信息网络安全 ›› 2014, Vol. 14 ›› Issue (9): 6-6.doi: 10.3969/j.issn.1671-1122.2014.09.002
王鑫1, 2, 3, 高能1, 2, 马存庆1, 2, 薛聪1, 2, 3
WANG Xin1, 2, 3, GAO Neng1, 2, MA Cun-qing1, 2, XUE Cong1, 2, 3
摘要: 分布式SDN控制器系统已经成为当下研究热点,但分布式的架构也给SDN带来了许多新的安全挑战,其中一个严峻的挑战就是如何在分布式的架构下有效地检测和解决由动态应用产生的潜在的规则冲突。文章通过对传统单控制器下的规则冲突解决方案FortNox的研究,提出了一种分布式SDN控制器系统下的规则冲突解决方案。该方案通过将FortNox扩展到分布式系统中,并添加基于端到端路径的控制器规则冲突解决机制,同时增加新控制器的自举过程,从而解决分布式系统中的规则冲突。仿真实验结果表明,该方案不但可以在分布式系统中实时检测规则冲突,而且当控制器上的恶意程序试图通过插入规则的方式绕开安全应用的规则时,该方案也可以将其有效阻止。