面向光纤通道交换的可编程协议处理技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:kmyzkmyzkmyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,针对信息通信网络的灵活性、安全性和可靠性保障问题正受到越来越多的研究机构关注,尤其在航空电子系统网络的数据传输过程中,通信协议的协议解析和处理能力至关重要。随着网络环境日益复杂,传统光纤通道(Fibre Channel,FC)交换芯片的固定式协议处理架构已经不再满足当前和未来网络互连的需求,传统的FC交换芯片主要存在以下三个问题:1)协议解析灵活性差,传统FC协议解析器架构处理流程固化,无法根据实际环境需要去动态更改解析配置方案;2)访问控制结构的安全性不足,传统协议处理的访问控制结构模式固定且更改困难,无法应对多种复杂的网络攻击形式;3)链路聚合有效带宽利用率低,传统链路聚合技术负载均衡性差,无法满足多种流量环境下的数据传输需求。针对当前传统FC交换的协议处理流程中的灵活性、安全性和链路带宽的问题,本文利用可编程解析架构的高自由度灵活处理优势,以提升传统FC交换性能为目的,开展了面向FC交换的可编程协议处理技术研究。本文利用处理流程可编程的高灵活度特性,针对FC交换灵活性差的问题提出了面向FC协议的可编程协议解析器;针对FC交换安全性不足的问题提出了一种高安全的可编程访问控制结构;针对FC交换链路聚合负载不均衡的问题提出了一种高均衡的可编程链路聚合技术。具体研究内容如下:1.提出一种面向FC协议的可编程协议解析器。设计了以键值提取、匹配(TCAM)、操作(ACTION)为单元的可编程解析模块(Slice),并将多级Slice串联后,对FC协议多层帧头进行逐级解析,通过微码控制指令就可以实现对FC数据帧头的可编程解析处理,实现协议解析流程的可编程。实验表明,该解析器可以有效完成报文包头协议字段的可编程解析提升了解析灵活性,并且与以太网协议簇架构的可编程协议解析器相比资源开销降低了70%。2.提出了一种高安全的PDR(Programmable dynamic routing)可编程访问控制结构。在可编程协议解析器的基础上,采用自定义选取配置域段作为端口检查、端口镜像以及路由查表的域段选取规则,构建了可编程访问控制结构。提升了可选择的匹配位宽的同时由于可编程机制所带来的自定义规则重配置,带来整体安全性提升。实验表明,该结构可以将可选的配置域段范围带宽增加10倍,以有限的硬件开销代价提升整体灵活性和安全性。3.提出一种高均衡的可编程链路聚合技术。在传统链路聚合设计的基础上,增加了对流量动态自适应匹配的负载均衡算法FALB(Flow adaptive load balancing)进行负载水位的动态调整和支持断链重连的保护机制。通过实验验证,结果表明相比较于传统静态链路聚合,子链路负载均衡性能有效提升,并在多种流量模式下均可以保证有效带宽比最终收敛到95%以上,有效提升聚合链路的负载均衡特性。本文通过引入可编程协议处理架构,具体从可编程协议解析器、路由访问控制结构和链路聚合技术三个方面入手,解决了传统FC协议解析器协议处理灵活性差、安全性不足和有效带宽低的问题,实现了以较小的开销代价达到整体灵活性、安全性和有效带宽的全面提升。
其他文献
5G移动通信网作为“新基建”之首,其商业化进程正在不断加速。第三代合作伙伴计划(3rd Generation Partnership Project,3GPP)等标准化组织制定了许多新技术、新架构,以满足人们对移动通信极致用户体验的需求和各垂直行业的通信需求。然而新技术、新架构的应用也带来新的安全风险和挑战。5G网络的认证与密钥协商协议是一个庞大的协议体系,各协议各司其职又相互配合,共同完成对5G
学位
近年来,卷积神经网络(Convolutional Neural Networks,CNN)模型广泛应用于计算机视觉、自然语言处理、语音识别等任务中,取得了令人瞩目的成绩。以图像分类任务为例,2015年Resnet模型准确率成功超过人类水平,之后高质量模型也不断推陈出新,将模型准确率推向更高的水平。但是,上述成绩通常以模型的冗余计算为代价,通过将模型进行堆积叠加来获取更好的精度,导致当前构建的模型往
学位
随着无线通信系统及其关键技术的演进,利用无线感知技术获取系统通信实体或通信环境的关键信息,越发受到学界重视。其中,信号空间分布与信道多径信息对于无线通信系统安全性能的提升有重要意义。因此,信号波达方向(Direction Of Arrival,DOA)估计和多径估计问题是无线感知技术在无线通信系统中的重要研究课题。目前,DOA估计的相关研究主要从阵列结构和信号处理算法两方面对估计精度进行提升。其中
学位
计算机技术的高速发展推动网络科学领域的兴起,现实世界中的各类复杂系统可抽象为复杂网络用于研究网络系统内在结构特征和演化机理。链路预测作为研究复杂网络的重要技术,已成为近年来的研究热点,其旨在根据已知的网络结构信息、属性信息等发现网络中缺失信息及预测连边的可能存在。数据分析挖掘技术的成熟帮助实现复杂网络拓扑结构的获取,可直观反映网络实体间的结构互联关系,有助于链路预测技术捕捉网络结构特征,挖掘实体间
学位
5G作为新一代的移动通信技术,正引领全球进行一场空前的数字化转型。相关机构预测到2025年中国5G用户数量将由目前的5.18亿增长到8.16亿,增长率将达到57%。随着5G市场规模的不断扩大,垂直行业日渐增长的差异化需求也驱使着5G朝着更丰富使能的方向发展。网络切片作为5G网络关键技术之一,在为千行百业提供多样化定制服务的同时,其安全性能也受到越来越高的重视。在使用5G网络承载高安全等级切片业务时
学位
随着物联网(Internet of Things,Io T)流量的快速增长以及物联网技术的飞速发展,物联网已经与我们的日常生活息息相关。物联网技术的特点是使用智能和自我配置的设备,这些设备可以通过全球网络基础设施相互交互。因此,大量异构设备之间的无缝交互,标志着物联网将作为一种颠覆性技术,实现无处不在的应用。物联网在交通、农业、能源、医疗保健、食品加工业、军事、环境监控以及安全监控等不同领域,已经
学位
我国中小学合唱课程作为音乐教育中的重要组成部分,内容多、跨度大,包含了演唱、表演、协作、音乐素养等众多领域的教学,如何在有限的教学实践中权衡与创新是我国中小学合唱长期面对的问题。建构主义作为全球先进哲学思想,对教育中知识观念、学习观念、课程观念的深化有着重要参考作用,其“知识来源实践”、“教学应情境化”、“个人价值与社会价值应统一”等观点与我国教育发展理念相契合,对我国中小学合唱教学实践提供了有益
学位
随着无线通信技术的快速发展,当前无线通信系统的数据量呈爆炸式增长且业务涉及大量用户隐私,因此对无线通信安全提出了更高要求。然而当前无线通信安全一直采用“发现问题,解决问题”的被动式解决思路,导致问题源源不断,难以获得根本解决。物理层密钥生成技术从无线通信本身出发,利用无线信道的固有属性,是一种可从根本解决无线通信保密性安全问题的技术,经过多年的发展其已趋于成熟。物理层密钥生成技术一直以密钥生成速率
学位
物联网海量设备连接和终端资源受限的特性导致高层认证体制应用受限,而物理层认证方案无需借助密钥分发即可实现认证,其认证属性取自通信源本身和通信过程,具有轻量级优势,可以为物联网安全提供良好的解决方案。现有物理层认证研究主要包括两类,一是针对射频识别问题,设计更好的射频特征提取和识别方法;二是针对通信过程中的认证问题,研究合适的物理层认证方案实现对设备身份的初始认证和消息的连续认证。射频指纹源自设备本
学位
近年来,受益于图像处理技术不断成熟,高分辨率遥感图像成为目标检测方法的热点研究对象。遥感目标检测技术不仅在气象分析、地表勘测及交通规划等民生领域具有广泛应用,同时也为军事侦察、海上救援及灾害控制等重大任务提供技术支撑,具备很高的实用价值。随着深度学习技术在遥感领域的盛行,基于卷积神经网络的目标检测逐渐取代了传统的特征检测方法。在遥感图像自身属性的约束下,现有检测手段难以实现遥感场景下目标检测任务的
学位