您的位置: 专家智库 > >

刘世辉

作品数:2 被引量:40H指数:2
供职机构:武汉大学计算机学院更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 2篇网络
  • 2篇SDN
  • 1篇火墙
  • 1篇防火墙
  • 1篇访问控制
  • 1篇OPEN

机构

  • 2篇武汉大学
  • 2篇教育部
  • 1篇清华大学
  • 1篇克莱姆森大学

作者

  • 2篇王鹃
  • 2篇刘世辉
  • 1篇陈诗雅
  • 1篇王江
  • 1篇胡宏新
  • 1篇王勇

传媒

  • 1篇计算机学报
  • 1篇计算机工程与...

年份

  • 1篇2018
  • 1篇2015
2 条 记 录,以下是 1-2
排序方式:
一种基于OpenFlow的SDN访问控制策略实时冲突检测与解决方法被引量:34
2015年
软件定义网络SDN(Software-Defined Networking)是由美国斯坦福大学Clean Slate研究组提出的一种新型网络创新架构,可通过软件编程的形式定义和控制网络,其控制平面和转发平面分离及开放性可编程的特点,为新型互联网体系结构研究提供了新的实验途径,也极大地推动了下一代互联网的发展.OpenFlow是SDN的主要协议,定义了SDN控制器与交换机之间的通信标准.目前,很多基于OpenFlow的SDN设备已经在实际中得到了部署.但是,基于OpenFlow的SDN却面临很多安全挑战.其中一个重要的挑战是如何建立一个安全可靠的SDN防火墙应用.由于OpenFlow协议的无状态性,现有的SDN防火墙可以被通过改写交换机中的流表项轻松绕过.针对这一安全威胁,作者提出了基于Flowpath的实时动态策略冲突检测与解决方法.通过获取实时的SDN网络状态,能够准确地检测防火墙策略的直接和间接违反,并且一旦发现冲突,可以基于Flowpath进行自动化和细粒度的冲突解决.最后,作者在开源控制器Floodlight上实现了一个安全增强的防火墙应用FlowVerifier,并基于Mininet对FlowVerifier的性能进行了评估.结果表明FlowVerifier能够检测和自动化地解决SDN网络中由于流表改写而引入的策略冲突及其带来的安全威胁.
王鹃王江焦虹阳王勇陈诗雅刘世辉胡宏新
关键词:访问控制
基于OpenFlow的SDN状态防火墙被引量:6
2018年
提出了一种基于OpenFlow的状态检测防火墙系统,该方案通过在SDN控制器和交换机中添加状态表和变换流表,并根据包的类型分别制定相应的状态转换规则,实现对SDN网络状态的监测。最后,在开源控制器Floodlight和Open vSwitch上实现了一个基于状态检测的防火墙系统,并对该防火墙的性能进行了评估,结果表明基于OpenFlow的SDN状态检测防火墙能够识别不同类型的包并实现现有SDN防火墙不能实现的基于状态的细粒度访问控制。
王鹃王鹃文茹刘世辉王江樊成阳张浩喆
关键词:防火墙
共1页<1>
聚类工具0