技術特征:
技術總結
本發明提供一種基于SDN網絡路徑選擇的網絡訪問控制方法,基于現有SDN架構,通過SDN交換機、SDN控制器、認證服務器、流量分析設備、ACA對接入網絡的主機進行實時的流量監控,確保訪問網絡服務的用戶主機接入網絡進行認證和授權,建立用戶和服務器之間的訪問路徑,根據用戶的行為證據計算信任度,根據信任度采取針對該用戶的訪問控制策略,保證內網的安全。
技術研發人員:王利明;謝德俊;宋晨;楊倩
受保護的技術使用者:中國科學院信息工程研究所
技術研發日:2017.04.18
技術公布日:2017.09.29