-
公开(公告)号:CN104202303A
公开(公告)日:2014-12-10
申请号:CN201410391710.1
申请日:2014-08-11
Applicant: 华中科技大学
Abstract: 本发明公开了一种SDN应用的策略冲突检测方法及系统,对欲接入网络的应用进行认证和授权,赋予优先级,进行冲突检测与调解,并实时将网络状态反馈给网络管理人员,建立起一个全面的针对SDN应用的策略冲突检测框架,以解决SDN带来的网络安全威胁。本发明采用的基于集合相交的流规则策略冲突分析算法,简易稳定,易于扩展,实现了流规则中存在Set等中间行为的策略冲突检测和不同应用的流规则组合之后的策略冲突检测。本发明采用的基于应用优先级比较的流规则策略冲突决策算法简单有效,易于实现。