可信可控网络中资源控制模型及控制机制

来源 :东南大学 | 被引量 : 0次 | 上传用户:sztsb99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,互联网络规模快速膨胀、网络服务呈现多样化,使得现有网络体系在可控性和可信性方面受到严峻挑战,而不能有效控制网络资源造成网络传输质量难以满足用户需求是网络不可控的重要体现。针对现有网络体系在网络控制方面面临的问题,我们项目组提出一种可信可控网络体系结构,重新设计了网络的管理和控制结构,旨在实现网络的可信和可控。其中,网络资源控制是网络控制的最终落脚点,只有保证网络资源可控才能满足用户多样化的传输需求,因此实现网络可控必须要有效的控制网络资源。   为实现有效的资源控制,首先要建立资源控制模型来对资源控制方式和控制流程进行定义和描述。然而传统网络中资源控制流程复杂,并且完全分布式的控制方式导致路由器负载过重,难以实现有效的资源控制,因此不能满足可信可控网络资源控制的需求。另外,有效的资源控制最终是通过资源分配实现的。现有在资源按需分配方面的研究难以兼顾有效性和可扩展性,且默认交互过程是可信的,对恶意行为的处理难以做到防患于未然,导致网络不能公平有效的分配资源。同时由于资源具有关联性,多种机制决策可能在资源分配过程中出现冲突,导致资源分配失效。而现有的冲突检测机制缺少对冲突的描述和建模,难以有效的检测和处理冲突。因此为实现资源可控,满足用户多样化的传输需求,本文围绕可信可控网络中资源控制面临的问题,从资源控制模型、基于信任决策的资源分配机制和资源控制的冲突检测与处理机制三个方面展开了研究。   首先,为明确资源控制方式和控制流程,本文提出了一种域内集中域间分布的资源控制模型。模型基于可信可控网络将控制平面和数据平面剥离并与管理平面集成的思想采用了域内集中域间分布的资源控制方式,并且提出了一种闭环反馈的资源控制流程,从而有效地减轻了路由器负载,保证了机制协作并降低了资源控制复杂度。其次,为按照用户的需求公平有效的分配网络资源,本文提出了一种基于信任决策的资源分配机制,该机制对用户的历史行为进行信誉评估并将其作为接纳的条件之一,从而能够有效地处理和惩罚恶意行为,避免其带来的分配不公;同时,采取了将参数和测量相结合的控制方式,兼顾了机制的有效性和可扩展性。第三,为处理多控制机制决策作用下资源分配过程中出现的冲突,本文还提出了一种新的冲突检测与处理机制。机制首先通过建模分析出策略动作与网络资源状态之间的关系,进而得到策略执行之间的关系,从而检测其中的冲突。基于检测结果,通过删除和调整策略来实现冲突处理,避免因策略冲突而导致资源分配失效。最后,基于上述理论成果,在可信可控网络实验平台上设计并实现了可信可控网络资源控制模块,通过实验对其功能和性能进行了验证。   针对可信可控网络体系结构特点和对资源控制的需求,本论文进行了深入的研究,提出了一种新的资源控制模型和相应的控制机制。理论分析和实验结果证明,和已有研究相比本博士论文所提出的资源控制模型及控制机制能够有效处理恶意行为和决策冲突,并且降低为实现资源按需分配导致的传输和处理负载,能够按服务需求公平有效地分配网络资源从而满足用户的传输需求。
其他文献
近年来,随着数据量和计算能力的增长,越来越多的数据处理任务使用集群来完成。为了进一步提高编程的灵活性和作业执行的效率,在MapReduce的基础上出现了Pig、Hive等各种不同
进入21世纪以来,在嵌入式技术、无线通信技术和分布式技术的带动下,无线传感器网络技术发展迅猛,日趋成熟,并已突显成为无线网络研究领域的热点之一,其在军事、医疗、工业、
近几年来P2P技术的快速发展给用户带来了丰富和便捷的网络共享资源,然而P2P网络的开放性引发了带宽、安全等方面的问题,因此对P2P流量进行识别和进一步的管理十分重要,本文结
银行业之间的竞争,在一定程度上体现在各银行为争夺优质客户资源而竞争。为了提升客户满意度,各银行借助了信息化手段。传统的客户关系管理作为银行客户管理的一部分,在个人金融
在大数据时代,挖掘社交媒体用户的真实兴趣已成为一个研究热点问题,用户兴趣在个性化广告推送、安全情报、网络舆情等方向具有重要的理论和实践意义。社交媒体用户发表的内容
  数字图像在获取过程中经常发生各种降质情况,如何对图像的降质程度做出评价具有非常重要的意义和广阔的应用前景。目前,图像质量评价方法大多是针对特定失真类型进行评价,而
网络测量是掌握网络运行状态,理解网络运行规律的重要手段,被动测量是网络测量中获取数据的重要方法。对于获取到的海量被动测量数据,如何了解其特征从而进行更有针对性的测量分
近年来随着智能交通系统ITS(Intelligent Transportation Systems)的兴起,针对车载自组织网络VANETs(Vehicular Ad Hoc Networks)的研究获得了学术界和工业界越来越多的关注。
X光胸片是肺部病变临床检测主要的医学影像检查手段之一。但是临床实践表明,单纯依靠放射医生读片检测X胸片中的病灶,常常会导致很高的病灶漏检率。导致X胸片中病灶漏检的一个
随着信息技术和网络通信技术的发展,即时通信系统的应用得到了飞速的发展,各种即时通信产品层出不穷,比较典型的有QQ、MSN、GTALK等,它们的出现使得在以网络为载体的新世纪出