面向安全需求的网络切片部署与调整方法研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:dave463
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
5G作为新一代的移动通信技术,正引领全球进行一场空前的数字化转型。相关机构预测到2025年中国5G用户数量将由目前的5.18亿增长到8.16亿,增长率将达到57%。随着5G市场规模的不断扩大,垂直行业日渐增长的差异化需求也驱使着5G朝着更丰富使能的方向发展。网络切片作为5G网络关键技术之一,在为千行百业提供多样化定制服务的同时,其安全性能也受到越来越高的重视。在使用5G网络承载高安全等级切片业务时,行业标准中所提供的认证鉴权等安全机制仍不能满足垂直行业较高的安全需求,如何保证网络切片在其生命周期内的安全性成为了学术界和产业界内关注的重点。目前,网络切片生命周期内的安全问题包括:(1)在部署阶段,同质化的切片网元共存在底层网络中导致切片产生安全隔离的问题,而粗粒度的隔离方法会使底层资源利用率降低;(2)运行过程中,管理者难以根据复杂且多维的网络安全信息来判定节点的安全态势,且序贯式的虚拟网络功能(Virtual Network Function,VNF)迁移方法会使得切片系统整体的安全态势提升无法达到最优;(3)安全需求变化时,静态的安全功能组合方法难以获得安全功能扩展的最佳位置,并使得安全服务的请求接受率和抗攻击性降低。针对以上所述问题,本文主要进行了以下三个方面的研究:(1)提出了一种面向安全隔离的细粒度网络切片部署方法,解决了粗粒度的逻辑隔离方法造成的底层资源利用率降低的问题。首先,分析了5G核心网隔离体系的构建方式,通过在核心网切片架构的硬件层、虚拟化层和网元功能层三部分中采取差异化的隔离措施来构建完整的隔离体系。然后,设计了一个细粒度的切片安全隔离度计算方法,通过同驻网元间的异构度和网元共享情况来衡量虚拟化层和网元功能层的隔离度。最后在面向安全隔离的切片部署阶段,提出了一种基于竞争学习粒子群算法的网络切片部署方法,避免了粒子对最优解盲目追随从而陷入局部最优。仿真结果表明,该方法能够提高切片的请求接受率,并且满足垂直行业切片分级化隔离需求。(2)提出了一种基于安全态势预测的虚拟网络功能迁移方法,解决了被动式和序贯式的VNF迁移方法使得切片系统整体安全态势提升较低的问题。该方法首先通过GRU神经网络对底层物理节点未来的安全态势进行预测,然后根据VNF自身防护需求设置容忍限度值,以降低待迁移VNF数量。最后为了得到并发迁移的最优解,提出了一种基于麻雀搜索算法的VNF迁移方法,并针对算法中种群初始化易产生大量无效解和易陷入局部最优的问题进行了改进。仿真结果表明,该方法能够根据安全态势预测情况对VNF进行有效迁移,提升了切片系统总体的安全态势提升值。(3)提出了一种基于攻击图的安全功能协同组合与扩展方法,解决了静态的虚拟安全功能组合和构建方法使得安全服务的请求接受率和抗攻击性降低的问题。首先,提出了一种基于攻击图的安全评估方法,该方法通过对VSF中的漏洞信息进行评价和对攻击序列的关联性进行分析,可以得到扩展方案的安全性评估。在提供安全服务时,设计了一种基于双层编码的VSF组合和扩展方案编码方式,在兼顾资源开销和安全性的基础上,利用海鸥算法求解出综合评价指数最高的扩展方案。仿真结果表明,所提方法可以有效地提高服务的请求接受率和扩展方案的综合评价指数。
其他文献
第五代移动通信网络(The 5th generation mobile network,5G)作为人类社会的数字信息基础设施,是全球新一轮科技革命和产业革命的重要驱动力量。5G在推动社会数字化转型的同时,其安全性愈发受到各界的广泛关注。网络架构是移动通信系统的整体设计,为网络设备、协议、数据控制和拓扑提供标准,是保障网络部署高效性、可靠性、安全性的基石。纵观移动通信网络架构的演进历程,架构安全问题
学位
滑坡灾害是中国乃至世界范围内发生频繁的地质灾害之一,造成了严重的经济损失和大量的人员伤亡。在灾害发生后,及时快速获取滑坡位置、范围等信息,可为灾害性质判断、灾后救援、灾害治理和预防次生灾害提供重要的决策支持。利用安全快速的遥感技术进行灾后调查是滑坡区域检测的主流手段,SAR系统可以全天时全天候的对地观测,而极化SAR更丰富地记录了滑坡区域的后向散射信息,充分利用这些信息有助提高滑坡区域检测性能。本
学位
话语即权力,在“西强我弱”的国际舆论场上,提高对外话语能力、加强国际传播能力建设迫在眉睫。外宣翻译是构建融通中外特色话语体系、增强国际话语权的重要实践,缅甸语外宣翻译是对缅讲好中国故事、在缅自塑良好形象的关键举措。语言离不开文化,翻译是两种语言间的转化活动,更是两种文化间的交流对话。因此,从跨文化的角度开展缅甸语外宣翻译研究,探讨翻译传播过程中的信息传递和话语重构问题,具有其合理性和可行性。本论文
学位
随着空间技术的发展,高分辨率遥感在资源勘探、城市建设、国防安全等领域发挥的作用越来越明显,针对遥感影像的目标检测技术是计算机视觉和遥感数据应用的一个重要研究方向。飞机作为遥感影像中的一类典型目标,研究如何对其快速准确地检测识别在军事领域中实现信息获取和精确打击具有重要意义。由于遥感平台对地观测时位于目标上方,与目标距离较远,影像多呈现出成像范围大、目标占比小、目标任意方向排列、背景复杂等特点,增加
学位
当前,基于深度学习的遥感影像目标检测是遥感影像处理领域的研究热点和难点,在民用领域和军事领域都具有重要意义。桥梁作为一类典型人工建筑物,在交通网络中起枢纽作用,快速准确地从遥感影像中检测桥梁目标,在最优路径选择、地理信息系统更新以及武器精确制导等方面具有较强的应用价值。本文以遥感影像中的桥梁目标为研究对象,重点围绕单阶段目标检测的关键技术展开深入研究,旨在解决桥梁目标检测中效率和精度较低等缺陷,并
学位
随着无线通信技术的广泛应用,其安全性也愈发受到重视。无线物理层密钥生成技术利用实时变化的信道信息生成密钥,能够轻量、高效的完成密钥的安全分发,是保证通信安全的一种富有潜力的方法。近年来,为了改善传统密钥生成方法中的协商步骤存在的占用通信资源、泄露密钥信息等问题,一种无协商密钥生成与加密方法逐渐兴起。无协商方法利用信道编码实现密钥纠错,融合了密钥生成过程与通信过程,因此能够在一定程度上避免密钥协商带
学位
5G移动通信网作为“新基建”之首,其商业化进程正在不断加速。第三代合作伙伴计划(3rd Generation Partnership Project,3GPP)等标准化组织制定了许多新技术、新架构,以满足人们对移动通信极致用户体验的需求和各垂直行业的通信需求。然而新技术、新架构的应用也带来新的安全风险和挑战。5G网络的认证与密钥协商协议是一个庞大的协议体系,各协议各司其职又相互配合,共同完成对5G
学位
近年来,卷积神经网络(Convolutional Neural Networks,CNN)模型广泛应用于计算机视觉、自然语言处理、语音识别等任务中,取得了令人瞩目的成绩。以图像分类任务为例,2015年Resnet模型准确率成功超过人类水平,之后高质量模型也不断推陈出新,将模型准确率推向更高的水平。但是,上述成绩通常以模型的冗余计算为代价,通过将模型进行堆积叠加来获取更好的精度,导致当前构建的模型往
学位
随着无线通信系统及其关键技术的演进,利用无线感知技术获取系统通信实体或通信环境的关键信息,越发受到学界重视。其中,信号空间分布与信道多径信息对于无线通信系统安全性能的提升有重要意义。因此,信号波达方向(Direction Of Arrival,DOA)估计和多径估计问题是无线感知技术在无线通信系统中的重要研究课题。目前,DOA估计的相关研究主要从阵列结构和信号处理算法两方面对估计精度进行提升。其中
学位
计算机技术的高速发展推动网络科学领域的兴起,现实世界中的各类复杂系统可抽象为复杂网络用于研究网络系统内在结构特征和演化机理。链路预测作为研究复杂网络的重要技术,已成为近年来的研究热点,其旨在根据已知的网络结构信息、属性信息等发现网络中缺失信息及预测连边的可能存在。数据分析挖掘技术的成熟帮助实现复杂网络拓扑结构的获取,可直观反映网络实体间的结构互联关系,有助于链路预测技术捕捉网络结构特征,挖掘实体间
学位