针对SDN(软件定义网络)环境中网络拓扑频繁变化,难以实现细粒度的访问控制的问题,利用SDN传输控制分离和软件编程的特点,ABAC模型(基于属性的访问控制) )通过引入安全级别进行扩展,并为主体和客体的属性定义安全级别,以基于强制性访问规则建立访问映射关系。 同时,以安全访问路径作为SDN访问控制属性,设计了一种基于粒子群优化算法的访问控制路径动态生成方法,以保证访问数据流的安全性。 原型系统实验表明,该方法考虑了SDN访问控制的细化和动态要求,在保证访问效率的同时,提高了SDN的访问安全性。