

    式中,TH為第n個至第m個LLDP幀傳輸延時的閾值,Tmax為其中的最大傳輸延時,Tmin為最小傳輸延時,為了排除網(wǎng)絡(luò)波動對延時閾值的影響,去掉了最大值與最小值求平均值,并將平均值的2倍設(shè)為閾值。

    2.2 基于信息熵的模型

    TopoGuard+提出利用四分位間距(IQR)計算延時閾值[16],并通過比較鏈路延時和延時閾值的大小來判斷鏈路是否為合法鏈路,當(dāng)鏈路延時高于延時閾值時,判斷鏈路屬于異常鏈路,否則鏈路屬于合法鏈路。TopoGuard+在閾值計算時,首先通過高分位(Q3)與低分位(Q1)之差計算IQR,即IQR=Q3-Q1,然后通過Threshold=Q3+3×IQR計算得到延時閾值。然而從圖4中可以清晰地看出,隨著LLDP幀數(shù)量的不斷增加,從t2時刻開始,TopoGuard+計算得到的延時閾值快速增長,導(dǎo)致非法鏈路和合法鏈路的延時(通過LLDP幀傳輸延時表示)都低于閾值,從而無法判斷鏈路的合法性,也就無法防御攻擊。這是因為網(wǎng)絡(luò)是一個變化環(huán)境,鏈路的延時并不總是穩(wěn)定在某個確定的數(shù)值上下?;诖?,引入信息熵為“延時變化趨勢”確立數(shù)學(xué)模型,通過“延時變化趨勢”表征網(wǎng)絡(luò)中鏈路延時的動態(tài)變化,進(jìn)而判定網(wǎng)絡(luò)中鏈路的延時狀態(tài)。

    信息熵可以描述信息的不確定性,基于此,從具體的鏈路延時中抽象出延時信息,發(fā)現(xiàn)當(dāng)鏈路延時增加時,延時信息的不確定性在增加,反之則在減少,而這與延時信息熵值的熵增和熵減統(tǒng)一。PolicyTopo機(jī)制采用LLDP幀的傳輸延時為對象并將其歸一為確定數(shù)值。

    計算m-n+1個LLDP幀的傳輸延時的信息熵的公式為

    (n,m∈N+,n≤m)

    (3)

    式中,H為信息熵值,Ti為第i個LLDP幀的傳輸延時,P(Ti)為Ti的概率統(tǒng)計,I(Ti)為Ti的信息,N+為正整數(shù)集。n的取值范圍為正整數(shù)。H值的變化映射出LLDP幀的傳輸延時的變化趨勢,同時也反映出鏈路延時的變化趨勢。

    (4)

    (5)

    2.3 非法鏈路

    為區(qū)分鏈路是否真實,機(jī)制對交換機(jī)端口的安全性進(jìn)行定義,將端口分為安全端口與可疑端口。當(dāng)鏈路包含了某些端口時,該鏈路一定為真。對于任意未連接過任何設(shè)備交換機(jī)端口P,當(dāng)控制器收到來自P的LLDP幀時,該LLDP幀一定為真。因為這不滿足端口休眠攻擊發(fā)起的條件(該攻擊需要通過主機(jī)轉(zhuǎn)發(fā)LLDP幀,但P沒有連接過主機(jī))。安全端口顯然不僅僅只包含上述這一種情況,還有其他兩種情況也稱之為安全端口。第一,對于端口P,P在關(guān)閉前連接的設(shè)備為交換機(jī)。第二,對于端口P,P在關(guān)閉前連接的設(shè)備是主機(jī),并且該主機(jī)已從其他安全端口接入。除此之外,對于端口P,P在關(guān)閉前連接的設(shè)備是主機(jī),并且該主機(jī)沒有從其他安全端口接入,稱P為可疑端口。在端口休眠攻擊中,通過該攻擊偽造的虛假鏈路的兩個端口一定都是可疑端口。如表1所示,非法鏈路即兩個端口都是可疑端口的鏈路。當(dāng)網(wǎng)絡(luò)中鏈路延時較高時,PolicyTopo會阻止非法鏈路的加入,以防御端口休眠攻擊。

    表1 鏈路合法性判斷

    非法鏈路不代表該鏈路一定是攻擊者偽造的,非法鏈路接入示意圖如圖5所示??刂破髋c交換機(jī)S1、S2和S3直連,其中S2分別和S1、S3直連。S1P2和S3P1分別由于主機(jī)A和主機(jī)C的離開變?yōu)榭梢啥丝冢藭r某用戶使用S1P2和S3P1端口搭建新的鏈路L。若網(wǎng)絡(luò)延遲較高,盡管鏈路L是真實的鏈路,但PolicyTopo依然會阻止L加入網(wǎng)絡(luò)。這是因為當(dāng)S1與S3能夠正常通信時不應(yīng)當(dāng)增加額外的冗余鏈路,這本身就會造成安全隱患。即使出于真實需求(例如鏈路聚合)而在S1與S3之間增加冗余鏈路,也應(yīng)該“告訴”控制器該鏈路一定不是通過端口休眠攻擊偽造的,即保證該鏈路的兩個端口中最少有一個是安全端口(例如在新增L之前使B接入其他安全端口以使S1P2變?yōu)榘踩丝?。

    圖5 非法鏈路接入

    3 實驗與評價

    3.1 實驗環(huán)境

    本文中實驗在虛擬與物理環(huán)境中均進(jìn)行了相關(guān)驗證,虛擬環(huán)境與物理環(huán)境配置如表2所示。

    表2 實驗環(huán)境配置

    在Floodlight- 1.1控制器中布署PolicyTopo后,在物理環(huán)境中分別發(fā)起主機(jī)攻擊與鏈路攻擊測試了PolicyTopo有效性。在虛擬環(huán)境中比較并分析了PolicyTopo和TopoGuard+的性能。實驗結(jié)果表明,PolicyTopo有效防御了拓?fù)涔舨⒛鼙3窒鄬^低的性能損耗。

    3.2 有效性

    3.2.1 主機(jī)攻擊

    主機(jī)攻擊實驗拓?fù)淙鐖D6所示,控制器采用Floodlight,主機(jī)A(IP為10.0.0.1,MAC為4a:23:bc:d8:39:95)被攻擊者操控,主機(jī)B(IP為10.0.0.2,MAC為8a:c5:c0:6a:04:dd)為目標(biāo)主機(jī),其中攻擊者無法直接改變物理拓?fù)?,且攻擊者已通過某種方式獲得了主機(jī)B的IP與MAC(如發(fā)送ARP請求報文)。

    圖6 主機(jī)攻擊實驗拓?fù)?/p>

    在主機(jī)位置劫持攻擊中,攻擊者使用Scapy偽造B的流量(任意IPv4數(shù)據(jù)包),并將偽造的流量通過A直連的交換機(jī)S1注入網(wǎng)絡(luò)。PolicyTopo發(fā)現(xiàn)主機(jī)復(fù)用事件,并阻止主機(jī)移動。

    在端口探測攻擊中,模擬主機(jī)B的離線狀態(tài)(即斷開B與S2的連接)。攻擊者通過使用探測包(為了簡化實驗使用ICMP ping)獲知B離線,此時A使用Scapy偽造主機(jī)B的流量,并將偽造的流量通過A直連的交換機(jī)S1注入網(wǎng)絡(luò)。PolicyTopo發(fā)現(xiàn)端口復(fù)用事件,并阻止主機(jī)移動。

    3.2.2 鏈路攻擊

    本部分在物理環(huán)境中進(jìn)行。鏈路攻擊實驗拓?fù)淙鐖D7所示,主機(jī)A(IP為10.0.0.1,MAC為4a:23:bc:d8:39:95)被攻擊者遠(yuǎn)程操控,主機(jī)B為正常主機(jī),交換機(jī)S1、S2、S3分別與控制器直連,S1與S2直連,S2與S3直連。在測試LLDP偽造攻擊時,主機(jī)C為普通用戶:攻擊者通過A監(jiān)聽來自S1P1的LLDP幀,使用Scapy偽造來自S3P1的LLDP幀,最后將偽造的LLDP幀發(fā)送給A直連的交換機(jī)S1。PolicyTopo發(fā)現(xiàn)LLDP偽造攻擊,并丟棄該幀。

    在測試LLDP中繼攻擊時,主機(jī)C(IP為10.0.0.2,MAC為8a:c5:c0:6a:04:dd)被攻擊者遠(yuǎn)程操控:攻擊者通過A接收來自S1P1的LLDP幀并通過無線信道轉(zhuǎn)發(fā)至C,之后由C將該LLDP幀發(fā)送至其直連的交換機(jī)S3。PolicyTopo發(fā)現(xiàn)非法轉(zhuǎn)發(fā)LLDP幀行為,并丟棄該幀。

    圖7 鏈路攻擊實驗拓?fù)?/p>

    在低延時網(wǎng)絡(luò)環(huán)境中(鏈路平均延時低于25 ms)測試端口休眠攻擊時,主機(jī)C(IP為10.0.0.2,MAC為8a:c5:c0:6a:04:dd)被攻擊者遠(yuǎn)程操控。在任意時刻,攻擊者分別重啟主機(jī)A與C,再通過A監(jiān)聽來自S1P1的LLDP幀,并通過無線信道中繼轉(zhuǎn)發(fā)至C,由C將中繼的LLDP幀注入網(wǎng)絡(luò)。PolicyTopo發(fā)現(xiàn)具有異常傳輸延時的LLDP幀,并丟棄該幀。

    在高延時網(wǎng)絡(luò)環(huán)境中(鏈路平均延時高于25 ms)測試端口休眠攻擊時,主機(jī)C(IP為10.0.0.2,MAC為8a:c5:c0:6a:04:dd)被攻擊者遠(yuǎn)程操控。首先攻擊者通過Tracert查看網(wǎng)絡(luò)鏈路的延時高低等級,當(dāng)發(fā)現(xiàn)鏈路延時等級較高時(即鏈路延時大于25 ms),發(fā)起標(biāo)準(zhǔn)的端口休眠攻擊。PolicyTopo發(fā)現(xiàn)非法鏈路,并丟棄相應(yīng)的LLDP幀。

    3.3 性能分析

    本部分實驗在虛擬環(huán)境模擬6種網(wǎng)絡(luò)拓?fù)?,為獲取準(zhǔn)確的性能對比數(shù)據(jù),采用與TopoGuard+相同的實驗環(huán)境,在Floodlight- 1.1部署PolicyTopo。使用Mininet組網(wǎng)如圖8所示,交換機(jī)S1,S2,…,Sn分別與控制器直連,相鄰交換機(jī)互相連接,每臺交換機(jī)連有1臺主機(jī)。性能結(jié)果如圖9所示,x軸為交換機(jī)數(shù)量(鏈路數(shù)量為n-1),y軸為20 min內(nèi)TopoGuard+和PolicyTopo平均運(yùn)行開銷,單位為ms。實驗結(jié)果表明不同拓?fù)湎翽olicyTopo的運(yùn)行開銷平均值僅為0.02 ms,且相對穩(wěn)定。TopoGuard+的運(yùn)行開銷則隨著鏈路數(shù)量的增加而增加,當(dāng)網(wǎng)絡(luò)中鏈路數(shù)量達(dá)到7條時,TopoGuard+在不同拓?fù)渲械钠骄\(yùn)行開銷達(dá)到了0.45 ms,遠(yuǎn)遠(yuǎn)超出了PolicyTopo的平均運(yùn)行開銷。

    圖8 性能測試實驗拓?fù)?/p>

    圖9 20 min內(nèi)PolicyTopo與TopoGuard+的平均運(yùn)行開銷

    4 結(jié)語

    本文中系統(tǒng)分析了SDN網(wǎng)絡(luò)架構(gòu)中的主機(jī)發(fā)現(xiàn)與鏈路發(fā)現(xiàn)機(jī)制漏洞,介紹了一種SDN網(wǎng)絡(luò)架構(gòu)下的拓?fù)涔舴烙鶛C(jī)制PolicyTopo設(shè)計與驗證流程。實驗發(fā)現(xiàn)當(dāng)網(wǎng)絡(luò)鏈路狀態(tài)變化,如延時增高時,攻擊者可偽造鏈路繞過現(xiàn)有防御模型欺騙控制器,該機(jī)制利用改進(jìn)信息熵模型驗證網(wǎng)絡(luò)鏈路延時變化,在定義了端口安全性的基礎(chǔ)上實時動態(tài)維護(hù)網(wǎng)絡(luò)全局視圖。物理環(huán)境和虛擬環(huán)境中測試結(jié)果表明:(1)該機(jī)制在Floodlight控制器環(huán)境下,對于網(wǎng)絡(luò)鏈路狀態(tài)變化能實時反應(yīng),根據(jù)延時狀態(tài)變化調(diào)整防御參數(shù),有效防御拓?fù)涔簦?2)與主流拓?fù)涔舴烙鶛C(jī)制,如TopoGuard+等相比,平均運(yùn)行開銷減少了約95.6%并趨于穩(wěn)定收斂。

    猜你喜歡
    實驗
    我做了一項小實驗
    記住“三個字”,寫好小實驗
    我做了一項小實驗
    我做了一項小實驗
    記一次有趣的實驗
    有趣的實驗
    小主人報(2022年4期)2022-08-09 08:52:06
    微型實驗里看“燃燒”
    做個怪怪長實驗
    NO與NO2相互轉(zhuǎn)化實驗的改進(jìn)
    實踐十號上的19項實驗
    太空探索(2016年5期)2016-07-12 15:17:55

    美国免费a级毛片| 女人被躁到高潮嗷嗷叫费观| 国产极品粉嫩免费观看在线| 在线天堂中文资源库| 国产视频一区二区在线看| av又黄又爽大尺度在线免费看| 精品人妻熟女毛片av久久网站| 久久久精品区二区三区| 精品高清国产在线一区| 亚洲色图 男人天堂 中文字幕| 一本一本久久a久久精品综合妖精| 一边摸一边做爽爽视频免费| 亚洲欧洲精品一区二区精品久久久| 国产精品 国内视频| 国产又色又爽无遮挡免| 少妇 在线观看| 国产片内射在线| 1024视频免费在线观看| 国产av一区二区精品久久| 一级黄色大片毛片| 久久影院123| 日本av免费视频播放| 欧美激情极品国产一区二区三区| 丝袜在线中文字幕| 啦啦啦视频在线资源免费观看| 亚洲中文日韩欧美视频| 久久精品国产综合久久久| 亚洲色图综合在线观看| 丁香六月欧美| av不卡在线播放| 少妇 在线观看| 黄色 视频免费看| 伊人久久大香线蕉亚洲五| 国产激情久久老熟女| 在线观看免费日韩欧美大片| 中文字幕人妻熟女乱码| 日本色播在线视频| 国产精品秋霞免费鲁丝片| 亚洲成国产人片在线观看| 国产精品人妻久久久影院| 久久久精品94久久精品| 校园人妻丝袜中文字幕| 9191精品国产免费久久| 美女国产高潮福利片在线看| 久久久久久免费高清国产稀缺| 男人舔女人的私密视频| 天天躁狠狠躁夜夜躁狠狠躁| 午夜免费男女啪啪视频观看| 国产在线视频一区二区| 国产精品av久久久久免费| 电影成人av| 国产精品熟女久久久久浪| 曰老女人黄片| 国产精品久久久久久精品古装| 人人妻,人人澡人人爽秒播 | 亚洲欧美色中文字幕在线| 精品国产一区二区三区四区第35| 性高湖久久久久久久久免费观看| 久久天躁狠狠躁夜夜2o2o | 91成人精品电影| 国产一区二区三区综合在线观看| 日韩一本色道免费dvd| 两人在一起打扑克的视频| 一级毛片女人18水好多 | 人成视频在线观看免费观看| 日韩一卡2卡3卡4卡2021年| 国产高清videossex| 国产成人啪精品午夜网站| 9191精品国产免费久久| 亚洲精品中文字幕在线视频| 午夜福利一区二区在线看| 国产亚洲精品久久久久5区| 成人黄色视频免费在线看| 亚洲综合色网址| 欧美日韩国产mv在线观看视频| 久久久久久免费高清国产稀缺| 精品一品国产午夜福利视频| 黄色一级大片看看| 嫁个100分男人电影在线观看 | 国产真人三级小视频在线观看| 大陆偷拍与自拍| 国产精品一国产av| 黑人猛操日本美女一级片| 老司机亚洲免费影院| 嫩草影视91久久| 一二三四社区在线视频社区8| 男女边摸边吃奶| 亚洲国产av新网站| 人人妻人人添人人爽欧美一区卜| 国产精品一区二区精品视频观看| 少妇精品久久久久久久| 黄色一级大片看看| 亚洲五月婷婷丁香| 2018国产大陆天天弄谢| 一本大道久久a久久精品| 丝瓜视频免费看黄片| 日本黄色日本黄色录像| 91国产中文字幕| 亚洲精品国产色婷婷电影| 亚洲国产精品成人久久小说| 久久久国产欧美日韩av| 成人亚洲精品一区在线观看| 中文字幕人妻熟女乱码| 黄色怎么调成土黄色| 国产视频一区二区在线看| 午夜免费观看性视频| 亚洲一码二码三码区别大吗| 精品一区二区三区四区五区乱码 | 久久人人97超碰香蕉20202| 1024香蕉在线观看| 久久久久久久久久久久大奶| xxx大片免费视频| 一本综合久久免费| 亚洲国产精品国产精品| 九草在线视频观看| 男人操女人黄网站| 亚洲情色 制服丝袜| 日韩 亚洲 欧美在线| 天天躁狠狠躁夜夜躁狠狠躁| 99国产综合亚洲精品| 黄色片一级片一级黄色片| 亚洲精品久久午夜乱码| 麻豆乱淫一区二区| 国产一卡二卡三卡精品| 日韩人妻精品一区2区三区| 欧美黄色淫秽网站| 大片免费播放器 马上看| 日韩制服丝袜自拍偷拍| 啦啦啦 在线观看视频| 成年人黄色毛片网站| 久久午夜综合久久蜜桃| 亚洲一区中文字幕在线| 久久国产精品男人的天堂亚洲| 欧美激情高清一区二区三区| 免费不卡黄色视频| 男男h啪啪无遮挡| 国产爽快片一区二区三区| 亚洲精品美女久久av网站| 欧美精品一区二区免费开放| 亚洲av电影在线观看一区二区三区| 欧美 亚洲 国产 日韩一| av在线老鸭窝| 精品国产乱码久久久久久男人| 精品一区二区三区四区五区乱码 | 亚洲国产毛片av蜜桃av| 免费观看av网站的网址| 国产一区亚洲一区在线观看| 国产精品久久久久成人av| 99久久人妻综合| 人人妻人人爽人人添夜夜欢视频| 国产成人精品久久二区二区91| 菩萨蛮人人尽说江南好唐韦庄| 9色porny在线观看| 亚洲专区国产一区二区| 丁香六月天网| 国产精品九九99| 国产黄频视频在线观看| 国产精品三级大全| 日本欧美国产在线视频| av线在线观看网站| 亚洲精品美女久久久久99蜜臀 | 在线 av 中文字幕| 精品人妻一区二区三区麻豆| 大香蕉久久网| 只有这里有精品99| 国产男人的电影天堂91| 99九九在线精品视频| 美女视频免费永久观看网站| 午夜免费男女啪啪视频观看| 亚洲中文日韩欧美视频| 亚洲av综合色区一区| 精品一品国产午夜福利视频| 香蕉丝袜av| 亚洲伊人久久精品综合| 久久国产亚洲av麻豆专区| 亚洲五月色婷婷综合| 精品国产一区二区三区四区第35| 黑丝袜美女国产一区| 国产欧美日韩综合在线一区二区| 青春草亚洲视频在线观看| 久久国产精品影院| 美女中出高潮动态图| 精品国产一区二区三区久久久樱花| 国产精品偷伦视频观看了| 男女高潮啪啪啪动态图| 亚洲欧美中文字幕日韩二区| 日本91视频免费播放| 黑丝袜美女国产一区| 又大又黄又爽视频免费| 免费在线观看日本一区| 亚洲熟女毛片儿| 国产av一区二区精品久久| 天天操日日干夜夜撸| 各种免费的搞黄视频| 精品少妇内射三级| 悠悠久久av| 欧美黄色片欧美黄色片| 亚洲av国产av综合av卡| 多毛熟女@视频| www日本在线高清视频| 91成人精品电影| 人体艺术视频欧美日本| 视频区图区小说| 一区二区三区四区激情视频| 999久久久国产精品视频| 一二三四社区在线视频社区8| 久久精品亚洲av国产电影网| 制服人妻中文乱码| 秋霞在线观看毛片| 两个人免费观看高清视频| 欧美在线一区亚洲| 国产精品免费大片| 中文字幕精品免费在线观看视频| www.自偷自拍.com| 宅男免费午夜| 亚洲欧美一区二区三区黑人| 国产精品偷伦视频观看了| 黑人欧美特级aaaaaa片| 久久久精品区二区三区| 91麻豆精品激情在线观看国产 | 成年av动漫网址| 女人久久www免费人成看片| 国产成人一区二区三区免费视频网站 | 久久这里只有精品19| 精品国产国语对白av| 成人国产一区最新在线观看 | 久久人人爽av亚洲精品天堂| 日韩一区二区三区影片| 国产午夜精品一二区理论片| 亚洲av国产av综合av卡| 91麻豆av在线| 欧美乱码精品一区二区三区| 涩涩av久久男人的天堂| 老司机影院毛片| 青草久久国产| 伦理电影免费视频| 亚洲精品一卡2卡三卡4卡5卡 | 人人澡人人妻人| 亚洲国产欧美网| 免费在线观看影片大全网站 | 精品久久久久久电影网| 99久久99久久久精品蜜桃| 女人高潮潮喷娇喘18禁视频| 你懂的网址亚洲精品在线观看| 国产成人一区二区三区免费视频网站 | 精品少妇内射三级| 国产在线一区二区三区精| 黄色一级大片看看| 亚洲伊人久久精品综合| 亚洲欧美清纯卡通| 一个人免费看片子| 大陆偷拍与自拍| 久久精品久久久久久噜噜老黄| 精品高清国产在线一区| 亚洲图色成人| 久久中文字幕一级| 亚洲欧美成人综合另类久久久| 啦啦啦视频在线资源免费观看| 飞空精品影院首页| 久久久国产精品麻豆| 性少妇av在线| 一本久久精品| 国产日韩欧美亚洲二区| 免费高清在线观看日韩| 18禁裸乳无遮挡动漫免费视频| a级毛片黄视频| 午夜免费男女啪啪视频观看| 亚洲五月婷婷丁香| 精品少妇久久久久久888优播| 一区二区三区乱码不卡18| 男人爽女人下面视频在线观看| 极品少妇高潮喷水抽搐| 国产91精品成人一区二区三区 | xxx大片免费视频| 久久热在线av| 国产免费一区二区三区四区乱码| 亚洲一区中文字幕在线| 国产一级毛片在线| 一个人免费看片子| 一本一本久久a久久精品综合妖精| 天天添夜夜摸| 汤姆久久久久久久影院中文字幕| 国产精品秋霞免费鲁丝片| √禁漫天堂资源中文www| 99久久精品国产亚洲精品| 亚洲成国产人片在线观看| 精品第一国产精品| 美国免费a级毛片| 麻豆乱淫一区二区| av在线app专区| kizo精华| 国产熟女欧美一区二区| 十八禁人妻一区二区| 国产成人91sexporn| 国产高清国产精品国产三级| 丰满少妇做爰视频| 麻豆乱淫一区二区| 在线观看人妻少妇| 中文字幕人妻丝袜一区二区| 中文字幕人妻丝袜制服| 成人手机av| 亚洲国产欧美在线一区| 一级毛片女人18水好多 | 亚洲精品美女久久久久99蜜臀 | 王馨瑶露胸无遮挡在线观看| 亚洲欧美日韩另类电影网站| 女人高潮潮喷娇喘18禁视频| 国产又色又爽无遮挡免| 精品国产乱码久久久久久男人| 狂野欧美激情性xxxx| 欧美人与性动交α欧美软件| 久久精品国产a三级三级三级| 国产亚洲精品久久久久5区| svipshipincom国产片| 在线观看www视频免费| 欧美激情 高清一区二区三区| 国产精品一国产av| 色视频在线一区二区三区| 中文乱码字字幕精品一区二区三区| 亚洲视频免费观看视频| 日韩伦理黄色片| 精品久久久精品久久久| 日韩视频在线欧美| 青草久久国产| 久久精品国产综合久久久| 欧美黑人精品巨大| 中文字幕人妻熟女乱码| 日本欧美国产在线视频| 人妻一区二区av| 国产成人av教育| 亚洲一区中文字幕在线| 十八禁网站网址无遮挡| 一级毛片 在线播放| 精品少妇一区二区三区视频日本电影| 大香蕉久久网| 欧美日韩亚洲国产一区二区在线观看 | svipshipincom国产片| 午夜视频精品福利| 国产成人精品无人区| 精品第一国产精品| 男女午夜视频在线观看| 日韩av在线免费看完整版不卡| 国精品久久久久久国模美| 巨乳人妻的诱惑在线观看| 日本av免费视频播放| 女人爽到高潮嗷嗷叫在线视频| 久久久欧美国产精品| 免费在线观看黄色视频的| 久久精品亚洲熟妇少妇任你| 中文字幕人妻丝袜一区二区| 一本色道久久久久久精品综合| 一级黄色大片毛片| 午夜福利在线免费观看网站| 一边亲一边摸免费视频| 欧美 日韩 精品 国产| 亚洲av日韩精品久久久久久密 | 久热爱精品视频在线9| 亚洲av日韩精品久久久久久密 | 亚洲三区欧美一区| 国产av精品麻豆| 国产片内射在线| 精品人妻1区二区| 嫁个100分男人电影在线观看 | 免费观看人在逋| 国产精品一区二区免费欧美 | 亚洲人成网站在线观看播放| 女警被强在线播放| 9热在线视频观看99| 国产欧美亚洲国产| 国产成人啪精品午夜网站| 国产爽快片一区二区三区| 人成视频在线观看免费观看| 国产成人免费无遮挡视频| h视频一区二区三区| 亚洲欧美成人综合另类久久久| 久热爱精品视频在线9| 亚洲av电影在线进入| 丰满人妻熟妇乱又伦精品不卡| 欧美+亚洲+日韩+国产| 视频在线观看一区二区三区| 一级毛片我不卡| 欧美人与善性xxx| 啦啦啦在线观看免费高清www| 999精品在线视频| 人成视频在线观看免费观看| 精品一区二区三区av网在线观看 | 国产成人一区二区三区免费视频网站 | 亚洲中文字幕日韩| 天天添夜夜摸| 黄色a级毛片大全视频| 国产免费又黄又爽又色| 99香蕉大伊视频| 国产黄色视频一区二区在线观看| 成在线人永久免费视频| 91老司机精品| 国产精品香港三级国产av潘金莲 | 亚洲专区中文字幕在线| 亚洲精品自拍成人| 国产在视频线精品| 欧美黑人欧美精品刺激| 国产激情久久老熟女| 精品人妻1区二区| 嫁个100分男人电影在线观看 | 日本a在线网址| 久久国产亚洲av麻豆专区| 热99久久久久精品小说推荐| 国产精品亚洲av一区麻豆| 国产成人欧美| 男女边摸边吃奶| 中文字幕精品免费在线观看视频| 黄色一级大片看看| 亚洲精品国产色婷婷电影| 久久人人97超碰香蕉20202| 亚洲精品自拍成人| 亚洲精品久久午夜乱码| 国产精品久久久人人做人人爽| 午夜老司机福利片| 日日夜夜操网爽| 在线观看免费视频网站a站| 99热网站在线观看| 亚洲精品国产区一区二| 国产伦人伦偷精品视频| 国产99久久九九免费精品| 国产精品香港三级国产av潘金莲 | 中文字幕制服av| a级毛片在线看网站| 一本久久精品| 国产欧美日韩精品亚洲av| 黑人猛操日本美女一级片| 国产精品麻豆人妻色哟哟久久| 18禁黄网站禁片午夜丰满| 啦啦啦啦在线视频资源| 国产女主播在线喷水免费视频网站| 精品高清国产在线一区| a级片在线免费高清观看视频| 大码成人一级视频| 国产欧美日韩一区二区三区在线| 精品福利永久在线观看| 91九色精品人成在线观看| 久久精品国产亚洲av涩爱| 亚洲国产欧美在线一区| 自线自在国产av| 中文欧美无线码| 欧美日韩av久久| 欧美老熟妇乱子伦牲交| 视频区图区小说| 丰满饥渴人妻一区二区三| 人成视频在线观看免费观看| 精品久久久精品久久久| 19禁男女啪啪无遮挡网站| 黑人猛操日本美女一级片| 亚洲国产精品一区三区| 一个人免费看片子| 午夜老司机福利片| 老司机靠b影院| 亚洲精品久久久久久婷婷小说| 欧美人与性动交α欧美软件| videosex国产| 久久99热这里只频精品6学生| 午夜福利一区二区在线看| 精品欧美一区二区三区在线| 精品人妻1区二区| bbb黄色大片| 欧美 日韩 精品 国产| 老鸭窝网址在线观看| netflix在线观看网站| 一本一本久久a久久精品综合妖精| 亚洲精品国产一区二区精华液| av在线app专区| 欧美日韩一级在线毛片| 国产精品国产三级国产专区5o| 久久免费观看电影| 久久久久网色| 成年美女黄网站色视频大全免费| 亚洲av片天天在线观看| 日韩,欧美,国产一区二区三区| 伦理电影免费视频| 好男人电影高清在线观看| 99国产精品一区二区蜜桃av | 91精品伊人久久大香线蕉| 久久av网站| 精品一区在线观看国产| 国产xxxxx性猛交| 一级毛片 在线播放| 老汉色∧v一级毛片| 国产黄色免费在线视频| 亚洲欧美清纯卡通| 十八禁网站网址无遮挡| 久久影院123| 国产精品香港三级国产av潘金莲 | a级毛片黄视频| 久久精品人人爽人人爽视色| svipshipincom国产片| 日韩制服丝袜自拍偷拍| 麻豆av在线久日| 99久久综合免费| 久久毛片免费看一区二区三区| 国产精品秋霞免费鲁丝片| 国产精品99久久99久久久不卡| 国产三级黄色录像| www.精华液| 亚洲av成人不卡在线观看播放网 | 成人免费观看视频高清| 亚洲精品国产一区二区精华液| 午夜精品国产一区二区电影| 久久久久久久久久久久大奶| 人人妻人人添人人爽欧美一区卜| tube8黄色片| 观看av在线不卡| 水蜜桃什么品种好| 成在线人永久免费视频| av天堂久久9| 国产在线观看jvid| 亚洲天堂av无毛| a 毛片基地| 久久女婷五月综合色啪小说| 精品一区在线观看国产| 精品人妻一区二区三区麻豆| 亚洲精品自拍成人| 婷婷色综合www| 91麻豆精品激情在线观看国产 | 亚洲av成人不卡在线观看播放网 | 男的添女的下面高潮视频| 在线观看免费高清a一片| 精品人妻在线不人妻| 色婷婷av一区二区三区视频| 久久精品久久久久久久性| 亚洲国产精品一区二区三区在线| 91精品国产国语对白视频| 亚洲成人国产一区在线观看 | 韩国精品一区二区三区| 国产成人影院久久av| 亚洲欧美清纯卡通| 国产三级黄色录像| 欧美久久黑人一区二区| 一区福利在线观看| 在线av久久热| 91字幕亚洲| 后天国语完整版免费观看| 另类精品久久| 欧美精品一区二区免费开放| 侵犯人妻中文字幕一二三四区| 视频在线观看一区二区三区| 一级黄色大片毛片| 青草久久国产| 在线亚洲精品国产二区图片欧美| 精品熟女少妇八av免费久了| 午夜精品国产一区二区电影| bbb黄色大片| 精品人妻1区二区| 男女午夜视频在线观看| 99久久精品国产亚洲精品| 亚洲欧美色中文字幕在线| 在线av久久热| 美女中出高潮动态图| 国产精品 欧美亚洲| 另类亚洲欧美激情| 欧美大码av| 捣出白浆h1v1| 99国产精品99久久久久| 视频在线观看一区二区三区| 97精品久久久久久久久久精品| 亚洲人成电影观看| 老司机靠b影院| 日韩一卡2卡3卡4卡2021年| 丁香六月天网| 一本色道久久久久久精品综合| 美女午夜性视频免费| 国产成人啪精品午夜网站| 熟女av电影| 丁香六月欧美| 中文字幕另类日韩欧美亚洲嫩草| 在现免费观看毛片| 亚洲av国产av综合av卡| 每晚都被弄得嗷嗷叫到高潮| 色婷婷av一区二区三区视频| 日韩视频在线欧美| 欧美大码av| 国产三级黄色录像| 国产在视频线精品| 日韩一本色道免费dvd| 国产精品久久久久久精品古装| 久久久精品国产亚洲av高清涩受| 国产一区有黄有色的免费视频| svipshipincom国产片| 99re6热这里在线精品视频| 精品高清国产在线一区| 国产免费福利视频在线观看| 又紧又爽又黄一区二区| 久9热在线精品视频| av天堂在线播放| 国产精品免费大片| 高清视频免费观看一区二区| 久久国产亚洲av麻豆专区| 狠狠婷婷综合久久久久久88av| 午夜激情av网站| 午夜av观看不卡| 97在线人人人人妻| 夫妻午夜视频| 久久久久精品人妻al黑| 精品国产国语对白av| 永久免费av网站大全| 在线观看www视频免费| 人人妻人人澡人人看| 国产精品麻豆人妻色哟哟久久| www.熟女人妻精品国产| 在线天堂中文资源库| 高清欧美精品videossex| 婷婷色麻豆天堂久久| 18禁观看日本| 午夜激情久久久久久久| 久久亚洲国产成人精品v| 少妇猛男粗大的猛烈进出视频| 亚洲七黄色美女视频| 午夜两性在线视频|