基于SDN安全控制器的软件定义安全研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:db8533
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化与云计算技术的快速发展以及各类新型网络业务的不断出现催生了对网络功能的更高需求。传统网络结构不堪重荷之时,SDN技术应运而生。SDN将原本封闭的硬件形式的网络结构打破,以开放的思想重构了网络。统一而开放的底层网络设施标准和灵活的南向通信协议,使得网络的可操作性与智能获得了极大的发挥空间。在这些综合因素的作用之下,网络安全的业务环境也发生了巨大变化,软件定义安全顺应这种变化,并充分利用和借鉴了软件定义基础设施的长处,对安全服务的形式进行了一次全面的革新的尝试。本文先分析了软件定义安全的产生背景,分析了虚拟化、云计算和SDN网络的技术特点及其给计算、网络与安全带来的深远影响,并介绍了软件定义安全思想的由来,业界目前对相关方向的研究与成果,达成的共识等,并对软件定义安全的主要技术特性进行分析。本文结合云计算与SDN网络环境,提出了一种软件定义安全的实现方案。该方案采用了硬件资源池、安全控制平台和上层应用三层的分层架构,充分采用松耦合、集中控制与开放的设计理念,使得系统具有较为全面的安全服务能力,灵活性与可扩展性也得到了保障。整个软件定义安全体系的实现涉及大量工程工作,本文选取了其中控制平台与SDN网络控制器交互部分进行介绍。分析了定制开发网络控制器代理的必要性,代理的功能特点和模型设计理念,并就其中重要的策略实现一致性问题进行了重点分析。本文还针对若干业务场景设计了软件定义安全架构下的具体防护方案,详细介绍了工作流中的各层组件如何参与分工、交互协作。DDoS防护方案充分展示了软件定义安全体系从预警、分析决策到策略实施全过程中的自动化特性,并能横向与云计算平台、网络控制器充分互动。文章最后还设计了两组实验对系统进行评估,以实际案例和数据的形式验证了该软件定义安全架构的可行性与实际性能,也显示出其在自动化、跨设备交互与部分性能方面的优越性。
其他文献
根据Kerman的态度形成与改变理论和Hinshaw的学生专业角色适应理论以及认知的内在逻辑顺序,笔者认为大学生的专业认同过程与专业角色适应可分为“专业认知、专业提升、专业运
在教学过程使用海藻标本能够活跃课堂气氛并提高教学效果。不仅如此,海藻标本在科学研究过程中也具有十分重要的意义,其中包括海藻新物种的发表、海藻种质资源的保存以及海藻
对公路桥梁的重要性进行简单分析,结合桥梁养护中经常出现的问题,阐述了公路桥梁被损坏之后应该采取的加固和维修方法,同时提出一些需要注意的问题,有利于延长公路桥梁寿命,并保证
利用响应曲面法对豆渣可溶性膳食纤维(SDF)的提取条件进行优化。在单因素试验的基础上,根据Box-Behnken中心组合设计原理,选取浸提液pH值、提取温度和提取时间3因素进行响应曲
将普通共沉淀法制备的LaNiO3复合氧化物进行超声波处理,以NO、CO的催化燃烧为模型反应,考察超声波处理对LaNiO3复合氧化物催化活性的影响.采用TEM、SEM、BET和XPS等表征手段
【摘要】聚焦课程游戏化背景下的儿童阅读,教师应逐步转变“阅读即看书”的理念,不断对“课程游戏化”与“儿童阅读”“品德教育”等内容进行有效融合。在绘本阅读活动中,教师要不断创新教学方式,挖掘绘本中蕴藏的德育内涵,利用并挖掘绘本中的德育素材,开展实践活动,帮助幼儿接受美的熏陶,提升德育实效。  【关键词】绘本阅读;幼儿园;德育启蒙;课程游戏化  幼儿德育作为道德教育的起始阶段,在继承传统幼儿德育发展中
结合石安高速公路的养护施工,对传统挖补和就地热再生两种处治路面病害的方案作了对比分析,结果显示,就地热再生方案在解决施工交通拥堵、处理深层裂缝、节省养护成本及节能环保