欢迎访问行业研究报告数据库

行业分类

当前位置:首页 > 报告详细信息

找到报告 1 篇 当前为第 1 页 共 1

创建软件定义网络中的进程级纵深防御体系结构
作者:崔竞松;郭迟;陈龙;张雅娜;Dijiang HUANG 作者单位:武汉大学计算机学院;软件工程国家重点实验室(武汉大学);武汉大学卫星定位导航技术研究中心;中山大学(珠海校区)移动信息工程学院;School of Computing Informatics and Decision Systems Engineering Arizona State University 加工时间:2014-11-21 信息来源:软件学报 索取原文[15 页]
关键词:无代理技术;内网防火墙;虚拟机纵深防御;网络虚拟化;软件定义网络
摘 要:云计算因其资源的弹性和可拓展性,在为用户提供各项服务时,相对于传统方式占据了先机.在用户考虑是否转向云计算时,一个极其重要的安全风险是:攻击者可以通过共享的云资源对云用户发起针对虚拟机的高效攻击.虚拟机作为云服务的基本资源,攻击者在攻击或者租用了某虚拟机之后,通过在其中部署恶意软件,并针对云内其他虚拟机发起更大范围的攻击行为,如分布式拒绝服务型攻击.为防止此种情况的发生,提出基于软件定义网络的纵深防御系统,以及时检测可疑虚拟机并控制其发出的流量,抑制来自该虚拟机的攻击行为并减轻因攻击所受到的影响.该系统以完全无代理的非侵入方式检测虚拟机状态,且基于软件定义网络,对同主机内虚拟机间或云主机间的网络流量进行进程级的监控.实验结果表明了该系统的有效性.
© 2016 武汉世讯达文化传播有限责任公司 版权所有 技术支持:武汉中网维优
客服中心

QQ咨询


点击这里给我发消息 客服员


电话咨询


027-87841330


微信公众号




展开客服