可信可控网络支撑平台的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:wangliang284
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络的飞速发展,当前的网络正面临严重的安全和管理等方面的挑战,保障网络的可控性成为当今网络发展的迫切需求,国内外许多组织都针对该问题陆续开展了相关研究工作。针对当前网络所面临的挑战,基于将网络的控制逻辑从数据传输中剥离出来,形成一个独立统一的网络控制层面的基本思想,我们项目组提出了新的可信可控网络模型。基于该模型,我们项目组对路由决策、预警分析等控制机制开展了深入的理论研究,并进行了仿真验证。为了对这些控制机制进一步验证,需要在实际环境中搭建可信可控网络原型系统,为了实现原型系统,首先应该搭建软硬件环境并实现基本功能,这些工作形成了可信可控网络支撑平台。   本论文在可信可控网络模型验证思路的指导下,对控制信息的采集与处理、控制策略的解析与执行、可信可控网络支撑平台的设计与实现进行研究,实现了可信可控网络软件系统。具体包括:   1.基于可信可控网络各种决策机制的需要,确定了控制信息采集的内容以及控制信息采集的时间粒度和传输格式;提出了控制信息的存储和处理机制,并设计了统一的控制信息访问接口,为可信可控网络控制机制提供了必要的决策依据。   2.基于Ponder策略语言的格式,提出了控制策略的描述格式,并基于策略函数库设计了控制策略的解析和执行机制,为控制机制提供了统一的网络控制接口,屏蔽了网络设备的异构性,降低了网络控制的复杂度。   3.设计了可信可控网络支撑平台的总体方案,并基于Click软件路由器搭建了支撑平台软硬件环境,实现了原型系统的基本功能。   综上所述,论文基于Click软件路由器搭建了可信可控支撑平台的软硬件环境,实现了可信可控支撑平台,具有控制信息的采集与处理和控制策略的解析与执行两大基本功能,为可信可控网络原型系统的后续开发奠定基础。
其他文献
因特网的发展使得人们可访问的信息资源越来越多,远远超过了人工筛选的处理能力,人们迫切的需要一种能够快速准确地为其找到所需信息的手段。信息检索这个研究领域正是应此需
反病毒厂商每天都要收到数以万计的可疑程序样本,工程师需要从海量可疑文件中找出真正的恶意程序,以提取病毒特征码,从而更新病毒特征数据库。本题的目标是开发出一套基于程
随着实时计算在众多领域中的渗透,嵌入式实时操作系统的使用越来越广泛,其安全性与可用性也越来越受关注,特别是在对安全性与可用性有着高要求的航空航天领域。传统的嵌入式
近几年来,关于微电网技术方面的研究是国内外电力系统研究的热点和重点,而控制问题是微电网在实际运行中需要解决的关键问题之一。本论文的研究主要是围绕着微电网的控制问题而展开的。本文论述了国内外微电网的发展情况,微电网概念和结构,以及微电网的一些关键技术。多智能体技术具有自治性、社会性、反应性、协调性,并且具有很强的推理能力,以及自组织能力和学习能力,可以很好的解决微电网控制中的问题,所以本文提出了基于
在网络图像资源呈爆炸式增长的今天,如何有效地管理这些资源并让用户可以方便地访问其所需要的图像成为众多研究的焦点。基本方法主要包括图像检索和图像浏览,而图像标注则是
随着计算机技术和移动通讯技术的迅猛发展,建立在移动通信技术基础上的一种新的计算模式—移动计算(mobile computing)模式获得了飞速发展。目前以广播模式发布数据来支持并
图作为反映数据中携带信息最重要的一种表达方式,在许多领域得到广泛的应用。而热图是超越传统图形意义的一种新型的信息可视化方式,在现代的可视化领域中,热图的使用更加广
随着Internet技术的发展,网络应用服务越来越丰富多彩。为了对互联网中各种各样的流量实施有效的监控,首先需要使用协议识别技术来分辨网络流量的不同应用类型,然后才能够有
在研究Web服务组合中存在着一个重要问题是怎么样使用进程代数形式化的描述Web服务组合并且证明Web服务组合的正确性。用Pi-演算建模Web服务组合的模型可以用来检查、验证Web
本文研究了基于CART(Classification and Regression Tree)算法的基因芯片数据的分类问题。基因芯片技术对于早期癌症的诊断和确诊是一个革命性工具,它从基因表达的角度判断