首页出版说明中文期刊中文图书环宇英文官网付款页面

工业互联网下基于 SDN 架构的 ARP 攻击防御系统设计

卢 煜茜, 郑  灿, 唐  成
武汉工程大学电气信息学院

摘要


近年来,随着工业互联网的体系化发展,软件定义网络(SDN)作为一种创新的网络架构被引入以应对其庞大的
数据体系和提升网络攻击防御能力。尽管如此,在工业物联网(IIoT)环境下,SDN 仍面临 ARP 攻击的安全威胁。为应
对此问题,本研究提出了一种基于地址位置信息绑定的 ARP 攻击防御机制。该机制通过构建并维护一个准确的 IP 与 MAC
地址对应表,对 ARP 数据包进行验证,以鉴别并拦截伪造的 ARP 请求,确保网络的正常运行。实验结果显示,该系统有
效防止了 ARP 泛洪和欺骗攻击,同时降低了网络中的 ARP 广播流量,并缩短了 ARP 处理时间,从而提升了网络的通信效率。

关键词


软件定义网络;IP-MAC 绑定;DHCP 动态分配;ARP 攻击防御

全文:

PDF


参考


[1] 庄慧敏 . 软件定义工业物联网下基于半监督学习

的 ARP 攻击检测方法研究 [D]. 东华大学 ,2022.DOI:10.27012/

d.cnki.gdhuu.2022.001992.

[2] 周 琨 . 基 于 SDN 的 工 业 互 联 网 中 间 人 攻 击 检

测 与 防 护 [D]. 北 京 交 通 大 学 ,2022.DOI:10.26944/d.cnki.

gbfju.2022.001622.

[3] 工业互联网产业联盟 . 工业互联网体系架构(版本

2.0).[EB/OL].(2020-04-23) [2021-05-20].

[4] D. Kreutz, F. M. V. Ramos, P. E. Veríssimo, C. E.

Rothenberg, S. Azodolmolky and S. Uhlig, “Software-Defined

Networking: A Comprehensive Survey,” in Proceedings of

the IEEE, vol. 103, no. 1, pp. 14-76, Jan. 2015, doi: 10.1109/

JPROC.2014.2371999.

[5] Boyes H, Hallaq B, Cunningham J, et al. The industrial

internet of things (IIoT): An analysis framework[J]. Computers in

industry, 2018, 101: 1-12.

[6] 王维 . 面向工业物联网的雾网络优化策略研究 [D].

上海交通大学 , 2019.

[7] 姚博文 . 面向工业物联网数据安全保障的低时延数

据存储分配方案研究 [D]. 西安电子科技大学 , 2019.




DOI: http://dx.doi.org/10.12361/2661-3727-05-09-156285

Refbacks

  • 当前没有refback。