基于OpenFlow的云计算网络安全研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yellowyangjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
研究云计算网络的安全监控有助于创建安全的云计算网络,有助于云计算发展,能够更有效地保障客户的数据安全和隐私安全。传统的监控模式中,监控器一般部署在网络边界监控外部流量。为了能够同时监控网络外部和内部的流量,出现了基于OpenFlow的监控模式。OpenFlow技术赋予了网络可编程的能力,使得网络能够像软件一样可以灵活编程和修改。借助OpenFlow网络可编程的特点,将所有监控流量路由到监控设备,可以灵活的监控网络流量。现有的基于OpenFlow的云计算网络监控研究存在以下不足:1)之前的研究对于同类安全设备的数量支持不足,均假设每种类型的安全设备有且只有一个,在大规模网络环境下,存在性能瓶颈;2)监视器之间相对独立的工作,无有效协作。针对这些问题,本文基于OpenFlow深入研究了相应的优化改进方法,以进一步提高云计算安全的工作性能,增强实用性。具体研究内容如下:1)首先,基于OpenFlow设计了一种新的云计算网络监控架构。监控架构主要包括云安全设备的管理、监控规则的指定以及路由路径的生成。云安全设备管理方面,使用设备集合表示同类型设备,可以灵活的管理设备。监控规则指定方面,使用流表匹配项表示匹配规则,并指定使用的设备集合;2)然后,研究了三种路由算法。提出的三种路由算法分别是:使用简单路径的算法、修改的Prim算法以及基于TSP的算法;3)最后,为使云计算网络中的监控器能够有效协作,又提出使用协调器实现监控器之间的协作。协调器与监控器和OpenFlow控制器之间使用REST API沟通,监控器得到的局部数据能够被协调器获知,从而使全网的监控器协作,共同防御。为了验证本文提出的方法的可行性与有效性,基于Ryu控制器实现了相应的原型系统,并在Mininet上进行了实验。实验结果表明,本文所提出的监控架构和路由算法,能够很好的支持多台同类型的监控设备同时工作;提出的算法在小规模和大规模网络图中都有较好表现;协调器可以使监控器之间很好的协作,一部分区域受到攻击,可以使其他区域提前预警,或者提前防御;与现有的研究工作对比显示,在本文提出的系统中监控器的任务压力远小于使用单监控器的系统。原型系统可以在不降低云计算网络正常工作效率的前提下,灵活的监控网络数据流量。
其他文献
手势作为一种新型的数据输入方式,可实现与计算机系统之间更为自然、便捷的交互,在游戏、医疗、教育等领域得到了越来越广泛的应用。而随着应用领域的不断拓展,各种新型的应用,如
零件排样在制造业中具有广泛的应用,计算机排样可以把零件的排样通过计算机解决,不但提高排样的效率,同时可以大大提高材料的利用率。计算机排样具有广泛的应用场景和重要的研究
随着数字图像处理技术和计算机的飞速发展,多媒体应用走进了人们生活、工作的方方面面。大到国家安全、社会稳定,小到普通家庭日常生活,都在被多媒体的发展改变着。正是这些日益
随着VPN产品市场规模的不断扩大,越来越多的网关设备实现了L2TP协议,但是由于各厂商没有统一的测评标准和相应的自动化测试工具,加之IPv6等新一代网络协议标准的提出使协议栈的
21世纪是一个高度信息化的社会。随着社会的快速发展,计算机技术的广泛应用,信息在人们生活中的意义越来越重要,并呈现出海量化、多样化的发展趋势。为了合理有效地组织和管理这
随着信息技术的高速发展,大量的数据信息在互联网上广泛传播。然而许多信息安全问题,严重阻碍了信息技术的发展。在这样的背景下,信息加密技术应运而生。光学信息处理技术具有高
无线传感器网络(Wireless Sensor Networks,WSN)是由很多低成本且具有传感能力﹑计算能力和无线通信能力的传感器节点自组织构成的网络。其主要功能是智能感知外界环境,并将采集
随着科学和工程计算中所涉及数据量的迅速增加,网格计算正成为一种日趋重要的计算形式,而在网格计算中的文件管理又一直是提高网格性能的重要指标之一。本文的目的就是要完成
目前嵌入式领域的图像处理技术呈现出计算复杂、数据量大、并发性和实时性的要求越来越高等特点,使得传统的处理器体系结构越来越难以满足现实应用的需求。而PIM(processor-in
利用信号处理技术来进行图像超分辨率重建成为目前图像处理领域的研究热点。本文系统综述了目前图像超分辨率技术的研究现状以及应用前景,并对常用的基于样本学习的学习模型