SDN多控制器网络策略合法性和一致性验证方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:gzliuwei2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,传统网络已经无法满足越来越复杂的网络业务需求和大规模网络数据流量的处理,一种新型的网络架构,即软件定义网络(SDN,Software Defined Network)应运而生。在SDN研究中,单个控制器在大规模的SDN网络中常会遇到性能上的限制。例如当控制器负载较大时,单个控制器不能快速响应交换设备的传输请求,会造成数据丢失,引起网络的故障。为了解决这一问题,SDN多控制器网络被提出。将整个网络划分为多个域,每个控制器只负责管理和控制一个域内的网络设备,能够满足大规模流量处理需求。然而,由于数据平面中的转发设备对SDN控制器安装的转发规则是完全信任的,如果恶意应用程序提供的网络策略或被攻击修改的网络策略被执行,SDN网络的安全性将受到严重威胁。此外,如何确保上层制定的网络功能和底层网络设备配置的一致性,即在控制平面中制定的网络功能策略应该在数据平面中实现。SDN作为一个流规则驱动网络,网络策略的合法性和一致性是保证SDN正常运行的基础。因此,验证网络策略的合法性和一致性,防止非法网络策略的传播,能够保证流量转发策略的正确下发和执行,对SDN至关重要。对此,本文首先基于FPGA硬件设备构建动态资源协调平面,并搭建基于FPGA的SDN多控制器协同模型,对应用程序制定的网络策略的合法性进行验证。然后采用分段验证的方法,构造探测包验证数据平面转发行为与控制平面决策是否一致。本文的创新工作主要归纳为以下两点:(1)针对SDN多控制器网络的网络策略合法性验证的问题,搭建基于FPGA的SDN多控制器协同模型,给出了一种SDN多控制器网络策略合法性验证方法。利用FPGA高速计算和并行处理的优势,对数字签名算法加速,降低应用程序的身份验证时延,减少了控制器的计算负载,并对网络应用程序的操作权限进行检查,保证SDN网络策略的正确下发。(2)针对SDN多控制器网络策略的一致性验证问题,提出了一个SDN多控制器网络策略一致性分段验证方法。通过对最优监控分配算法(OMA,optimal monitor assignment)的改进以选取分段验证的检测点,构造探测包分段验证数据平面实际的流量转发行为。实验证明该方法不仅能够减少探测数据包的头部开销、节省交换机设备的流表空间,而且降低了获取数据平面路径转发信息的时延,能够快速的验证控制平面网络策略和数据平面数据包转发行为的一致性并定位出异常工作的交换机,确保SDN网络策略的正确执行。
其他文献
目的研究mTORC1抑制剂通过肿瘤浸润T淋巴细胞生物学活性影响KRAS基因突变型结肠癌的进展。方法建立KRAS突变型结肠癌小鼠模型,将小鼠随机分为4组:对照组,KRAS突变组,mTORC1抑制剂组和KRAS突变+mTORC1抑制剂组;流式细胞术检测肿瘤组织中肿瘤浸润淋巴T细胞的数量;ELISA法检测小鼠血清中IL-2、IL-10、IFN-γ、TGF-β的表达情况;另外构建KRAS突变型结肠癌细胞系
期刊
随着电子信息技术的不断发展,对信息储存的能力提出了更高的要求,促使芯片封装技术向小型化、高集成度的方向发展。三维封装技术的出现,大幅提高了存储容量以及封装面积的利用比例,从而被广泛应用于存储器封装领域。然而,由于塑料本身的材料特性,在封装过程中经常面临着翘曲分层、引线偏移等可靠性问题,在实际使用中还需考虑结温过高带来的失效风险。因此,合理的三维封装结构优化设计是从生产工艺角度提高器件可靠性的有效手
学位
内部威胁是指组织内部恶意的人员,故意滥用自己对组织内部网络、系统及数据的访问特权,进行一些危害组织安全的行为,这类行为低频、多变且极具隐蔽性,对组织造成的危害巨大,因此,研究高效、准确且实用的内部威胁检测方法,对减少内部威胁造成的危害具有重大现实意义。目前内部行为威胁检测领域存在数据分布不均衡、缺乏足量的标签数据的问题,因而导致传统方法难以进一步提升检测精度,且检测结果无法关联特定的威胁场景、缺乏
学位
“间岛问题”是20世纪初中日两国之间,围绕中朝图们江边界及江北的领土、朝鲜越垦民管辖权问题所产生的领土和外交争端。《申报》是近代中国具有重要影响力的中文报纸之一,在1907至1909年和1915年报道了大量有关“间岛问题”的内容,是史料记载之外的一份尚未得到充分利用的历史资料。本文主要对《申报》有关“间岛问题”的报道进行研究,从报道的内容入手,考察《申报》的报道特点、对“间岛问题”的立场和态度、对
学位
由于信息爆炸式增长,人们对存储器的存储速度,存储密度,存储时间提出了更加严苛的要求。为进一步提高存储器各项性能,各种新型存储器被相序提出,其中阻变存储器(Resistive random-access memory,RRAM)被认为是最具潜力的下一代非易失性存储器。近年来,为获得具有高密度存储性能的存储器,基于二维材料的RRAM得到了广泛的研究。然而大部分二维材料具有化学稳定性差及制备方式复杂等短
学位
为了满足日益增长的海量数据的存储需求,Ceph分布式存储系统通过大量的商用硬件较好的解决了海量数据存储的问题,但同时也使得节点失效的情况时有发生。为了保证数据的安全可靠性,国内外针对分布式存储系统的容灾研究已经有了丰硕的成果,但是还存在一些待优化的问题。针对Ceph存储系统中节点选择时仅仅将存储容量作为主次OSD的唯一选择标准从而导致的数据修复时延较长的问题,以及多数据中心的Ceph分布式存储系统
学位
为适应高等教育国际化的发展趋势,增强学生的国际竞争力,浙江大学紧密围绕国家“双一流”建设战略和学校“培育时代高才”的人才培养目标,全面推进本科生海(境)外交流,构建了依托国际学科交流竞赛强化学生科研创新能力的培养模式,培养了具有国际视野与国际竞争力的生命科学创新拔尖人才。为推进基础学科创新拔尖人才培养提供了理论和实践依据。本文以浙江大学生命科学学院国际交流为例,探讨依托国际交流培养具有国际视野和国
期刊
随着云计算技术和容器技术的快速发展,基于容器的服务应用规模不断扩大,容器数量也不断增加,容器云平台需要对所有容器进行监控、调度和管理。目前以Kubernetes(K8s)为代表的容器云平台大都使用了响应式或计划式自动伸缩策略。这些被动策略存在伸缩延迟的问题。目前的研究并未对欠预测问题加以解决,这个问题将导致应用服务能力不足,进而造成请求超时率和拒绝率上升,最终降低服务质量。针对以上的这些问题,论文
学位
报纸
数据驱动的赛事分析已经逐渐成为现代竞技体育分析中的中流砥柱。竞技体育数据分析任务越来越多地使用计算机视觉和机器学习模型进行智能数据分析。此方向旨在研究如何运用现有的计算机视觉技术和机器学习模型,结合可视分析和人机交互技术来帮助解决体育数据分析中的数据采集、数据清洗以及数据挖掘任务,提升任务完成的效率和准确率。现有篮球赛事分析系统侧重于分析球员球队数据,不重视对球队赛季胜负数据和比赛时序数据的分析,
学位