Advertisement

packet injection attacks and their defenses in a software-defined network 笔记

阅读量:

文章目录

  • abstract

    • introduction

    • background

    • a. OpenFlow通信过程

      • b. 网络拓扑管理服务
      • c. 不北受限 REST API
    • packet injection attack

      • a. thread model
      • b. packet injection attack
  • 防范措施

    • a. 防御策略
      • b. 检测算法
        • c. PacketChecker

abstract

本文探讨了软件定义网络(SDN)中的包劫持攻击问题。在SDN架构中,通过主动发起数据包的捕获行为来耗尽数据层以及网络层的资源如带宽等关键通信资源。为了解决此类注入攻击的问题,在本文中我们提出了一种轻量级的控制器扩展方案——PackerChecker,并进行了相应的测试与验证。实验结果表明该方案能够有效抵御此类注入攻击。

introduction

恶意用户会持续不断地注入被操控的数据包。这些数据包中包含故意篡改的部分标题字段和其他相关信息,并非全部准确无误。这些假设备信息将会欺骗拓扑管理服务,生成大量的虚假拓扑,从而通过rest API误导网络应用程序。

复制代码
    (对比另

全部评论 (0)

还没有任何评论哟~