安全附着网络中关键技术的研究和实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:slyde
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN技术革命性的改变了现有网络架构,适应了降低网络复杂度、云计算和大数据的需求。研究人员通常关注SDN网络本身,对网络的SDN化演进过程,传统网络设备与SDN设备将长期在实际网络中共存的现实考虑的不多。SDN技术数据面通用、简单、高效的特点,以及控制面与数据面分离的架构,也给我们在网络路由安全方面带来了新思路。同时随着网络功能的复杂化,网络受到多用户和多应用的控制,目前的开源控制器在支持多用户多应用方面还存在缺陷。为此,本文分别在SDN混合网络路由安全和SDN网络操作系统方向,进行了一些研究尝试。本文首先研究SDN网络与传统IP网络的三层路由互通问题,设计实现OpenFlow路由控制器,实现SDN网络与传统IP网络之间路由协议的交互和数据报文的正确转发,促进SDN技术在实际网络中的部署。在此基础之上,本文在多个OpenFlow路由控制器与OpenFlow交换机之间引入路由决策层,形成拟态路由系统。该系统将路由实体拟态化,增大了网络攻击者探查路由实体漏洞的难度,隔离被网络攻击者致瘫致乱的路由实体,保证网络路由的稳定与正确。但随着SDN网络的发展,网络功能越来越复杂,现有的开源控制器在北向接口的简洁性,数据持久化能力等方面显得力不从心。尤其是网络资源被虚拟化,多个用户共享网络资源,网络受到多个上层网络应用的控制。多用户与多应用可能出现相互间的网络规则冲突,造成网络管理状态的不一致,甚至被某些恶意的应用或者用户利用,故意致乱网络。拟态路由系统只能实现单一路由节点的防护,对上述情况无能为力。因此,本文随后研究了网络操作系统的实现,针对网络规则冲突检测的问题,提出了基于状态分解的规则冲突检测算法,并且在本文的网络操作系统中予以实现。通过系统测试证明,本文的拟态路由系统可以实现SDN与传统IP网络的路由交互,并且做到路由实体的拟态化,增加网络路由的安全性;本文的网络操作系统,简化了北向接口,方便上层应用的开发与部署,实现网络状态数据的持久化,其中的规则冲突检测模块可以准确高效地检测到网络规则冲突的情况。
其他文献
为研究重金属在草海沉积物中富集污染状况,以7种毒性重金属为研究对象,从不同方位对草海沉积物中重金属进行采样测试,分析重金属含量水平及空间分布特征,同时应用潜在生态危
间苯二甲酸(IPA)是一种重要的芳香族化合物,被广泛用作有机合成,尤其是聚酯工业中。传统工艺采用Co-Mn-Br三元催化体系,MX转化率高,IPA收率大,但是高温条件下由Br引起的设备腐
为研究饲粮代谢能水平对北京油鸡生产性能及肉品质的影响,试验设4个饲粮代谢能水平:11.76、12.39、13.02和13.65 MJ/kg;选用43日龄480只公鸡和80只母鸡随机分成4组,每组公鸡6
随着M2M(Machine to Machine,Man to Machine,Machine to Mobile network)业务的大量涌入,网络中的终端呈异质性。对于实时类业务,时延抖动成为最关键的Qo S(Quality of Serv
2015年,IP成为我国传媒出版行业的高频词汇。由IP改编而来的电视剧、网络剧、电影等,不论在收视率、点击率、票房收入或话题性上,都屡创新高,引起业内和学界的广泛关注。IP和
<正>双汇拟出资2亿元参与设立双汇集团财务公司7月14日,双汇发展拟与河南省漯河市双汇实业集团有限责任公司合资,按照《企业集团财务公司管理办法》的规定,向中国银行业监督
中国的有线电视经过四十多年的发展已经进入成熟期,四十多年来,有线电视经历了几大重要的发展时期。八十年代的文化大发展,九十年代的国家信息大变革,有线电视跟上了时代的步
大众文化具有商品性、通俗性、流行性、娱乐性、对大众传媒的依赖性和价值共享性等特色。从法兰克福学派的霍克海默与阿多诺在《启蒙辩证法》中提出文化工业时代,到传播技术
GNU/Linx操作系统作为云计算、大数据的基础软件,其安全性和可靠性已经成为影响用户体验的关键因素。Linux采用宏内核设计架构,内核模块相互依赖,共存于内核地址空间,导致内
职业能力是学生实践过程中面临的最大挑战。高职学前教育专业课程结构的协调性、课程内容的丰富性、课程实施的合理性等问题制约着学生职业能力的发展。在产教融合背景下,结