首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于SDN和P4技术的IPv6邻居发现协议安全防护方法及系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:中国人民解放军战略支援部队信息工程大学

摘要:本发明涉及IPv6网络安全技术领域,特别涉及一种基于SDN和P4技术的IPv6邻居发现协议安全防护方法及系统,在目标IPv6网络搭建SDN架构,将目标IPv6网络中交换机的控制平面与数据平面分离,所述控制平面由交换机本地控制器组成并依据数据平面传输信息进行MAC地址自学习;所述数据平面由P4数据包处理器组成,并利用P4数据包处理器预先收集目标IPv6网络主机地址信息;针对主机发送的请求和通告报文,利用预先收集的目标IPv6网络主机地址信息对请求和通告报文数据包进行验证,以过滤异常数据包,并将验证通过的请求和通告报文数据包进行安全转发。本发明通过收集加入网络的IPv6主机进行重复地址检测过程的IPv6地址和相应交换端口信息,过滤不属于相应交换端口的异常数据包,根据自学习转发表转发数据包来抵御NSNA欺骗威胁,能够保护邻居请求和邻居通告过程,复杂性更低、消耗资源更少,在部署和应用中具有可信性,能够对IPv6网络欺骗威胁进行有效的防护。

主权项:1.一种基于SDN和P4技术的IPv6邻居发现协议安全防护方法,其特征在于,包含:在目标IPv6网络搭建SDN架构,将目标IPv6网络中交换机的控制平面与数据平面分离,所述控制平面由交换机本地控制器组成并依据数据平面传输信息进行MAC地址自学习;所述数据平面由P4数据包处理器组成,并利用P4数据包处理器预先收集目标IPv6网络主机地址信息;针对主机发送的请求和通告报文,利用预先收集的目标IPv6网络主机地址信息对请求和通告报文数据包进行验证,以过滤异常数据包,并将验证通过的请求和通告报文数据包进行安全转发。

全文数据:

权利要求:

百度查询: 中国人民解放军战略支援部队信息工程大学 基于SDN和P4技术的IPv6邻居发现协议安全防护方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。