面向隔离需求的网络切片部署方法研究

被引量 : 0次 | 上传用户:lnnyhonyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第五代移动通信系统(5G)的微服务架构使得运营商可以为不同垂直用户提供更加个性化的通信服务。基于软件定义网络(Software-Defined Networks,SDN)和网络功能虚拟化(Network Function Virtualization,NFV)的5G网络切片技术不仅实现了5G网络控制平面和数据平面的分离,而且实现了网络功能与硬件的解耦。5G网络切片是由若干个虚拟网络功能(Virtual Network Function,VNF)相互连接组成的,为用户提供端到端的网络服务。通过将虚拟化后的VNF部署在虚拟机或容器中,从而实现网络切片的灵活部署。不同垂直用户的网络切片共享基础设施使得安全边界变得十分模糊,当承载VNF的主机遭受虚拟机同驻攻击或容器/虚拟机逃逸攻击时,网络切片之间的隔离问题越来越受到各界关注。因此为了满足网络切片的安全隔离需求,本文针对不同场景下的安全隔离需求展开网络切片部署方法研究,主要工作如下:1.提出了一种面向垂直用户隔离需求的网络切片部署方法。为了降低NFV架构下共用基础设施给网络切片带来的安全风险。首先提出了基于BN模型的5G网络切片部署架构,并基于BN(Brewer-Nash)模型设计了网络切片中VNF的安全部署规则,使不同利益冲突类垂直用户的网络切片形成主机隔离,从而提升了网络切片的安全性;然后将安全部署问题建立为整数线性规划模型,通过最小化目标函数实现低成本部署网络切片;最后基于遗传算法设计了BN-GA算法,可以实现满足隔离安全需求的网络切片的优化部署。实验结果表明,该方法在保证垂直用户网络切片安全隔离部署的前提下有效的降低了部署成本。2.提出了一种面向多层隔离需求的网络切片部署方法。为了满足5G垂直用户对于网络切片部署时多层次的安全隔离需求,首先提出了一种双层BN模型的5G网络切片部署架构,基于SBA(Service Based Architecture)设计了虚拟机容器的双层虚拟化架构,根据网络切片的隔离需求分配利益冲突类标签,基于改进的BN模型部署规则确定网络切片的隔离部署策略;然后将该问题建立为整数线性规划模型,并将部署成本作为目标函数,通过最小化目标函数实现低成本部署网络切片;最后基于遗传算法设计了IBN-GA算法,实现了网络切片在双层虚拟化架构下的优化部署。实验结果表明,本文所提出的安全部署方法在满足网络切片多层次安全隔离需求的前提下降低了部署成本。3.提出了一种面向密码计算隔离需求的网络切片部署方法。为了满足网络切片安全部署时密码计算服务的隔离需求,首先基于硬件密码虚拟化技术设计了基于密码卡虚拟化的NFV架构,根据垂直用户的密码计算需求设置密码计算资源的分配策略;然后将该问题建立为混合整数规划模型,将部署成本作为目标函数,通过最小化目标函数降低网络切片的部署成本;最后基于遗传算法设计了该方法的部署算法。实验表明,本文所提的方法在保证密码计算安全隔离性的前提下降低了部署成本。
其他文献
报纸
当今时代,信息技术让我们的学习生活产生了翻天覆地的变化,计算思维作为信息技术的四大核心素养之一,也变得越来越重要。强化学生的计算思维,对促进学生全面发展起着举足轻重的作用。随着新课改的不断推进,特别是近年来人工智能、大数据等新兴技术的兴起,学生计算思维的培养要求越来越高了。本研究试图将抛锚式教学模式引入高中信息技术课程,在前人的研究基础之上,建构基于抛锚式教学的计算思维培养模式,在该模式的基础上进
学位
2019年2月,中共中央、国务院印发了《中国教育现代化2035》提出了一系列重大战略和举措,明确了需要充分运用现代信息技术驱动教育治理现代化发展。高校作为国家教育体系的重要组成部分,在全面推进我国教育现代化发展中发挥着关键作用。随着计算机技术、互联网技术、物联网技术、数字技术、人工智能技术等技术的不断兴起,高校内部治理需要在多项技术的全面渗透下充分实现个体、组织与制度的深度融合。我国教育部印发的《
学位
自从拒不履行信息网络安全管理义务罪设立之后,司法实践中一直存在本罪无法积极适用的困境,甚至一度被归类为“僵尸法条”,目前涉及本罪的公开的裁判文书仅有七例,究其原因主要是对于新型网络犯罪罪名,司法人员对本罪的理解还不全面深刻,相关司法解释也未能全面解释本罪的要件内涵和适用方式,理论界对本罪的理解也有较大分歧,无法为实务工作提供良好的理论依据和适用路径,导致本罪在司法适用中遇到重重阻碍。本文旨在为司法
学位
<正>4月17日至20日,中国法学会党组成员、副会长张苏军一行4人到海南省就首席法律咨询专家制度工作进行调研并在海口主持召开座谈会。会上,调研组听取了海南省法学会、海口市法学会和海口国际商事调解中心工作情况汇报,并与参会人员座谈交流,听取意见建议。张苏军在充分肯定各方面工作成绩的同时,强调海南省、海口市法学会要积极总结和发挥自身优势,加大组织领导和考核力度,切实把首席法律咨询专家各项工作制度抓细抓
期刊
人脸识别是一项新兴科技,现下广泛应用于公共和私人领域,为人们生活的高效便捷、社会的安全稳定带来了利好。但使用人脸识别技术同时也存在侵犯公民人格权益、财产权益,侵犯企业和国家利益等风险,因此需要通过法律的途径予以规制。本文首先对人脸识别技术的特征优势、人脸识别信息的法律权属进行辨明,明确人脸识别信息属于敏感个人信息。随后分析了我国人脸识别技术的应用现状,以及使用这一技术造成的法律风险。接着本文分析总
学位
“实质化参与”应是目前完善值班律师制度的基本方向,是提升认罪认罚从宽制度适用质效的关键所在。实践中,基础保障机制不健全、诉讼保障机制不到位、工作保障机制不顺畅等难题有待破解,影响值班律师履行其应然职责实质化程度不高,有必要多措并举,通过优化基础保障结构以供给优秀人员队伍,规范法律帮助流程以配合诉讼权利实质落地,优化工作保障机制以共创良好司法生态等,为值班律师更加有效履职提供有利条件。
期刊
习近平法治思想中深刻蕴含着新时代党和国家的立法工作的重大理论与实践路径,从立法理念、立法价值、立法程序、立法模式四个维度可以准确把握习近平法治思想指引下当代中国立法创新发展的四重面向。从立法理念维度来看,科学立法是当代立法的基本理念,统领当代立法工作应当全面提高立法的质量,明确党的政策与国家法律的关系,加强重点领域立法;从立法价值维度来看,“为民立法”的价值理念突破传统“保障民主”的立法的价值观,
期刊
区块链作为一种新型颠覆性技术,以去中心化、社会自治的愿景革新着诸多传统行业的运作模式,其具有高可信、不可篡改、可追溯等特性的确解决了很多行业的历史弊病。然而,随着“区块链+”生态的发展,也暴露出诸多亟待解决的问题。例如,区块链公开可验证的特性导致的隐私泄露问题;其去中心化自治的理念使得国家监管抓手难以企及,脱离了一定监管的完全自由,势必会引发不可控制的犯罪。因此为保证链上数据的隐私安全,夯实监管抓
学位
2021年我国出台的《个人信息保护法》第45条第3款初步确立了数据可携权。该权利虽然在形式上接近GDPR中的数据可携权,但在立法目的、规范结构、权利模式、监管层面等方面具有鲜明的中国特色:在信息与数据二分的框架之下,中国数据可携权更准确的称谓应当是“个人信息转移权”。相应地,该条款的法律适用必须解决诸如规则的可操作性、与相关权利条款的关系以及个人信息转移风险的防范这类中国问题。中国的数据可携权条款
学位