基于IKE的IPSec技术在软件定义切片网络中的安全应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:l541306072
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的蓬勃发展,其实现的服务种类及业务复杂度也随之增加,复杂多变的网络状态成了扼制通信网络进一步发展的关键因素。而第五代移动通信(5G)网络切片技术的提出,为重新划分通信网络格局开辟了新的思路,各大通信网络公司都纷纷投入巨大的人力财力进行新领域的研究。而与此同时,当下已经较为成熟的软件定义网络(Software Defined Network,SDN)架构的数据层与控制层分离的理念以及SDN交换机强大的包处理能力都处处体现了与该技术的相融之处。即便如此,切片网络中的通信安全依然存在着一些潜在的安全隐患。本文利用SDN架构控制功能与转发功能分离的特性与对网络可编程的能力,以及对切片网络的易划分和可操作性的优势,设计并实现了一种基于密钥交换(Internet Key Exchange,IKE)的互联网安全(Internet Protocol Security,IPSec)技术的软件定义切片网络安全通信的系统架构。该系统架构的核心思想是利用哈希加密验证技术改进当下IPSec加密机制,并辅以IKE协商机制,提高了系统的可操作性和稳定性。该项技术的改进,旨在保障发送方发送的敏感信息数据包能安全准确的到达接收方,避免传输过程中的数据截获或欺诈数据包的入侵,全方位保证了安全通道的通信安全。本文的主要研究工作有:(1)引入了IPSec加密与IKE协商机制。IPSec加密的机制需要人工选择解析协议或者验证字段,操作繁琐且易出错,一旦选择了加密方式则短时间内不会做出新的更改,这也带来了一定的安全风险的,给攻击者很大的破解缓冲时间,而IKE的优势在于是动态的自主随机选择库中的解析协议或者验证字段,建立起安全联盟,且配置全部依赖于程序自主运作,基本上解放了开发人员;(2)设计并实现了一种路由生成算法。该功能主要是基于带宽利用率的动态选路算法,利用SDN控制器时刻掌握着整个网络拓扑状态,能更好地应对实时环境中的网络链路情况,既可以保证时延,又可以保证链路负载均衡;(3)实现随机数哈希加密认证。单纯依赖于IKE协商建立起来的IPSec加密体系,依然有被在有限时间内攻破的可能性,为此我们添加了动态改变的随机数哈希加密认证技术。在间隔时间内依据随机字符串哈希加密之后镶嵌在控制器下发的验证流表中,大大增强了通信通道的安全性。最后,本文对基于IKE的IPSec技术在软件定义切片网络安全通信体系架构进行了测试。根据测试结果分析可以证明该系统架构设计的有效性,且拥有更高的安全性、易部署性。
其他文献
塞缪尔·贝克特(Samuel Beckett)是1969年诺贝尔文学奖的获得者,是二十世纪最重要的作家之一。贝克特一生中创作了大量的戏剧、小说、诗歌和散文。他在戏剧方面的成就尤为突
通过具体的工程实例找出结构加固设计中经常遇到的常见问题,对存在的问题提出解决改进方案,在进行结构加固之前应对加固方案及加固做法进行比较,使结构受力合理满足承载力的
氧碘激光是由激发态O2(1D)与基态碘原子近共振传能来实现的。传统的氧碘化学激光器(COIL)采用气液化学反应来产生O2(1D)。一种全气相、更安全易行的基于电激励O2(1D)发生器的
血液检验是临床上一种常用的检验方法,其检验结果受到多个环节、不同因素的影响。血液检验结果的准确性,直接影响到临床诊断结果的准确性,进而影响到患者的治疗与转归,直接影响临
传统虚拟摄影系统使用手动式控制识别,无法实现短距离交互式非触感识别,为此设计基于手势识别技术的交互式虚拟摄影系统。使用Kinect深度图像模型对手势图像进行分割预处理,
支持向量机是一种基于统计学习理论的新颖的机器学习方法,该方法已广泛用于解决分类和回归问题.将支持向量回归算法应用于混沌时间序列预测中,并同BP网络及RBF网络的预测结果
糖尿病是一种常见的内分泌代谢性疾病。目前,天然活性物质对糖尿病治疗的药理活性和机制在不断探索中,主要体现在抗病毒、抗肿瘤、抗氧化、抑菌、降糖、降压、预防冠心病及动
对机车牵引电动机落修的原因进行了分析,并提出了在检修、运用过程中相应的解决措施。
从"思政课堂"到"课堂思政",要让思政教育在群舞中领舞,就要在各学科教学中运用丰富的教学语言内涵,在课堂德育实践中切实转变话风,纠正传统专业课课堂遇到思想政治教育就板起
急性呼吸窘迫综合症 (ARDS)是急性重症胰腺炎 (ASP)的重要并发症之一 ,其临床表现为低氧和呼吸困难 ,ARDS与早期出现的循环衰竭将导致氧输送障碍 ,这是发生多器官衰竭 (MOF)