基于流规则的软件定义网络安全技术及算法研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:PeNgxionglifanG2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统封闭的网络体系被软件定义网络的分层思想解耦为数据平面、控制平面和应用平面,网络的集中控制与管理在逻辑上得到了实现。集中管控的机制和开放的编程接口增加了SDN管理、运营等方面的灵活性,同时也为攻击者提供了便利,为SDN安全防护带来了更多挑战。如果攻击者能够伪造来自控制器的流规则,便能够控制网络流量的路径,进而绕开SDN中部署的各种网络设备。防火墙、入侵检测系统等中间设备是网流监控的物理载体,而网流监控是提供网络高级处理服务的基础,同时是保障网络安全的核心技术手段。本论文研究了基于流规则的软件定义网络安全技术及算法,主要内容和研究价值如下:1.针对软件定义网络中数据流的动态性问题,设计基于数据流规则的网络安全通信模型。首先,针对控制平面可能遭受的基于数据控制转发机制的攻击,设计相应的安全机制。其次,针对安全控制机制中数据流通信遇到的环路问题,设计对应的网络安全通信协议,确保安全通信机制能够正确实施。2.针对软件定义网络设备负载问题,设计了负载均衡算法。首先,通过启发式算法寻找中间设备在网络中网络时延最小的部署位置;其次,为了避免某一中间设备成为网络热点造成单点失效,本论文基于中间设备和SDN交换机容量限制,制定了整数线性规划(ILP)逻辑路由减枝算法以及线性规划(LP)流量控制算法,使得整个网络能够负载均衡。最后,为了避免中间设备对数据包的头部做修改,本论文设计了数据流关联算法,以确保相关算法和安全机制能正确执行。最后,结合DARPA的真实数据集,进行实验验证。实验表明,本论文提出的模型和算法有效结合了软件定义网络的数据流动态性问题,可以更加有效地管理网络数据流,保护网络的负载均衡,进而提升整个软件定义网络的稳定性与安全性。
其他文献
信息的传播广泛而迅速,图像也更多地出现在信息交互中。图像中蕴含的文本信息具有不可忽视的研究价值,通过对图像中包含的文本信息进行检测提取,可以帮助图像依据其文本内容
目的:本研究初步了解miR-608对胃癌SGC7901细胞侵袭的影响与机制,为揭示胃癌发病的分子机制提供实验资料。方法:1、采用生物信息学方法,通过软件预测RTN4基因结合的miRNAs,通过实时荧光定量PCR检测胃癌SGC7901细胞中miR-608的表达。2、采用软件预测miR-608在RTN4基因3’-UTR区域的结合位点,荧光素酶报告基因检测miR-608与RTN4基因3’-UTR的相互结
近年来,基于偏移正交振幅调制(OQAM)的滤波器多载波传输(Filter Bank Multicarrier,FBMC)技术引起了学者们的广泛关注。FBMC-OQAM技术通过对原型滤波器的改进,使系统具有了旁
目标跟踪技术作为机器视觉研究领域的重点研究方向之一,随着计算机硬件与算法理论的发展,目标跟踪技术在国防安全和民用安全监控领域越来越受到国内外研究人员的重视。本文研
软件定义网络(Software-defined network,SDN)成为目前网络发展的新趋势,得益于它能够对网络进行集中控制,集中控制能够带给网络管理者诸多好处,突破传统网络中亟需解决的问
随着通信、传感器技术的发展,无线传感器网络(Wireless Sensor Network,WSN)已逐渐成为业界关注的焦点,并被广泛应用于军事国防、生物医疗、环境监测等诸多领域。通过WSN获取完整且精确的感知数据是数据分析、应用决策的基本前提,然而由于环境因素以及传感器节点自身资源的局限性往往导致感知数据缺失,而现存的缺失数据重建算法大多基于单一数据属性或是仅考虑静态场景,均难以满足重建真实完备
目的:研究NUF-2基因表达下调对肝细胞癌的增殖及细胞周期的影响。材料与方法:1.选定HepG2、BEL-7404、SMMC-7721、BEL-7402四种肝癌细胞株与正常肝细胞株HL-7702为研究目标,利用荧光实时定量PCR(qRT-PCR)检验NUF-2在上述细胞中的表达情况;2.挑选NUF-2高表达的肝癌细胞株,通过RNA干扰技术构建抑制NUF-2基因表达的慢病毒载体;3.用慢病毒感染选定
由于采用优化的原型滤波响应,滤波器组多载波(Filter Bank Based Multicarrier,FBMC)的根本优点在于其优秀的频谱密度集中(或等价为旁瓣抑制)特性。由于对用户的同步要求较低,FBMC对于一些异步多用户场景非常有吸引力,如蜂窝系统的上行传输和感知无线电。基于上述背景,本文首先分析并推导了FBMC系统的数学模型,并对FBMC系统中的关键技术:同步技术、信道估计和峰均比(Pe
密集异构网络作为5G系统的关键使能技术之一,可有效提高网络容量与数据传输速率。然而,随着SBSs的大规模密集部署,密集异构网络技术优势的充分发挥与实现必须克服各种技术难
作为第五代移动通信系统的候选关键技术,大规模多输入多输出(Multiple Input Multiple Output,MIMO)技术由于高频谱效率和低发射功耗等优势,得到业界的广泛关注。然而,大规模