【摘 要】
:
软件定义网络(Software Defined Networks,SDN)具有通过控制器来管理网络的能力,高效且灵活,被越来越多地应用在云数据中心中。近年来,云技术在各行业应用广泛,不同组织之间不乏有跨云数据中心交互数据的需求,这便需要各数据中心内的SDN控制器协同管理云网络,跨不同管理域来路由数据包。控制器协作的前提是彼此信任,而现有的分布式控制器协作路由方案,均需第三方信任中心来为控制器建立信
论文部分内容阅读
软件定义网络(Software Defined Networks,SDN)具有通过控制器来管理网络的能力,高效且灵活,被越来越多地应用在云数据中心中。近年来,云技术在各行业应用广泛,不同组织之间不乏有跨云数据中心交互数据的需求,这便需要各数据中心内的SDN控制器协同管理云网络,跨不同管理域来路由数据包。控制器协作的前提是彼此信任,而现有的分布式控制器协作路由方案,均需第三方信任中心来为控制器建立信任关系,但信任中心和已认证实体都存在被攻击的威胁,因此现有方案中控制器之间的信任关系是脆弱的;更进一步,现有路由机制下,只要一个控制器经过认证,其他控制器便会信任该控制器计算的路由规则,协助其完成路由,而由于SDN中恶意应用程序、控制器单点失效等威胁的存在,认证过的控制器也会产生不可靠的路由规则,因此现有方案并不能保证跨域路由可信,无法建立安全的跨域路由;除此之外,当前互联网协议下,数据包头部源、目的地址等信息都是公开的,攻击者能轻易获得通信双方的身份标识,实现消息的追踪和溯源,进而暴露源、目的通信方更多的隐私,因此通信过程中双方身份的隐私保护非常重要,匿名通信便是针对这一问题提出的研究,然而传统方案和新型针对SDN的匿名通信方案,难以权衡路由效率和匿名性,均不能很好地应用于分布式控制架构的SDN之中。本文受区块链以去中心化方式在全网节点之间达成共识的相关技术的启发,对SDN的跨域路由展开研究,分别提出了基于区块链的SDN可信跨域路由方案和匿名路由方案,以实现对SDN跨域路由过程中安全性和隐私性的保护。(1)本文首先设计了基于区块链的分布式SDN控制架构,架构中控制器与区块链节点同处于一个物理节点上,二者之间通过API交互。定义了区块所存储的跨域路由交易、网络状态更新交易的具体内容。此外,提出了基于滑动窗口机制的区块链更新方式,节点之间通过共识机制来确认彼此共享的信息是否可信任,同时滑动窗口机制可定时清理账本中积累大量无用的网络状态变更事件。本架构使得系统以较低的存储开销,以去中心化的方式达成对系统状态认知的一致性,摆脱了对中心化信任机构的依赖。(2)在上述架构的基础上,为解决跨域路由的安全问题,提出了可信跨域路由机制。首先定义了初始化阶段和状态更新阶段两种不同阶段下控制器之间同步网络状态信息的方法,将各控制节点对全局网络状态信息的一致认知作为控制器跨域协作路由的前提。在确保控制器拥有对网络可靠的一致认知后,提出了控制器跨域协作路由的具体方案,包括跨域路由请求、模拟执行请求、收集背书、排序、同步区块、获取路由规则六个步骤。(3)为解决跨域路由中源、目的节点匿名通信问题,提出了基于假名变化的SDN跨域匿名路由机制。通过将匿名数据包的包头地址修改为由控制器生成的假地址,以实现通信双方身份的隐私保护。在具体实现过程中,考虑到SDN依靠匹配包头信息来路由,若不同数据包假名变换后的地址信息相同,会带来路由冲突,因此本文还提出哈希校验的方法来避免假地址冲突这一关键挑战。更进一步,针对流量分析攻击设计了基于幻影路由思想、多播机制的增强的匿名方案,为通信双方提供更强的匿名性保护。(4)从安全性、匿名性以及能效等方面全面分析和评估了所提方案。具体地,针对本方案的安全性,从分布式控制器基于联盟链的可信关系的建立以及路由机制的安全两个方面给出了详细的安全性分析;针对本方案的匿名性,从匿名通信的隐私保护需求出发,结合威胁模型进行了详尽分析,并通过实验模拟验证本方案可保证假名数量充足,且增强方案可有效提升匿名性;针对本方案的性能,从存储性能、时间性能、带宽开销等方面进行实验模拟,验证了本方案在保证安全性和匿名性的同时,具备良好性能。
其他文献
随着互联网、云计算技术的发展以及各种应用和业务的增长,作为基础设施的网络系统日趋复杂,网络流量动态多变,使路由算法设计难度增大。传统路由算法依赖于研究人员对网络环境的建模,导致算法在复杂网络环境下的设计周期长,相关参数的设定和优化难度大,因此,如何根据网络环境特征设计最佳路由规则以均衡网络负载成为了重大挑战。基于强化学习的路由算法根据网络负载均衡状况自动探索最优路由策略,并利用深度神经网络拟合网络
数学的精髓是数学思想方法,而数学思想方法又是解决数学问题的关键。极限思想方法作为数学思想方法的重要组成部分,在数学中有着举足轻重的地位。诸多研究者撰写了大量有关中小学数学中所蕴含极限思想方法的文章,但观点各有迥异。其中对于中小学数学教科书中所蕴含的极限思想方法鲜少,并且研究的阶段性是分离的,缺乏系统性。因此对中小学教科书中蕴含极限思想方法的内容进行挖掘分析以及对极限思想方法的教学研究均有一定的实践
对于医药行业来说,政府指挥棒的方向不断在调整变化,每年都有大批新的政策出台,每年都可以说是“政策年”。尤其是随着新医改政策的不断推进,一致性评价、两票制、医药分家、医保限价、带量采购等政策暴风骤雨式落地,让行业面临新的机遇与挑战。本文基于敏捷能力视角,以HRS医药公司为案例研究对象,分析了案例企业在应对政策变动过程中实施的具体管理措施,提炼出其应对策略的五种能力,研究发现,认知、行动和制度化分别是
传统采用电场传感器实现电力安全距离预警的方法主要通过设定安全阈值来间接实现安全距离预警,但不同电压等级所对应的安全阈值不同,每次作业需要提前设定安全阈值,这样会给工作带来不便以及潜在的危险。因此,针对交流电场本文提出一种多电场传感器圆阵实现交流电场源定位的方法,并将此方法应用于电力安全预警领域,可直接计算出探测器与危险源的距离、仰角、方位角,且不受电压等级的影响。对定位原理、定位误差、传感器最优布
随着大数据时代的到来,海量数据也随之涌现。语音、图像、文本等非结构化数据体量的增速远大于结构化数据。其中,产品描述等短文本蕴含了丰富的信息,如何提取这些信息在搜索引擎、新闻主题分类等领域具有重要的研究价值。在电商平台、实体店商品管理场景下,常常需要建立商品的三级品类分类体系用以深刻洞察消费者偏好。然而由于录入不规范等原因,实际商品品类错绑情况较为常见,因而有必要建立商品品类自动识别模型。目前对于长
股价变动是上市公司经营业绩的直接体现,而财务报告和市场信息对股价波动具有明显的引导作用。长期以来国内外学者对我国的证券市场颇具微词。一些专家认为,我国的证券市场还不够成熟,政策效应大于业绩效应,使得财务指标和股价波动的相关性分析被忽略。因此,相关研究也得不到足够的重视。但是,每次财务报告公布后,各支股票价格随之激烈震荡却是不争的事实。可见财务指标对股价的波动具有积极的作用。但是,财务指标多而杂,具
杂种优势(Heterosis)是一种复杂的生物学现象,杂交子代常常表现出优于亲本的表型特征。杂种优势的利用已成为我国提高鱼产量和改进鱼品质的重要途径之一,然而关于鱼类杂种优势的分子调控机制研究尚处于初级阶段。为了全面解析鱼类杂种优势的分子机制,本文以相同环境培育下的杂交黄颡鱼“黄优1号”(Hybrid yellow catfish“Huangyou-1”,H)及其母本黄颡鱼(Pelteobagru
随着汽车的普及和民众对于行车安全的重视,越来越多的新兴技术被用于辅助驾驶系统中。高级辅助驾驶系统和无人驾驶的相关研究也受到了广泛关注。其中,基于计算机视觉和图像处理的辅助驾驶技术应用甚广。本文主要对辅助驾驶系统中的车载环视全景图像处理算法进行了相关研究,主要取得的研究成果如下:(1)研究了2D环视全景图像处理算法的实现过程,并基于四个车载鱼眼相机实现了360度的2D环视鸟瞰全景图。本文首先使用四个
视频异常检测技术可实现从大量数据中发现可疑或异常的情况,并及时预警。针对弱监督条件下监控视频中的火灾、爆炸、交通事故三类异常事件检测和异常事件发生精确定位难的问题,本文做了以下工作:(1)针对监控视频中弱监督条件下视频异常检测率低的问题,提出基于MSC8-3D的异常检测及粗定位方法。MSC8-3D是帧级有监督的深度三维异常检测网络,而弱监督下的训练样本只有视频级标签,因此提出了帧级伪标签生成器,将
自2010年以来,伴随着工业全球化趋势,我国的制造业产值连续多年稳居世界第一。国内制造业涌现出一批中小机械加工企业,在日益竞争的激烈环境中需靠一定的企业战略才能领先发展,大多数企业都以日常使用的金属切削刀具为突破口,因为企业内部管理模式落后,刀具库存盘活率底,企业运营成本较高。为了提升企业刀具管理能力,使员工在最短的时间内用最合适的刀具生产加工出最优质的产品,企业需优化刀具管理模式,以提高企业综合