基于SDN的安全云接入技术研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:yejunlan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年,云计算的研究如火如荼地进行中,已发展成为现今的最火热的技术之一。作为一种新型服务模式,云计算在性能、可用性、可扩展性、容错能力以及前期投资规模等方面比现有服务模式具有巨大的优势。但随之而来的,云的接入安全问题成为云计算商业化进程的一大瓶颈。诸如Amazon、Google、Microsoft、IBM等大型云服务提供商不断出现接入安全问题,这都加深了人们对云计算的安全性的忧虑。因此,为了确保接入安全,加速用户采纳使用云计算技术,将个人的计算和存储业务交付给云服务提供商进行控制和处理,就必须下大力气解决云计算面临的接入安全问题。本文的研究目的是结合SDN (Software Defined Networking)技术,从接入安全保障角度提出一种新型的安全云接入模型,内容主要包括云接入安全防御框架、基于SDN技术的接入安全模型、模型中功能模块和API模块的具体设计、最优路径算法以及最终的模型实现。本文的主要工作内容如下:首先,本文分析了云计算环境的接入安全现状,总结了接入安全存在的具体问题,提出了云接入安全防御框架。其次,本文分析了云计算环境下现有网络的功能提供模式的弊端,并基于SDN技术提出了一种新型基于服务名称的服务提供方式。依据这一思想,本文提出一种新型安全云接入模型(称为安全服务云模型)。这个模型中,云服务提供商(CSP)只关心数据的处理和存储业务,第三服务方负责将接入安全作为一种服务向云用户提供。基于云的接入安全防御框架,第三服务方可根据用户需要提供数据完整性检测、统一用户管理、阻断网络攻击等安全服务。通过设计开放的API模块接口,模型可完成在SDN网络中的实现。最后,本文基于SDN技术中路由算法可定制的特点设计最佳路径算法,实现了这一模型。我们验证此时模型的基本功能以及时延特性,证明了这种新型接入安全服务模式的可行性。
其他文献
城市标志物作为城市枢纽节点自古以来备受关注。以埃菲尔铁塔为样本的文化治理实践,揭示了城市标志物在社会价值协调、秩序生成、行为规训等方面不可替代的作用。借助城市标
【正】课堂讲授之所以需要色彩是因为对色彩的追求和欣赏是人类的天性.如果课堂讲授象一碗白开水,或一碗不加任何佐料的豆腐,人们在听课时难免提不起劲来.课堂讲授的色彩并非
适用刑事简易程序的决定程序,是指人民法院在开庭前,对刑事案件进行审查,并决定是否按照简易程序进行审理的诉讼程序。如果适用刑事简易程序的决定不当,一方面会损害被告人合法诉
1994年我国工商税制进行了全面性、结构性的改革。此次改革是改革开放30年来中国经济体制改革的一大亮点,是新中国成立以来规模最大、范围最广泛、内容最深刻的一次税制改革,
目的:通过水环境小平台建立脾虚证大鼠模型,在多组横向及纵向比较基础上,依据大鼠的症状表现、理化指标评价水环境小平台建立大鼠脾虚证模型的可行性,探讨水环境小平台最佳造
目的讨论瘢痕子宫再次足月妊娠阴道分娩的可行性。方法回顾性分析100例剖宫产后再次足月妊娠分娩患者的资料,选择30例疤痕子宫阴道试产患者、100例正常产妇阴道试产,对两组患
通过总结近年来国内著名古村镇发生的火灾,从中归纳出防火对于古村镇保护的必要性,并总结出相应的防火策略。 By summarizing the fires occurred in the famous ancient vi
提取高质量的基因组DNA是采用基于DNA的技术鉴定肉制品掺假的一项基础工作。以蚝油牛肉片、鸡肉火腿肠、牛肉火腿肠、猪肉馅、猪肉脯等5种常见的加工肉制品为试验材料,采用SD
【正】 在统一战线中,知识分子问题之所以是一个重要问题,首先是知识分子的“元”性质决定的,就是知识分子作为一个群体是一个动力源。其次,知识分子作为赋性力量,能赋于一个