面向网络测量的安全云服务及效率优化方法

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:g123s123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络测量周期性更新网络流概要数据并计算网络度量指标,为网络管理、网络运营和网络安全等上层决策和应用提供可靠数据支持。软件定义网络和网络功能虚拟化技术的推动,以及云计算可扩展性和方便管理的优势,共同促进了网络应用从监测网络到专业公有云的迁移。网络度量指标刻画网络状态,是网络核心数据;其泄露和滥用导致严重的网络攻击,例如拒绝服务攻击,网络拓扑的操纵和污染等。事实上,云计算的安全威胁是网络测量在公有云上部署的核心瓶颈。保障网络测量服务安全的主要方法是构建硬件辅助隔离执行环境。已有的硬件辅助技术能提供机密性和完整性保障,但仅支持有限的安全内存空间,且不保护访问模式。然而基于访问模式的推理攻击会泄露部分网络度量信息。树状存储的不经意随机访问机是保护数据访问模式的有效方案。该方案在存储数据时对内存需求倍增,导致受限安全内存空间下访问网络流概要数据效率低。同时基于多嵌套循环方案设计的保护代码访问模式的算法时间开销大。针对以上问题,本文分别研究了安全内存空间受限的网络流概要数据压缩方法,保护访问模式的不经意随机访问机优化方法和基于Sketch的安全网络测量服务优化方法。本文主要工作和贡献归纳如下:(1)针对内存需求倍增导致访问网络流概要数据效率低的问题,提出了安全内存空间受限的网络流概要数据压缩方法,设计了相应的流概要数据结构—Slim-Fat Sketch(SF-Sketch)。SF-Sketch 由两个子 Sketch 组成,其中 Fat-Subsketch 负责更新网络流并周期性压缩成Slim-Subsketch用于传输或存储。该方案基于边云协同架构,在向网络测量服务传输本地网络流概要数据前对其进行压缩。针对软路由器,采用数据并行指令和数据预取技术优化压缩效率。对误差界限及SF-Sketch正确率给出了理论值。实验结果表明,当Slim-Subsketch和CM-Sketch保持相同大小时,SF-Sketch的流元素频率相对误差小于1%的占比是CM-Sketch的21.57倍;在保持相同准确性的前提下,Slim-Subsketch的存储空间仅为CM-Sketch的1/16。(2)针对保护数据访问模式的已有不经意随机访问机效率低的问题,提出了保证不经意安全的效率优化方法,设计了高效的不经意随机访问机—Fast ZeroTrace(F-ZeroTrace)。该方案从数据初始化和访问两个方面分别进行改进和优化。在保证安全性的前提下,提高了 F-ZeroTrace的效率;其中F-ZeroTrace的初始化时间复杂度从k log(N)ω(log(N))降低到O(Nlog2(N))(N)是数据块的个数,k是有效数据块的个数)。实验结果表明,当数据块设置64B时,初始化120KB数据仅需要10ms,而ZeroTrace则高达216ms。所提出的内存访问算法的效率比ZeroTrace平均提高了3倍。(3)针对保护代码访问模式的已有多嵌套循环方案效率低的问题,提出了安全网络测量服务框架和保证不经意安全的效率优化方法,设计了高效的安全网络测量服务系统—Fast Oblivious Sketch(FO-Sketch)。对具体功能单独分析,采用加入不经意洗牌原语,数据并行指令和分解问题规模等技术,优化了常规网络测量任务中的所有五个关键功能,使其比基于多嵌套循环的不经意解决方案在整体上快17.3倍。在保持与Elastic Sketch相同级别的准确性和数据包处理吞吐量的同时,FO-Sketch仅需在安全容器中分配约4.5MB的安全内存空间。采用Elastic Sketch推荐的配置和边云协同,相比多嵌套循环方案,在每个测量间隔内重建这些数据减少到 0.6s。本文面向网络测量的安全云服务,提出了安全内存空间受限的网络流概要数据压缩方法,保护访问模式的不经意随机访问机优化方法和基于Sketch的安全网络测量服务优化方法,并最终设计了高效的安全网络测量服务系统—FO-Sketch。对于推动安全网络应用的研发具有一定的理论和实际意义。
其他文献
当前电磁设备的结构与功能日趋精密和复杂,为满足系统设计与验证的实际需求,国防与工业界对电磁数值仿真技术的精度和效率提出了更高的需求。为应对挑战,计算电磁学界做出了很多有益的探索。其中,时域不连续伽辽金(DGTD)方法作为一种特殊的时域有限元方法,不仅具有传统时域有限元方法的普遍优点,由于数值流的引入,DGTD方法还可以自然地实现单元级的求解,从而具有了易于并行求解的特性。由于这些良好特性,DGTD
学位
企业要想提升自身的市场竞争力,就必须深入践行财务共享服务理念,构建兼具科学性与合理性的财务管理体系,从而更好优化企业的财务综合控制水平。本文就主要围绕基于财务共享服务下的企业财务管理展开论述,首先概述了财务共享服务的内涵;其次分析了财务共享服务给企业财务管理带来的优势;最后提出了在财务共享服务下优化企业财务管理的措施。
期刊
度量学习旨在学习一个映射函数,利用该函数将样本从原始的高维空间投影到低维空间中,使具有相似语义的两个样本在低维空间中靠近,反之则远离。度量学习是机器学习领域中的重要分支,被广泛用于处理图像分类、图像检索、人脸识别等计算机视觉任务。近年来,度量学习受到广泛关注,大量算法被相继提出,但仍存在过拟合、数据类型单一、可解释性差等缺陷。本文着眼于特征关系挖掘,通过理论创新解决现有研究工作中存在的缺陷。本文的
学位
随着计算机、信息技术和自动生产技术的快速发展,制造业需要从传统的单品种、大规模生产向多品种、少批量方式转变,并且越来越以质量为导向。为了提高企业的经济效益和竞争力,自动制造系统显得越来越重要。一个自动制造系统包含一组计算机控制的机器,它们根据规定的生产计划,通过适当分配共享资源,生产各个进程的产品。对于共享资源,它们在数量和质量上对系统有着重要影响。就数量而言,资源在现实系统中是有限的。有限资源的
学位
访问控制是一种广泛应用的信息安全技术,是管控用户对资源访问权限的关键技术。随着信息技术的不断发展,访问控制应对的应用场景愈加复杂,策略库亦愈加庞大,导致访问控制错误层出不穷,给信息安全带来严重挑战。为应对纷繁复杂的应用场景,研究者们提出了自主访问控制、基于角色的访控制、基于属性的访问控制等诸多模型。然而,当前几乎所有的访问控制模型,都缺乏关于其特性的量化指标,无法为安全管理员确定系统安全方案提供支
学位
随着当前我国社会经济环境的飞速变化以及企业发展挑战的转变,财务共享服务体系成为了企业财务管理工作改革目标的重要举措之一,这对于企业传统财务管理工作来说带来了非常显著的变革。不过随着部分企业对于财务共享服务体系的深度应用,传统财务管理工作的问题以及思维问题也逐渐显露,为此企业管理人员必须要促进财务管理工作的转型,确保财务共享服务体系能够得到更加有效的应用,为企业财务管理工作体系的优化提供促进性作用。
期刊
高超声速飞行器、航天器高速飞行时,产生的等离子体鞘套会对电磁波信号产生严重衰减,造成遥测、遥控等通信链路中断。基于磁调控原理的“磁窗法”被认为是缓解测控、导航频段“黑障”最具潜力的方向之一,但实际应用中达到缓解效果所需的局部磁场强度将超过1T以上。无论采取永磁体、电磁体、超导磁体或脉冲磁体,达到缓解效果所需磁场产生装置的质量和体积都过大,这些弊端限制了其在飞行器上的应用。引入其他物理参量以减少对磁
学位
自动指纹识别系统(AFRS)凭借其高度的区分能力和鲁棒性而广泛应用于移动支付、出入境管理以及身份认证等领域。然而,随着移动计算、可穿戴设备和物联网(IoT)等技术的快速普及,传统基于细节点的AFRS需要较大的计算及存储开销且存在两个需要解决的问题:(1)由于指纹图像采集过程中存在旋转、平移以及图像采集不全等内在差异,AFRS每次提取到的细节点数目是不固定的,这种特征形式不易于存储且匹配计算复杂度较
学位
现阶段,财务共享服务被推广与普及,其不仅能够促进财务管理效率的提升,同时还能够降低企业风险的出现几率,提高企业财务管理的标准化和流程化,从整体上提高财务管理的水平。本文首先分析了财务共享服务的概念,之后进一步论述了在企业财务管理中财务共享服务所产生的影响,最后提出了加强财务共享服务的应用策略,以供参考。
期刊
在现代无线应用领域,传统工程应用需要在尺寸有限的平台内安装多副天线。将多个天线的功能由单个或少量天线来实现,同时保证各子系统的正常工作,是工程应用中亟待攻克的“瓶颈”技术之一,也是论文欲解决的主要问题。论文介绍了两种天线共口径设计难题的解决方法,第一种为使用频率可重构天线,利用射频开关控制天线结构,改变天线口径场分布,从而完成多种天线功能。第二种为直接使用宽带天线覆盖多个天线的工作频带,降低无线系
学位