SDN网络虚拟化安全服务动态构建技术研究

来源 :北京交通大学 | 被引量 : 3次 | 上传用户:zhaoxiaoyan0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN(Software Defined Network,软件定义网络)是针对传统网络架构的不灵活,不满足当前网络需求的情况下所提出的一种新型网络架构,它将网络设备的控制面和数据面分离。这种架构使得SDN不仅要面临传统网络安全威胁,还要考虑控制面集中化所带来的安全威胁。SDN的可编程性和网络功能虚拟化技术使得SDN网络安全可以以虚拟化的安全服务方式来实现防护。本论文主要研究如何动态构建SDN网络虚拟化安全服务,从而达到防护SDN安全的目的。本论文主要从以下三个方面开展工作:(1)为解决SDN面临的安全威胁,本论文分析SDN安全的需求,提出一种新型的SDN安全服务组合体系架构。即在SDN控制层增加一个安全服务编排中心,将SDN的安全防护任务从控制器中脱离出来,交由安全服务编排中心实现。(2)为实现SDN安全服务组合体系架构,本论文细化安全服务编排中心,分解安全服务构建安全元功能库。基于WEB服务组合技术,提出SDN安全服务动态构建算法。在该算法中使用两种服务组合方法:基于工作流的组合和基于专家系统的规则组合,满足不同用户需求。(3)针对SDN安全服务动态构建算法中的规则组合方法组合时间较慢的问题,提出基于RETE的SDN安全服务动态构建优化算法。即将规则组合中的规则编译为RETE网络,通过保存中间状态和共享状态节点降低规则组合时间,减少用户等待时间,改善用户体验。本论文在OpenStack云平台上搭建SDN安全服务网络环境,构建SDN安全服务从而对系统进行功能验证。测试不同用户规模下两种组合方式的时间,对影响规则组合的原因进行探讨。对运用优化算法改进后的规则组合时间进行测试,结果表明:优化算法可以较好地减少规则的组合时间,提高规则的组合效率,从功能和性能上达到SDN安全防护的目的。
其他文献
本文通过对荣华二采区10
期刊
对于提高专用测试设备设计效率的课题,有两个方向的解决方案。一种是尽量多地用软件实现设备功能,用高效的软件开发快速实现专用测试设备,这就是虚拟仪器的设计思想;另一种方案的
  本文通过贴壁法分离纯化得到的正常大鼠BMSCs,以2-AAF/CCl4程序构建急性肝损伤动物模型的取损伤后的肝脏萃取物作为骨髓间充质干细胞的实验组刺激物进行诱导培养,用RT-PCR
随着信息时代的到来,自由空间光通信以其保密性好、抗干扰能力强、通信终端体积小、重量轻等特殊优点日益受到国内外专家的青睐,成为国内外研究的重点。近几年,一些专家学者利用
期刊
云计算的安全性问题,特别是存储安全性,是限制其推广应用的一个关键技术问题,它一直是近年来研究热点。本文针对云存储的实际应用,希望能设计出一款可适用于云计算用户数据安全存
期刊
随着通信网络的迅速发展,高速率、大容量、长距离已成为下一代光纤通信系统发展的主要趋势,与此同时光网络向着动态化、透明化方向发展。光性能监测(OPM)技术作为保障光通信
期刊
蔬菜生产对农药使用的要求越来越高,必须禁用高毒高残留农药,尽量不使用中毒农药,在防治蔬菜病害方面,可供选用的低毒杀菌剂有以下一些农药。绿乳铜。可用于防治多种作物的细