English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 78818/78818 (100%)
造訪人次 : 34483213      線上人數 : 859
RC Version 7.0 © Powered By DSPACE, MIT. Enhanced by NTU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋


    請使用永久網址來引用或連結此文件: http://ir.lib.ncu.edu.tw/handle/987654321/81276


    題名: SDN 控制層異常行為偵測:以拓撲發現攻擊為例;Behavior Anomaly Detection in SDN Control Plane: A Case Study of Topology Discovery Attacks
    作者: 賴孟昇;Lai, Meng-Sheng
    貢獻者: 資訊工程學系
    關鍵詞: 軟體定義網路;拓撲發現攻擊;開放流發現協議;鏈路層發現協議;Software-Defined Networking;Topology Discovery Attack;OpenFlow Discovery Protocol;Link Layer Discovery Protocol
    日期: 2019-08-15
    上傳時間: 2019-09-03 15:42:25 (UTC+8)
    出版者: 國立中央大學
    摘要: 隨著資訊科技的快速發展,智慧型裝置的普及,使用者對於網路服務即時處理能力及多樣化的服務需求也大幅提升,使得傳統網路服務的架構已無法滿足新興服務快速變動網路架構的需求。軟體定義網路(Software Defined Network,SDN) 及網路功能虛擬化 (Network Function Virtualization,NFV) 因此被提出,將實體複雜的網路架構轉變成虛擬、可程式化的架構,降低網路的複雜度,為傳統網路架構帶來重大的變革。軟體定義網路控制器使用開放流發現協議(OpenFlow Discovery Protocol,OFDP) 搜集網路拓撲狀態,OFDP 透過產生鏈路層發現協議 (Link Layer Discovery Protocol, LLDP) 封包探測各 OpenFlow 交換器間的鏈路,透過綜觀的網路拓撲資訊進行封包的路由及交換。然而 OFDP 並非完全安全的協議,可被攻擊者利用而進行拓撲發現插入攻擊、拓撲發現中間人攻擊以及拓撲發現洪水攻擊,進而混淆網路的拓墣狀態。
    本論文提出 CTAD 機制運行於軟體定義網路控制器中,CTAD 是一個致力於拓撲發現攻擊的偵測機制,尤其是拓撲發現中間人攻擊,由於此中間人攻擊所重新導送的 LLDP 訊框實際上會經由拓撲中其他鏈路,因此本論文透過斯皮爾曼等級相關係數 (Spearman′s rank correlation) 測量鏈路間網路流量的相關性,以及分析各 LLDP 訊框往返時間的時間差,判斷網路是否存在拓撲發現中間人攻擊。本論文也在 LLDP 訊框中加入動態驗證密鑰及計數機制,避免攻擊者以拓撲發現插入攻擊產生假的鏈路以及拓撲發現洪水攻擊而造成網路路由或交換出現異常。
    ;With the rapid development of information technology and the popularity of smart devices, users′ demand for instant processing of network services and diversified services has also increased significantly, making the architecture of traditional network services unable to meet the rapidly changing network architecture of emerging services
    Demand. Software-defined Networking (SDN) and Network Function Virtualization (NFV) have therefore been proposed to transform complex network architectures into virtual and programmable architectures to reduce network complexity, bringing about major changes to the traditional network architecture. SDN controller use OpenFlow Discovery Protocol (OFDP), which detects the links between the OpenFlow switches by generating Link Layer Discovery Protocol (LLDP) packets, to collect comprehensive network topology status for the routing and switching of packets. However, OFDP is not a completely secure protocol and can be used by attackers to perform topology discovery injection attack, topology discovery man-in-the-middle attack and topology discovery flood attack, thereby confusing the network topology.
    顯示於類別:[資訊工程研究所] 博碩士論文

    文件中的檔案:

    檔案 描述 大小格式瀏覽次數
    index.html0KbHTML190檢視/開啟


    在NCUIR中所有的資料項目都受到原著作權保護.

    社群 sharing

    ::: Copyright National Central University. | 國立中央大學圖書館版權所有 | 收藏本站 | 設為首頁 | 最佳瀏覽畫面: 1024*768 | 建站日期:8-24-2009 :::
    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library IR team Copyright ©   - 隱私權政策聲明