基于软件定义安全的服务功能链设计与实现

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:wzh309420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和大数据的快速发展和广泛应用,越来越多的网络应用逐渐迁移到云数据中心,云计算环境下的网络流量增长迅猛,网络规模也在不断扩大,对传统网络的动态性管理带来了前所未有的挑战。软件定义网络(Software Defined Network,SDN)技术架构将逻辑控制功能从传统网络架构中分离出来形成控制平面,以提高了对数据平面网络的集中控制功能和动态性管理能力,然而这种架构带来便利的同时也带来了一定的安全隐患,SDN网络不仅要面临着传统网络安全威胁,还面临着集中化和可编程化的控制平面所带来的新型的网络安全威胁。面对这种复杂的网络安全问题,一种灵活的网络安全防护理念软件定义安全(Software Defined Security,SDS)应运而生。传统网络安全设备是基于网络的物理线路将安全设备串联的部署到网络流量中,然而这种方式显然已不再适用于安全需求多变的今天。而SDS在架构中,由安全数据平面和安全控制平面组成,将逻辑的安全控制集中到安全控制平台上,实现安全接口可编程;在底层安全设备的部署上,将以硬件形式存在的安全能力通过网络功能虚拟化(Network Function Virtualization,NFV)技术转变成以软件设备的形式运行在标准的高容量服务器上,将各种网络设备的操作和管理整合到一个通用基础设施上;控制平面主要负责安全业务需求的动态编排和管理功能,实现动态、灵活的安全防护机制。安全服务功能链是软件定义安全的技术支撑,可以以虚拟化的安全服务方式来实现安全防护功能,随着SDN网络和网络功能虚拟化技术的广泛应用,安全服务功能链也随之变的更加重要。本文提出了基于软件定义安全的服务功能链主要研究以下几个方面:其一根据用户需求构建安全服务功能链;其二根据宿主机的负载情况(CPU、内存、硬盘)作为安全资源调度的依据,选择该宿主机内对虚拟安全设备进行相应的安全业务操作;其三将安全服务功能链规则以OpenFlow流表的方式将网络流分类并依次重定向到相应的安全设备,实现网络流量的动态控制。为了验证本文提出的基于软件定义安全的服务功能链方案的可行性和有效性,首先基于OpenDayLight控制器和安全控制器设计并实现该方案,然后使用OpenvSwitch虚拟交换机、虚拟安全设备、Ubuntu虚拟机进行实验。实验结果表明,本文提出的基于软件定义安全的服务功能链方案能够实现安全业务的动态部署,并且能够有效平衡物理主机的负载情况。
其他文献
为了对驴精液保存、应用及配种进行系统研究,试验采用卵黄稀释液4℃保存驴精液,并用4℃保鲜精液进行配种,探究4℃保鲜精液用于人工授精的可行性。结果表明:驴精液应用卵黄液4
外伤性不同类型鼻骨骨折因其CT表现复杂,受常规CT扫描层厚度过厚引起部分容积效应的影响,可能导致误诊和漏诊。作者选择100例常规CT扫描诊断不明确的外伤性鼻骨骨折,进行高分
民族团结进步创建发端于基层、发展于基层,是中国特色解决民族问题的重要抓手。当前少数民族城市化比例越来越高,城市民族工作的地位越来越突出。如何让少数民族更好地融入城市社区,“自治、法治、德治”相融合的“三治合一”的模式创新,为我们提供了新的思路与方法。基于马克思主义民族理论与政策的学科理论与视角,运用多学科综合研究的方法,在田野调查和案例分析基础上,以中国共产党历代领导人的民族团结进步思想以及广西在
<正>本刊讯近日,科技部发布了2013年度国家科技型中小企业创新基金项目立项公告,云南云秀花卉有限公司申报的"切花月季‘金辉’良种扩繁及高桩栽培技术应用"项目获得70万元无
<正> 目的:以天冬素片为对照,观察自拟消癖散对乳腺小叶增生的治疗效果。资料与方法:选择乳腺增生症患者80例,分为治疗组与对照组,分别给予消癖散冲剂及天冬素片口服,疗程3个
会议
为了获得激光金属直接制造中工艺参数对金属粉末利用率的影响规律,建立了粒子被熔池吸收的物理模型,应用气固两相流理论对其模型的流场进行了数值模拟,采用FLUENT软件中的离散相
介绍了一种低空无人机磁场测量系统,系统利用无人驾驶飞行器搭载三分量磁通门磁力仪,采用硬连接支架垂吊,在中高山地区进行作业,具有成本低、较高精度、安装简单、低空作业安全系
日本药害监督专员协会,是一个致力于监视药害发生的非营利组织(NPO),系当代日本众多民间团体的一种。"娇宠(Amae)"理论对于该协会具有很强的解释力。日本新药受试者保护体系的核心,