基于可编程数据平面的命名数据网络关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:linda456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
命名数据网络(Named Data Networking,NDN)中以内容为中心的包转发逻辑不同于当前IP协议栈。传统的网络设备无法实现NDN转发功能,也无法满足期望的网内缓存和移动性等需求。因此,实现以内容为中心的转发功能,优化NDN网内缓存性能,部署NDN实际网络应用是至关重要的。可编程数据平面技术及配套平台的出现,允许研究人员自定义网络协议和转发功能。这种灵活性和可扩展性能够快速实现以内容为中心的报文转发逻辑,实现NDN网络的大规模部署应用。因此,基于可编程数据平面的命名数据网络实现是当前学术界与产业界的研究热点。然而,针对可编程硬件转发平台卸载NDN网络应用仍面临诸多挑战,具体表现为:(1)可编程交换设备没有过多的内存空间缓存数据,导致NDN网内缓存技术无法实现的问题;(2)传统的缓存策略易造成冗余,使本就有限的缓存空间更加紧张,导致NDN网内缓存性能受到限制的问题;(3)NDN不同于传统网络的命名方式以及路由转发过程,导致实际的网络服务应用难以部署实现的问题。因此,本文基于可编程协议无关报文处理技术(Programming Protocol-independent Packet Processors,P4)实现和优化NDN关键技术,对NDN网络进行实际部署应用。本文的研究内容及主要贡献如下:(1)基于可编程数据平面的NDN缓存部署方案针对“可编程数据平面内存不足以支持NDN缓存实现”问题,设计了一种基于可编程数据平面的NDN缓存实现方案NFD.P4,将缓存功能移植到NFD缓存服务器。在可编程转发设备内申请寄存器数组空间作为CS表,通过缓存表记录本地缓存情况。缓存空间通过设置缓存端口,将需要缓存的内容转发至NFD缓存服务器实现对内容的缓存。从数据面的角度来看,可编程转发设备仅记录缓存状态,并没有实际的数据存储,存储的数据被转发至提供缓存的缓存服务器。实验结果表明,通过可编程网络设备可实现NDN网内缓存,使用NDN缓存技术将包请求响应时间减少了 60%左右,降低了网络的负载,验证了 NDN缓存的有效性。(2)基于可编程数据平面的NDN动态缓存放置策略针对“有限的内存空间限制NDN网络性能”问题,设计了一种区分缓存内容的NDN动态缓存放置策略。根据不同内容对QoS的不同需求,对请求内容进行分类。基于内容流行度和节点间的缓存协作信息计算缓存概率,平均内容流行度请求差值使用P4中提供的寄存器存储记录,根据缓存空间占用状态设置缓存阈值,与缓存概率进行比较,确定是否缓存该内容。在可编程数据平面设置缓存端口,当缓存策略判定内容需要缓存时,将输出端口设为缓存端口,转发至缓存单元对其进行缓存。实验结果表明,与传统的缓存放置策略相比,本文所提出的方案使缓存命中率提高了 3倍左右,平均时延减少了 5%-18%。(3)基于可编程NDN的地理位置内容推送应用针对“如何基于可编程数据平面NDN平台实现实际的网络服务应用”问题,选择地理位置应用服务,提出一种NDN面向地理位置的内容推送的路由转发机制。设计了地理位置编码方案,在包中添加地理位置标识和信息字段。通过将地理位置信息与NDN中的内容名称结合起来,支持面向位置的多源信息采集请求;基于NDN中的广播自学习,设计提出面向地理位置区域的自学习路由机制,从而满足多源数据采集。设计面向地理位置区域的路由计算算法,实现NDN面向地理位置的网络服务应用。实验结果显示,基于可编程的NDN网络可应用于地理位置的内容推送,实现了 NDN网络的实际部署应用。
其他文献
先进电信计算架构(Advanced Telecommunications Computing Architecture,ATCA)在网络通信和高性能计算平台的设计中,得到广泛应用。随着国产处理器的性能不断发展,以及国家在信息化建设过程中,对基础设施的自主可控要求提高,基于国产处理器的ATCA架构的产品平台设计,受到国内厂商的重视。FT-2000/4国产处理器集成4个飞腾自主研发的新一代高性能处理器
学位
随着网络信息技术飞速发展,网络空间已经成为国家主权的新疆域,然而庞大的用户人群以及复杂的网络基础设施使网络空间安全面临严峻挑战。移动目标防御(Moving Target Defense,MTD)作为一种“改变游戏规则”的主动防御技术,其动态性、随机性、多样性的技术特点可以有效弥补传统防御方法“被动性”、“静态性”的缺陷。软件定义网络(Software Defined Networking,SDN)
学位
从监狱角度出发,近几年,押犯结构变化的一个突出特征就是短刑犯重犯人数量增加,由于刑期短,现有的改造计划不能完整展开,对改造无动力、对犯罪无所谓,出狱后,仍是重新犯罪的高风险人群。关于重新犯罪的研究成果很多,应然性的制度设计也相对完善,但实际适用中却不可能做到尽善尽美,导致理论与实践存在差异,这就为实证研究提供了空间。重新犯罪实证研究就是以实践素材反馈于理论,以理论指导实践,逐步形成重新犯罪研究的完
学位
随着信息技术快速发展,网络信息系统已经成为现代社会的关键基础设施,与此同时网络安全问题层出不穷,网络攻击的影响范围不断扩大,造成的损失后果日益严重。如何实施安全有效、科学合理的网络防御已经成为当前的普遍性问题和严峻挑战。微分博弈作为研究实时对抗条件下决策行为的数学方法,为解决网络防御决策问题提供了理论工具。现有基于微分博弈的实时防御决策方法大多采用随机网络模型对现实网络进行建模分析,相关研究已经取
学位
自然法思想是贯穿西方法律思想的一条主线。自然法观念始于古希腊城邦时代,在古希腊后期斯多亚学派中自然法概念已经初步形成,并且内涵不断发展。到古罗马帝政前期,爱比克泰德将自然法伦理化,倡导人们在生活中践行具有伦理美德的自然法。但是由于学界在研究自然法时对爱比克泰德自然法思想重视不够,加之对自然法解放奴隶思想的忽视,导致学界从译介到我国的自然法作品中对自然法认知不足,机械地把自然法看作是神制定的、永恒的
学位
近年来,我国在监察方面不断进行新的制度建构和监察体制优化,监察体制机制发生重大变化。在实际的监察实践过程中,监察官员高水平的法律素养是发挥监察效能,有效治理腐败的决定性因素。如何有效提升监察官员的法律素养,使其在监察实践中具备高水平的法治素养和专业素养,是时下进一步推进全面依法治国和监察制度改革必须面对的问题。清末时期,受多重因素的影响,此时期的监察官体制发生重大变革,监察官法律素养开始近代转型,
学位
20世纪80年代初,我国开始全面实行计划生育政策,几十年间,这一基本国策成效显著,有效地控制了我国的人口增长,促使我国人口的均衡发展。我国居民的总和生育率由20世纪70年代初的5.7下降到2015年的1.67左右。近年来,国家的生育政策逐渐放开,但是我国总和生育率并没有得到显著提升。长期低下的总和生育率会给社会带来一系列问题:人口老龄化、劳动力供给减少、人口结构不平衡等。与此同时,中国成为世界上流
学位
边境安全不仅关系着两国边民人身安全,也左右着两国关系。边境安全态势指的是一种基于自然环境和人类活动要素对边境地区安全现状进行动态、整体地的评价。中缅边境安全主要受内生和输入两大风险的影响,需要对边境线附近敏感区域动态严密监控。目前,关于地区安全态势的研究多停留在自然灾害给社会、经济带来影响的阶段,因人类活动引发地区安全问题的研究甚少,针对边境地区复杂地理环境和流动人口现状,没有系统且准确的方案对边
学位
流量分类技术作为网络管理和网络安全领域的重要保障,在互联网规模日益扩大、网络环境复杂多变的背景下,发挥着愈加关键的作用。在流量分类研究初期,基于端口号以及基于深度数据包检测的流量分类技术得到了广泛应用。随着互联网用户对隐私和安全的日益关注以及网络加密技术的不断升级,非加密的数据传输方式逐渐被加密传输所取代,加密网络流量在互联网中所占的比例逐年上升。然而,加密流量在保护用户隐私与安全的同时,也给恶意
学位
网络技术的演进给人们的生活方式带来了一场革命,物联网、智能电网等技术的应用使得网络设备的数量呈指数级增长,也带来了比以往更多的漏洞与后门。同时,攻击者的攻击手段越发智能化,现有的基于特征匹配与边界控制的防御技术在攻防对抗中逐渐处于被动。蜜网即是一种能够扭转这种不利局面的主动防御技术,也因此得到了广泛运用。然而,现有蜜网存在安全性不足、欺骗能力差等缺陷,导致其易被识别而失陷。提升蜜网的安全性与欺骗能
学位