[发明专利]用于SDN群集化中基于信任的认证的方法和设备有效

专利信息
申请号: 201680082146.2 申请日: 2016-01-13
公开(公告)号: CN108605042B 公开(公告)日: 2021-10-22
发明(设计)人: R.戴多内;S.奥尔西;R.马格里 申请(专利权)人: 瑞典爱立信有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 姜冰;杨美灵
地址: 瑞典斯*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 sdn 群集 基于 信任 认证 方法 设备
【说明书】:

一种管理SDN网络中节点的群集中节点的方法。所述方法包括从所述节点接收(102)加入所述群集的请求以及认证所述节点的参考的列表。所述参考被验证(104、106)并且如果所述参考通过了验证,则所述节点被允许加入所述群集(108)。然后所述节点的信任级别基于验证的参考的数量被计算,其中所述群集中所述节点的角色取决于所述节点的所述信任级别。

技术领域

发明一般涉及软件定义的联网(SDN),并且具体涉及SDN网络中的认证和信任管理。

背景技术

软件定义的联网(SDN)在网络安全的领域中正提出新的挑战并且正打开新的观点。群集化(clustering)是SDN网络中的基础性概念:每个SDN群集供应特定服务并且节点在它们的生存期(lifetime)期间很可能多次加入和离开群集。此灵活性是弹性(elasticity)的保证,但在另一方面,对在它们的生存期期间加入和离开许多群集的装置的访问控制和认证方面造成巨大挑战。因此在此场景中主要挑战之一是分布式网络中的认证。

OpenDaylight将群集管理委托给超级节点或者种子节点(Seed Node, SN)和主节点(PN)。SN在内部维护SN知道的节点的列表并且它是被选取的节点,其任务是将新节点引入(introduce)到群集。典型地,群集中存在多于一个种子节点。如果使得一个或更多恶意节点成为群集的一部分,它们能够注入假信息到该群集中,这可导致使该群集应该提供的服务中断,最终以很多种的内部攻击而结束。如果恶意节点成为主节点或种子节点,则甚至能够进行更多损害。

发明内容

相应地,本发明寻求优选减轻、缓和或消除以上提到的一个或更多缺点(单独地或以任何组合)。

根据本发明的第一方面,提供了一种管理SDN网络中节点的群集中第一节点的方法。所述方法包括以下步骤:从所述第一节点接收加入所述节点的群集的请求并且从所述第一节点接收认证所述第一节点的参考(reference)的列表。所述方法进一步包括验证所述参考并且如果所述参考的列表中所提供的参考通过了所述验证,则允许所述第一节点加入所述节点的群集。所述方法还包括基于验证的参考的数量来计算所述第一节点的信任级别,其中所述节点的群集中所述第一节点的角色取决于所述第一节点的所述信任级别。

根据本发明的第二方面,提供了一种适合于管理SDN网络中节点的群集中第一节点的SDN控制器。所述SDN控制器包括处理器和存储器。所述存储器含有由所述处理器可执行的指令,由此所述SDN控制器可操作以从所述第一节点接收加入节点的群集的请求并且从所述第一节点接收认证所述第一节点的参考的列表。所述SDN控制器另外可操作以验证所述参考,如果所述参考的列表中所提供的参考通过了所述验证,则允许所述第一节点加入所述节点的群集,并且基于验证的参考的数量来计算所述第一节点的信任级别,其中所述节点的群集中所述第一节点的角色取决于所述第一节点的所述信任级别。

根据本发明的第三方面,提供了一种适合于管理SDN网络中的节点的群集中第一节点的SDN控制器。所述SDN控制器包括接口、控制单元、准入单元和信任级别计算器。所述接口是用于从所述第一节点接收加入节点的群集的请求并且用于从所述第一节点接收认证所述第一节点的参考的列表。所述控制单元用于验证所述参考并且所述准入单元用于如果所述参考的列表中所提供的参考通过了所述验证,则允许所述第一节点加入所述节点的群集。所述信任级别计算器用于基于验证的参考的数量来计算所述第一节点的信任级别,其中所述节点的群集中所述第一节点的角色取决于所述第一节点的所述信任级别。

根据本发明的第四方面,提供了一种计算机程序,所述计算机程序配置成,当在计算机上运行时,实行如以上所描述的方法。

本发明的另外特征如从属权利要求中所要求权利的一样。

本发明提供了群集可伸缩性(scalability)的益处,允许建立可被映射到SDN群集管理上的信任的各个级别(以能轻松地被实现为对于SDN控制器的安全附件(add-on)或嵌入式特征两者的方式)。

附图说明

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201680082146.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top