%0 Journal Article %T 创建软件定义网络中的进程级纵深防御体系结构 %A 崔竞松? %A 郭迟? %A 陈龙? %A 张雅娜? %A DijiangHUANG? %J 软件学报 %P 2251-2265 %D 2014 %R 10.13328/j.cnki.jos.004682 %X 云计算因其资源的弹性和可拓展性,在为用户提供各项服务时,相对于传统方式占据了先机.在用户考虑是否转向云计算时,一个极其重要的安全风险是:攻击者可以通过共享的云资源对云用户发起针对虚拟机的高效攻击.虚拟机作为云服务的基本资源,攻击者在攻击或者租用了某虚拟机之后,通过在其中部署恶意软件,并针对云内其他虚拟机发起更大范围的攻击行为,如分布式拒绝服务型攻击.为防止此种情况的发生,提出基于软件定义网络的纵深防御系统,以及时检测可疑虚拟机并控制其发出的流量,抑制来自该虚拟机的攻击行为并减轻因攻击所受到的影响.该系统以完全无代理的非侵入方式检测虚拟机状态,且基于软件定义网络,对同主机内虚拟机间或云主机间的网络流量进行进程级的监控.实验结果表明了该系统的有效性. %K 无代理技术 %K 内网防火墙 %K 虚拟机纵深防御 %K 网络虚拟化 %K 软件定义网络 %U http://www.jos.org.cn/ch/reader/view_abstract.aspx?file_no=4682&flag=1