[发明专利]一种基于SDN云安全功能服务树模型的流量攻击防御系统在审

专利信息
申请号: 201811489031.2 申请日: 2018-12-06
公开(公告)号: CN109617873A 公开(公告)日: 2019-04-12
发明(设计)人: 余顺争;罗经伦 申请(专利权)人: 中山大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 广州粤高专利商标代理有限公司 44102 代理人: 林丽明
地址: 510260 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 云安全 安全服务 服务树 流量攻击 防御系统 检测 数据监控模块 资源调度模块 资源管理模块 策略定制 定制模块 功能服务 控制平面 快速转发 框架模型 灵活定制 全局安全 网络流量 网络数据 异常流量 正常流量 资源调度 攻击 粗粒度 接收方 灵活的 入口处 深度包 树分支 树模型 拓展性 细粒度 虚拟化 云环境 解析 化解 引入
【说明书】:

发明公开一种基于SDN云安全服务树模型的流量攻击防御系统,包括云安全资源管理模块、云安全资源调度模块、安全服务树策略定制模块、安全服务链路径定制模块、全局安全数据监控模块。本发明利用SDN网络数据平面和控制平面分离所带来的灵活性、虚拟化云环境所提供的易拓展性,搭建云安全服务树框架模型。将待检测流量引导进入云安全服务树入口处,在入口进行粗粒度的深度包解析,若流量为正常流量则将其快速转发至其目的接收方,若为异常流量则将其引入后续的各条树分支的安全服务链中进行细粒度的检测和处理。利用海量的云安全资源和灵活的资源调度,来实现对未知类型的网络流量攻击的多种粒度的检测和提供可灵活定制的攻击化解策略。

技术领域

本发明涉及网络技术领域,更具体地,涉及一种在SDN网络上实现云安全服务树模型的流量攻击防御系统。

背景技术

云计算和虚拟化迅速发展的大趋势下,越来越多的政府和企业通过将其服务器部署到云中来降低成本和提高业务灵活性,然而这同时也带来了一系列新的问题和挑战。传统网络安全边界的瓦解,宿主机之间所承载的各种云服务之间的交互没有足够的安全保障,各种云服务之间的安全隔离也仍需得到重视。进一步说,各租户、各业务所需要的安全需求也不尽相同。更复杂的云计算环境的安全态势,迫切需要一个能够有能力去应对各种云安全问题挑战的整体解决方案。

发明内容

为了解决现有技术的不足,本发明提供了除了提供云计算资源、存储资源、网络资源之外,还利用网络功能虚拟化技术提供云安全资源;将SDN等多项技术无缝整合到云环境中,实现安全功能虚拟化、安全功能服务链编排,并进而整合多条安全功能服务链形成一个云安全服务树模型,实现可自由定制安全策略方案以抵御和化解不同类型不同强度的网络流量攻击。

为实现以上发明目的,采用的技术方案是:

一种基于SDN云安全功能服务树模型的流量攻击防御系统,包括云安全资源管理模块、云安全资源调度模块、安全功能服务树策略定制模块、安全功能服务链路径定制模块以及全局安全数据监控模块;

用户根据自身对当前网络态势的安全需求,通过调用安全功能服务链路径定制模块与安全功能服务树策略定制模块,完成符合自身安全需求的云安全服务树模型的定制,随后系统通过调用更底层的云安全资源管理模块和云安全资源调度模块完成对系统底层虚拟机的实现进行部署和调度,并将整个流量攻击防御系统的统计信息和实时安全态势通过全局安全数据监控模块所提供的用户界面反馈给用户,当有外部网络流量对用户服务器进行访问时,该系统会利用SDN技术将该网络流量引导进部署好的防御系统中,利用相关模块和组件进行网络流量的粗细粒度检测,并依据定制好的安全策略在各个服务链路径中进行特异性处理。

优选的,所述的云安全资源管理模块在云环境中利用KVM技术实现将通用服务器计算资源的虚拟化生成虚拟机资源池,利用NFV技术将防火墙、负载均衡器、深度包解析、入侵检测/防御、粗细粒度攻击检测等各种类型的网络安全功能运行在通用的VM上面,而在通用VM上面所实现的各种安全功能都能根据用户的需求自由组合与匹配,从而实现灵活的安全功能服务链编排策略。

优选的,所述的云安全资源调度模块包括虚拟机调度模块以及流量调度模块,所述的虚拟机调度模块实现对VM的跨数据中心的部署与调度,并解决热迁移问题;所述的流量调度模块利用SDN为云提供全局视野和全网范围的灵活可编程的集中安全控制,利用Overlay组网技术,将各个数据中心的虚拟机通过虚拟网络实现与位置无关的特性,实现跨数据中心的流量调度。

优选的,所述的安全功能服务链路径定制模块按需调用和编排各种虚拟安全功能,满足不同种类不同强度的网络流量攻击对不同安全等级和处理流程的需求,并且可以在新的安全需求下,迅速调整安全服务链,经过定制的安全服务链策略,可以应对高强度、分布式的、变向的网络攻击,保护租户业务网的安全。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811489031.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top