面向5G的容器化虚拟网元可信技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:lfq198410
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在5G移动通信网络中采用容器承载虚拟网元,具有编排能力强和资源利用率高等优点,能够满足5G移动通信网络的服务化架构需求。与虚拟机相比,容器的安全性、资源隔离性较弱,面临多种安全风险。如何提高容器化虚拟网元的安全性,进而实现安全的5G移动通信网络,成为亟需解决的关键问题。传统网络安全防护措施如入侵检测、病毒查杀和防火墙是被动的防御手段,难以对容器化虚拟网元进行主动安全防护并对可信性进行有效评估,而且与云计算场景中的容器云相比,5G网络中的容器化虚拟网元面临的环境更复杂,面临的攻击手段和漏洞缺陷也更多样。可信计算技术以安全芯片为核心,能够增强通用计算平台和网络的可信性,针对面向5G的容器化虚拟网元的安全防护需求,本文以工作节点容器化虚拟网元、仓库中的容器化虚拟网元镜像为研究对象,分为可信度量、远程证明两个阶段展开研究工作,设计了相应的访问控制模型、度量架构、度量算法和远程证明协议,在开源移动网络平台Open Air Interface上对关键技术进行了实验验证,完成了相应的性能分析。本文的主要研究内容和创新点如下:1.针对承载虚拟网元的容器资源隔离性差,访问权限不明确的问题,提出基于可信计算的容器化虚拟网元访问控制模型,通过TPM的可信度量保证系统中信息数据库和访问控制策略库等内容的完整性。针对网络功能虚拟化架构中承载虚拟网元的裸机容器和虚拟机容器不同的度量需求,设计了度量架构。在此基础上,根据容器化虚拟网元长时间无间断运行的特点,设计了动态度量算法满足动态度量需求。最后,在开源移动网络平台Open Air Interface上对完整性度量功能进行了验证,设计实验对度量算法的资源使用进行了分析。2.针对容器化虚拟网元镜像远程证明时存在平台信息泄露和验证效率低的问题,通过提取容器镜像度量值,解析容器镜像层的信息,重构基于Merkle树的非平衡度量列表。在此基础上,针对现有网络功能虚拟化架构中缺少对容器化虚拟网元镜像进行远程挑战的问题,设计了相应的远程挑战功能模块。然后,设计了基于可信第三方(Privacy Certificate Authority,PCA)的证明流程,实验结果显示,基于Merkle树的非平衡度量列表能够减少证明过程中信息泄露和提高验证效率。3.针对二进制远程证明方案所存在的隐私泄露、不适用5G场景下网元不断更新升级和无法满足多种挑战需求等问题,在分析容器化虚拟网元安全风险和特点的基础上,定义容器化虚拟网元的安全属性,设计了基于属性的远程证明方案。最后,基于Ban逻辑对协议进行了形式化分析,结果显示协议能够满足预期目标。
其他文献
乡村振兴战略作为我国的一项重要国策,现今正在各地全面推进。乡村振兴的基础是乡村治理,而乡村治理的关键在人才。新乡贤凭借自身知识能力、道德情怀、资本资金等优势可合乎乡村治理的现实需要。引导和支持新乡贤参与乡村治理是乡村治理方式的创新,特别是对基础差、经济落后的贫困山区来说,发挥好新乡贤的作用,对巩固脱贫攻坚成果、助力乡村治理体系构建、推进乡村振兴具有重要意义。本文以新乡贤参与乡村治理作为研究对象,结
学位
抗战漫画是中华民族面对日本帝国主义侵略面前时,大量优秀的艺术家融强烈的爱国主义情感与时代需求于讽喻时世的漫画艺术形式而诞生的艺术产物。在抗日战争这场关系到灭族亡种的民族大危机中抗战漫画承担了民族意识、国家认同的建构、战斗宣传与动员等重要责任。本研究在前人的研究基础上,在美术史角度对于抗战漫画的时代背景与历史进程以空间上与时间上双维度,对于不同历史时期,不同城市的抗战漫画运动进行梳理。同时从美学的角
学位
报纸
【目的】观察火针结合督灸治疗寒湿痹阻型腰椎间盘突出症的临床疗效。【方法】将60例寒湿痹阻型腰椎间盘突出症患者随机分为治疗组和对照组,每组各30例,治疗组给予火针结合督灸治疗,对照组给予单纯口服塞来昔布胶囊治疗。2组患者均治疗20 d。治疗20 d后,评价2组临床疗效,观察2组患者治疗前后视觉模拟量表(VAS)评分的变化情况,比较2组患者治疗前后日本骨科协会评估治疗分数(JOA)评分的变化情况。【结
期刊
研究目的利用2016年至2020年重庆市“三基三严”考核成绩和对2020年参赛人员进行问卷调查,了解重庆市“三基三严”整体水平和分布差异,探究“三基三严”水平的影响因素,为提升重庆市医疗质量和群众健康水平提供对策和建议。研究方法利用文献研究法了解其他地区“三基三严”整体水平;利用政策研究法分析重庆和其他地区,在“三基三严”方面相关政策的差异;利用系统抽样法,抽取部分医师和护理人员,考察其“三基三严
学位
甲卡西酮是一种世界范围内滥用较为广泛的新型精神活性物质,因其价格低廉、易获取且神经兴奋作用显著,严重威胁着社会治安和人类的身心健康。目前常用的检测方法包括GC-MS和LC-MS/MS,但这些方法操作复杂,检测耗时较长,无法实现快速检测,且仪器运行维护成本高昂,难以普及。因此,亟需构建一种快速、灵敏、可靠的分析方法来检测复杂生物样本中的甲卡西酮,以有效控制其滥用形势。本文提出通过一步水热合成法制备了
学位
【背景】生前死后骨折鉴别是法医检验白骨化尸体的重点,明确白骨化尸体生前骨折有助于证实死因、伤亡过程和犯罪加害暴力的种类、次数,是揭露和证实犯罪的关键证据。目前常用的大体形态学、显微形态学及影像学方法,存在准确率不足,检测范围狭窄等问题。人体中铁元素总量约4.2~6.1 g,以血液、肝、脾中含量最多,扫描电子显微镜-X射线能谱仪(SEM-EDS)可通过比对骨折处及对侧的Fe元素含量鉴别生前死后骨折。
学位
目的本课题针对不同温度、湿度条件下血迹形态变化的研究分析,着重探讨血迹颜色随时间的变化以及不同温、湿度条件对血迹颜色变化的影响及规律,观察血迹颜色改变过程中R、G、B值的变化与时间之间的关系,探究血迹形态分析技术领域利用聚类算法进行血迹陈旧度分析的方法,并探讨温度与湿度对血迹形态变化的影响,为重现犯罪过程提供条件。方法连续24h拍摄记录不同温度、湿度条件下所制滴落状血迹模型的颜色变化,得出图像数据
学位
灰色预测理论是解决不确定系统建模问题的重要方法之一,而多变量灰色预测模型是灰色系统理论中重要的模型之一,自邓聚龙教授提出以来受到众多学者的关注与研究。然而,由于传统灰色预测模型存在参数估计不准确、模型结构单一等问题,在具有复杂多样性数据特征的实际预测问题中,传统灰色预测模型难以达到良好的预测精度,因而需要针对实际需求对其进行优化改进。本文主要对多变量灰色预测模型的优化方法及应用展开研究,主要内容包
学位
近几年随着新冠肺炎疫情在全世界蔓延,给人们的生活与生产带来了严重的影响。上海疫控中心在应对新冠疫情和其它传染性疾病的过程中,发现感染者具有流动性大、分布区域广、人员密度大等特点。针对上述问题,本文结合互联网技术构建一个高可用、可并发、易扩展的疫情联防联控平台。该平台能够帮助长三角地区的疫情疾控部门做好对新冠肺炎和其它传染性疾病管理的工作,能够完成病例管理、疫情传播途径可视化、长三角地区防疫部门跨区
学位