- 专利标题: 一种基于OpenFlow协议的OpenFlow交换机报文安全监控方法
- 专利标题(英): OpenFlow exchanger message security monitor and control method based on OpenFlow protocol
-
申请号: CN201410447226.6申请日: 2014-09-04
-
公开(公告)号: CN104202322A公开(公告)日: 2014-12-10
- 发明人: 孙晓艳 , 张增华 , 吴军民 , 张刚 , 黄辉 , 黄在朝 , 于海 , 虞跃 , 姚启桂 , 黄治 , 王向群 , 李春龙 , 喻强 , 任杰 , 陈伟 , 于鹏飞 , 刘川 , 吴鹏 , 陈磊 , 陶静 , 邓辉 , 王玮 , 沈文
- 申请人: 国家电网公司 , 中国电力科学研究院 , 国网上海市电力公司
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,中国电力科学研究院,国网上海市电力公司
- 当前专利权人: 国家电网公司,中国电力科学研究院,全球能源互联网研究院,国网上海市电力公司
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京安博达知识产权代理有限公司
- 代理商 徐国文
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供一种基于OpenFlow协议的OpenFlow交换机报文安全监控方法,包括以下步骤:SDN控制器通过OpenFlow协议与OpenFlow交换机进行交互,按照规则定义流表项;将通过工业以太网交换机的报文转送到OpenFlow交换机中,匹配OpenFlow交换机流表中的流表项;工业以太网交换机将被修改过源IP的报文传送到汇聚层,完成报文从接入层到汇聚层的安全控制处理。本发明基于OpenFlow协议中的流表指定的匹配字段,利用OpenFlow交换机的清洗功能,将发往工业以太网交换机的非法报文丢掉,把合法报文重新送回交换机,实现一种集中式控制的报文检测,以保证电力系统中从接入层到汇聚层报文传输的安全可靠性。
公开/授权文献
- CN104202322B 一种基于OpenFlow协议的OpenFlow交换机报文安全监控方法 公开/授权日:2018-01-19