面向电力云的业务隔离系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:sxiaohui8709252
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的不断发展,电力企业将业务从传统的数据中心迁移到云数据中心中。云数据中心提高了物理设备的资源利用率,并为电力企业提供了便捷的服务,但也带来了一些新的安全问题。现有的网络安全防护措施一般位于网络边界,云数据中心庞大的内部网络往往处于不设防的状态。因此,电力企业提出加强云内部网络的安全防护的需求。为了保障云数据中心的平稳运行,提高云数据中心内部的安全性,基于微隔离的理念,本文设计并实现了一个面向电力云的业务隔离系统,构建云内部细粒度的安全防护体系。首先,为明确业务隔离系统的需求,本文对系统的功能性需求和非功能性需求进行分析,明确系统角色以及各模块的业务流程。然后,由于在云数据中心采集到的流量数据不具备标签,所以需要在没有任何先验知识的前提下进行网络业务的识别。本文对所识别的网络业务进行了重新定义,设计了一种基于图差分的网络业务流模式提取算法,并设计了一种基于业务流模式的网络业务流度量提取算法用以提取网络业务流度量。其次,针对提取到的网络业务流度量,本文设计了一种基于深度聚类的网络业务识别框架。提出了一种对自组织映射算法的改进方法,结合自编码器与提出的改进算法,提出了一个用于网络业务识别的深度聚类模型,并通过实验和聚类算法内部评价指标对算法的性能进行了评估。再次,针对云数据中心内部业务隔离组划分的问题,本文结合无向加权的网络邻接矩阵与网络节点的业务属性矩阵,提出了一种基于图注意力模型的重叠子图划分模型。实验表明,在重叠划分问题的内部评价指标上,该模型具有较好的表现。最后,基于本文提出的网络业务识别框架,重叠子图划分框架,结合提取到的网络业务流度量,设计并实现了电力云业务隔离系统。系统测试表明,本文所构建的系统可以满足各项功能需求,可以有效地识别网络业务与划分隔离组。
其他文献
随着当今世界数字化变革,企业要处理的业务量越来越大,同时为了提高处理业务的系统的可用性,分布式架构应运而生。为了解决本地计算资源的缺陷,往往将算力不足的本地机器部署到分布式架构中,利用分布式架构中的其他计算节点执行复杂的计算任务。分布式架构还可以提供系统的稳定性,在单点出现故障时,不影响整个系统的业务处理能力。华为鸿蒙操作系统实现基于局域网内的分布式操作系统,实现快速部署连接在同一局域网下的操作端
随着人机对话技术的发展,越来越多的企业推出了他们的认知型服务类产品,比如VPA、智能音箱、导购机器人等。但这些实际应用中机器大多只能被动响应用户表达,缺失对用户偏好的认知且不具备自主对话的意识。因此如何使得机器主动且自然的引导对话方向进行服务推荐从而满足用户需求至关重要。为解决缺失用户认知、无法引导对话和回复生成异常等问题,机器需要规划对话目标序列,并据此融合外部知识生成恰当回复。因此本文主要研究
随着特种设备技术的不断发展,多足机器人广泛应用在资源勘探、灾后救援以及军事设备等方面,通常机器人行驶在崎岖复杂的路面上,机器人自身因机械故障、驱动电机故障或者受外部环境干扰发生故障的几率很大,本文针对机器人发生腿部关节锁定故障的情况进行容错步态规划,并提出越障的适应性足端轨迹,对于发生腿部关节故障后的六足机器人能够在崎岖路面上稳定行走具有重要意义。对六足机器人的结构参数进行分析,搭建了六足机器人的
传统的互联网结构采用TCP/IP体系,构成分布式网络,难以满足数据中心急剧增加的数据量和业务,无法应对更大规模的流量传输和服务质量保障。SDN网络的核心是分离控制和转发,同时具有结构透明、可编程、转发高效的特性。目前的SDN网络仍采用传统的最短路径算法,面对大规模的流量传输时常常会引起拥塞,造成带宽利用率的下降和丢包。本文提出一种采用强化学习的路由算法,它能够高效地为流量找到合适的转发路径,有效提
云制造将云计算与制造技术相结合,通过“制造云”实现“分散资源,集中管理”,是解决我国制造业“大而不强”问题,充分发挥我国现有制造资源效能,实现传统制造业的智能升级的重要途径。云制造平台通过对制造资源的协同管理和优化匹配将闲散制造能力同用户需求相连接,协同管理水平和匹配方案优劣将对平台的运行效率和服务质量产生决定性影响。现有云制造平台在资源匹配过程中重技术轻管理,未对云端存储的海量历史匹配数据进行有
近年来,在线教育和MOOC兴起,“互联网+教育”的模式被广泛接受与认可,各种教育平台纷纷涌现出来,随着在线教育教学体系的不断完善,越来越多的新兴课程涌入在线教育平台,在线教育面向的学习者群体也随之不断扩大,在线教育资源变得数量巨大且种类庞杂,使学习者检索资源的效率低下,导致优质教育资源不能得到充分利用。学习意图是决定学习者如何选课、如何学习以及其他学习行为的潜在因素,因此学习意图识别对完善学习者画
高效的生产加工过程是机床加工、智能制造等工业领域始终追求的目标,也是当下智能制造行业快速发展过程中的关键问题,这就要求对设备的加工过程进行运动规划和精密控制,来实现高效率和高精度的制造工艺。本文对高端自动化设备中常用的直驱系统的运动规划与控制算法进行研究,提出了一种综合了路径规划、路径曲线拟合、时间最短轨迹规划以及轨迹运动控制的完整解决方案。首先,根据表面贴装、点胶、焊接等需要加工设备经过较多待加
随着科技高速发展,生产安全及效率变得越来越重要,在工业及日常生活中大量应用的管道,成为传送能源等必要物质的关键,由于管路的环境条件较为苛刻,日常维护难度极大,而停工人力检修会造成诸多不便及经济损失,因此当下机器人逐步替代传统人工进行在线检修已成为主流趋势。本文提出一种新型的喷水式管内机器人,克服以往研究中在流体管道内无法主动运行的缺点,能在不停工的情况下对管道内部状况进行检测。本文首先根据需求完成
DNS(Domain Name System,域名系统)解析服务是用户访问互联网的第一步,而历史上域名在DNS解析服务过程中被停止服务、断断续续获得服务和被篡改记录等网络安全事件对国家安全、企业发展和互联网用户访问都造成了巨大的影响与损失。因此如何发现、分析与定位停服、断服和篡改等域名解析异常事件,是国家网络安全重点关注问题之一。目前国内外大部分域名解析异常相关研究主要关注整体解析异常情况,对于具
随着国家重大航天项目的推进,对于大型舱体的要求越来越高,大型舱体具有尺寸大、质量大等特点,其安装支架多种多样、位置分散,目前传统的加工方法难以满足其加工效率的需求,利用多机器人加工能够提高效率。机器人的功能主要靠编程实现,而采用通用离线编程软件步骤复杂、效率低,针对这一问题,本文开发大型舱体多移动机器人加工离线编程系统。首先,进行大型舱体多移动机器人加工离线编程系统总体设计。分析大型舱体支架的加工