期刊文献+
共找到198篇文章
< 1 2 10 >
每页显示 20 50 100
基于虚拟仿真技术的计算机网络技术专业教学研究 被引量:9
1
作者 张建珍 李晋超 《教育理论与实践》 北大核心 2025年第9期56-59,共4页
计算机网络技术专业要求学生不仅掌握扎实的理论知识,还需具备实践能力和良好的职业素养。虚拟仿真技术因其逼真的模拟特性、交互式的教学体验和不受物理空间限制的特点,为职业教育提供了全新的教学方向。要应用虚拟仿真技术突破计算机... 计算机网络技术专业要求学生不仅掌握扎实的理论知识,还需具备实践能力和良好的职业素养。虚拟仿真技术因其逼真的模拟特性、交互式的教学体验和不受物理空间限制的特点,为职业教育提供了全新的教学方向。要应用虚拟仿真技术突破计算机网络技术专业教学目标,使其知识目标情景化、能力目标实践化、素养目标项目化。要应用虚拟仿真技术拓展计算机网络专业教学内容,将岗位需求、技能竞赛和职业认证融入教学内容。要应用虚拟仿真技术创新计算机网络技术专业教学方法,通过沉浸式教学法提升学生学习体验、项目式教学法增强学生实践能力、闯关式教学法激发学生学习兴趣。要应用虚拟仿真技术优化计算机网络技术专业教学评价,提升企业导师教学评价占比、细化校内导师教学评价粒度。 展开更多
关键词 虚拟仿真技术 计算机网络技术专业 教学目标 岗位需求 技能竞赛 职业认证 企业导师评价 校内导师评价
在线阅读 下载PDF
一种基于VNC的智能应用服务系统的设计和实现 被引量:19
2
作者 刘奎恩 王青 淮晓永 《计算机工程与应用》 CSCD 北大核心 2004年第9期131-134,共4页
VNC是网络计算领域的一个重要发展,适用于运行在“瘦客户端”甚至“极瘦客户端”的终端设备上。但VNC在网络安全、会话保持、信息管理、交互性和兼容性功能上的不足与缺陷,使之并不能够应用于应用服务系统。该文面向应用服务系统,基于VN... VNC是网络计算领域的一个重要发展,适用于运行在“瘦客户端”甚至“极瘦客户端”的终端设备上。但VNC在网络安全、会话保持、信息管理、交互性和兼容性功能上的不足与缺陷,使之并不能够应用于应用服务系统。该文面向应用服务系统,基于VNC并针对VNC的不足之处,扩展了其协议,增加了安全层,以及对用户会话的管理机制,设计实现了一个智能应用服务系统。 展开更多
关键词 虚拟网络计算 应用服务系统
在线阅读 下载PDF
5G无线网络优化虚拟仿真实验平台设计与应用 被引量:2
3
作者 薛波 张琳 +1 位作者 俞洋 许祥 《现代电子技术》 北大核心 2025年第9期73-78,共6页
针对5G无线通信网络系统具有构建运行成本高、信号流程不可及、涉及场地广以及现场实验难以开展的问题,设计开发了基于mMIMO特性的5G无线网络优化虚拟仿真实验。通过将真实实验场景数字化和虚拟化,解决了实验设备缺乏、波束无法观测等问... 针对5G无线通信网络系统具有构建运行成本高、信号流程不可及、涉及场地广以及现场实验难以开展的问题,设计开发了基于mMIMO特性的5G无线网络优化虚拟仿真实验。通过将真实实验场景数字化和虚拟化,解决了实验设备缺乏、波束无法观测等问题,同时结合工程案例,再现了5G波束在实际5G建设与维护工程中的应用场景。虚拟仿真实验分为预习、5G基础启发、波束覆盖优化、波束干扰优化4个实验模块,实验内容不断深入,通过智能引导交互机制,培养知识探究和解决问题的能力。虚拟仿真实验以开放、自主、安全、经济的方式进行,且可回溯重现,较好地实现了真实条件下的教学效果,达到了融合知识、掌握技术、结合实际和能力递进的实验教学目的。 展开更多
关键词 移动通信 大规模多输入多输出 网络优化 虚拟仿真 波束场景 人机交互 实验教学平台
在线阅读 下载PDF
虚拟化C-RAN中的计算资源及其负载分配
4
作者 任晓龙 方金云 《计算机工程》 北大核心 2025年第10期173-181,共9页
针对云无线接入网(C-RAN)中的虚拟化资源计算和负载分配问题进行研究。首先,在C-RAN架构的基础上,提出一种作为虚拟化演进的系统模型,以捕捉关于计算资源使用的所有影响因素,该系统模型包括用户和流量模型、无线网络模型、计算资源使用... 针对云无线接入网(C-RAN)中的虚拟化资源计算和负载分配问题进行研究。首先,在C-RAN架构的基础上,提出一种作为虚拟化演进的系统模型,以捕捉关于计算资源使用的所有影响因素,该系统模型包括用户和流量模型、无线网络模型、计算资源使用模型以及过载预防机制;其次,提出2种先进的启发式分配方法,分配用户处理(UP)作业给计算单元-基带单元(BBU),且只在各个用户终端到达系统时才将UP分配给BBU,并研究了空间用户分布对于所利用的虚拟计算资源的影响;最后,通过池化处理资源,实现长期的负载均衡,同时适应由于流量变化和调度效应造成的短期负载波动。基于系统级的仿真结果表明,在考虑平均处理负载的情况下,所提启发式分配方法的过载性能和用户体验明显优于经典的启发式静态分配方法和启发式随机分配方法,即使在对用户体验有一定影响的情况下,该启发式方法也可节省57%的计算资源。 展开更多
关键词 云无线接入网 虚拟化计算资源 流量模型 基带单元 启发式分配 过载预防机制 准入控制丢弃率
在线阅读 下载PDF
基于VNC的桌面共享冲突解决机制的研究与实现 被引量:5
5
作者 杨建英 贾瑞生 王春力 《计算机应用与软件》 CSCD 2011年第5期229-231,242,共4页
远程控制软件支持多人桌面共享时,存在桌面共享冲突的问题,严重地影响了多人协同工作的效率及本地的安全性。在研究与分析VNC(Virtual Network Computing)内核结构的基础上,提出了一种解决多人桌面共享冲突的模型及机制,同时给出了其与... 远程控制软件支持多人桌面共享时,存在桌面共享冲突的问题,严重地影响了多人协同工作的效率及本地的安全性。在研究与分析VNC(Virtual Network Computing)内核结构的基础上,提出了一种解决多人桌面共享冲突的模型及机制,同时给出了其与测井解释协同平台集成的应用实例,已在实际项目中应用并取得了良好的效果。 展开更多
关键词 远程桌面共享 冲突控制 虚拟网络计算 测井解释
在线阅读 下载PDF
无线传感器网络中基于量子郊狼优化的分簇路由协议 被引量:3
6
作者 高洪元 陈世聪 +1 位作者 孙志国 王震铎 《哈尔滨工程大学学报》 EI CAS CSCD 北大核心 2024年第10期2034-2040,共7页
为进一步均衡无线传感器网络能耗,延长网络寿命,本文提出了一种基于量子郊狼优化的分簇路由协议。基于量子郊狼优化的分簇路由协议服务于静态部署网络,使用结合量子计算与郊狼优化算法优势的量子郊狼优化动态集中式搭建簇,并在簇有效期... 为进一步均衡无线传感器网络能耗,延长网络寿命,本文提出了一种基于量子郊狼优化的分簇路由协议。基于量子郊狼优化的分簇路由协议服务于静态部署网络,使用结合量子计算与郊狼优化算法优势的量子郊狼优化动态集中式搭建簇,并在簇有效期内综合考虑传感器能量、到基站距离和到虚拟簇首距离3种因素动态分布式轮换簇首,再通过簇首本地广播的形式动态分布式搭建数据中继传输链。仿真结果表明:与分布式低能耗自适应集群层次协议、基于粒子群优化模糊C均值的分簇路由算法和能量有效非均匀分簇路由协议相比,基于量子郊狼优化的分簇路由协议能有效平衡网络负载与能耗,在保证网络服务质量的同时最大化延长网络寿命。 展开更多
关键词 无线传感器网络 量子计算 量子郊狼优化 簇有效期 虚拟簇首 中继传输 集中化 本地化
在线阅读 下载PDF
基于强化学习的边缘计算智能电网资源调度算法 被引量:11
7
作者 余竞航 赵一辰 宋浒 《电信科学》 北大核心 2024年第1期115-122,共8页
智能电网是一种能够进行智能管理和优化的电力网络。网络虚拟化技术可以有效提高智能电网的资源利用率和可靠性,从而满足不同用户的差异化需求。在资源有限的情况下,传统的虚拟网络嵌入算法无法根据电力系统的资源使用情况和用户需求来... 智能电网是一种能够进行智能管理和优化的电力网络。网络虚拟化技术可以有效提高智能电网的资源利用率和可靠性,从而满足不同用户的差异化需求。在资源有限的情况下,传统的虚拟网络嵌入算法无法根据电力系统的资源使用情况和用户需求来动态调整虚拟资源的分配和映射。为解决这一问题,将边缘计算和虚拟化技术相结合,引入了一种基于强化学习的虚拟网络资源调度算法。仿真结果表明,该虚拟网络资源调度算法在提高电网的可靠性和资源利用率方面优于其他3种调度算法。 展开更多
关键词 智能电网 边缘计算 虚拟网络嵌入 资源调度
在线阅读 下载PDF
可靠性感知的边缘计算VNF实例放置 被引量:1
8
作者 梁晶语 马博闻 黄霁崴 《计算机科学》 CSCD 北大核心 2024年第S01期759-764,共6页
为了解决日益增长的延迟敏感型应用程序和用户需求与计算资源受限的冲突,移动边缘计算(Mobile Edge Computing,MEC)已经成为一种很有前途的计算范式。服务提供商通过在边缘环境中部署虚拟化网络功能(Virtual Network Functions,VNF),为... 为了解决日益增长的延迟敏感型应用程序和用户需求与计算资源受限的冲突,移动边缘计算(Mobile Edge Computing,MEC)已经成为一种很有前途的计算范式。服务提供商通过在边缘环境中部署虚拟化网络功能(Virtual Network Functions,VNF),为用户提供更加高效和可扩展性的服务供应链(Service Function Chain,SFC)来满足用户请求。若在提供服务过程中出现不可靠的服务或严重的服务失败,可能导致用户的巨大损失,所以网络服务提供商必须保证提供持续可靠的服务。针对该问题,考虑了边缘服务器的可靠性,利用计算统一设备架构(Computational Unified Device Architecture,CUDA)支持的门控循环单元(Gate Recurrent Unite,GRU)来预测VNF实例是否可用,通过预测结果,提前对VNF进行备份,避免了过度冗余备份造成的成本过高问题。考虑服务器的存储资源有限,提出了基于VNF实例可用性的放置(RVP)算法,优化服务提供商的成本。最后对提出的算法进行了性能评估,实验结果验证了RVP算法的优越性。 展开更多
关键词 边缘计算 服务供应链 虚拟化网络功能 可靠性 VNF实例放置
在线阅读 下载PDF
移动感知的混合服务功能链部署策略研究 被引量:1
9
作者 侯泽天 刘亮 +3 位作者 陈翔 杜娅荣 毛武平 李汶蔚 《小型微型计算机系统》 CSCD 北大核心 2024年第8期2001-2007,共7页
针对支持网络功能虚拟化的移动边缘计算网络中,移动用户的数据流请求通常需要经过由前向和后向服务功能链(Service Function Chain,SFC)共同组成的混合服务功能链(Hybrid SFC,H-SFC)进行处理.首先联合考虑移动用户的位置逗留概率及网络... 针对支持网络功能虚拟化的移动边缘计算网络中,移动用户的数据流请求通常需要经过由前向和后向服务功能链(Service Function Chain,SFC)共同组成的混合服务功能链(Hybrid SFC,H-SFC)进行处理.首先联合考虑移动用户的位置逗留概率及网络资源约束,以最大化网络吞吐量为目标定义了移动用户的H-SFC部署问题,利用整数线性规划对该问题建模.然后设计了一个动态辅助边权图,以保证H-SFC的顺序需求,部署最少的H-SFC覆盖最多的移动逗留位置为目标,提出了由H-SFC预部署和H-SFC调整两个子算法构成的移动感知混合服务功能链部署算法(Mobility-Aware H-SFC Deployment Algorithm,MA-HSFC-DA)对原问题进行求解.仿真结果表明,与其它算法相比,MA-HSFC-DA可以显著提高网络资源的利用率,获得更高的流接受率和网络吞吐量. 展开更多
关键词 移动边缘计算 网络功能虚拟化 混合服务功能链 顺序需求 吞吐量最大化
在线阅读 下载PDF
移动边缘网络中基于用户移动的服务功能链迁移策略 被引量:1
10
作者 周冬杨 潘显兵 《电讯技术》 北大核心 2024年第1期8-13,共6页
移动边缘计算(Mobile Edge Computing,MEC)通过在网络边缘部署服务器,提供计算和存储资源,可为用户提供超低时延和高带宽业务。网络功能虚拟化(Network Function Virtualization,NFV)与MEC技术相结合,可在MEC服务器上提供服务功能链(Ser... 移动边缘计算(Mobile Edge Computing,MEC)通过在网络边缘部署服务器,提供计算和存储资源,可为用户提供超低时延和高带宽业务。网络功能虚拟化(Network Function Virtualization,NFV)与MEC技术相结合,可在MEC服务器上提供服务功能链(Service Function Chain,SFC),提升用户的业务体验。为了保证移动用户的服务质量,需要在用户跨基站移动时将SFC迁移到合适的边缘服务器上。主要以最小化用户服务的端到端时延和运行成本为目标,提出了MEC网络中具有资源容量约束的SFC迁移策略,以实现移动用户业务的无缝迁移。仿真结果表明,与现有方案相比,该策略具有更好的有效性和高效性。 展开更多
关键词 移动边缘计算(MEC) 网络功能虚拟化(NFV) 服务功能链(SFC) 用户移动性 无缝迁移
在线阅读 下载PDF
基于虚拟网络嵌入的异构算力网络资源管理
11
作者 余竞航 赵一辰 +2 位作者 王凌 陈欣 邹昊东 《电信科学》 北大核心 2024年第10期86-99,共14页
随着人工智能大模型引领的新应用和新需求的蓬勃兴起,算力规模和计算技术正经历着前所未有的快速演进与多元化创新。然而,在算力网络呈现集群化和异构化趋势的同时,算力需求迅猛增长与资源利用低效性之间的矛盾日益凸显。如何实现对异... 随着人工智能大模型引领的新应用和新需求的蓬勃兴起,算力规模和计算技术正经历着前所未有的快速演进与多元化创新。然而,在算力网络呈现集群化和异构化趋势的同时,算力需求迅猛增长与资源利用低效性之间的矛盾日益凸显。如何实现对异构算力的统一高效管控以提升资源利用率,已成为当前研究的重要课题。基于网络虚拟化(network virtualization,NV)技术,提出了一种基于虚拟网络嵌入(virtual network embedding,VNE)异构跨域算力资源分配方法。具体而言,构建了一个基于深度强化学习(deep reinforcement learning,DRL)模型的策略网络,负责精准计算候选算网节点与链路,以实现资源优化分配。通过一系列仿真实验,验证了该方法的有效性,为解决异构算力管理问题提供了新的思路和方法。 展开更多
关键词 异构算力网络 网络虚拟化 虚拟网络嵌入 算力资源管理 深度强化学习
在线阅读 下载PDF
面向云计算的数据中心网络体系结构设计 被引量:93
12
作者 王聪 王翠荣 +1 位作者 王兴伟 蒋定德 《计算机研究与发展》 EI CSCD 北大核心 2012年第2期286-293,共8页
近年来,云计算技术的蓬勃发展为整个IT行业带来了巨大变革.传统数据中心网络拓扑构建方式及网络层控制平面的运行机制存在固化性,已经难以满足新形势下日益增长的高性能及高性价比需求,并且无法支持云环境下更加灵活的按带宽租赁数据中... 近年来,云计算技术的蓬勃发展为整个IT行业带来了巨大变革.传统数据中心网络拓扑构建方式及网络层控制平面的运行机制存在固化性,已经难以满足新形势下日益增长的高性能及高性价比需求,并且无法支持云环境下更加灵活的按带宽租赁数据中心网络的运营方式.因此,提出了一种通过低造价的可编程交换机来构建具有高连通性的非树状数据中心网络的方式,并设计了可编程交换机与服务器2.5层代理协同工作的基于凸优化的虚拟网络带宽控制管理机制,从而提供足够的灵活性以对资源虚拟化技术提供更好的支持.实验表明,新型体系结构在降低构建成本的同时大幅提高了数据中心网络的吞吐量并提供了更加灵活的网络带宽分配机制. 展开更多
关键词 数据中心网络 云计算 对剖带宽 网络吞吐量 网络虚拟化
在线阅读 下载PDF
基于KVM虚拟桌面的透明消息通道设计 被引量:5
13
作者 崔竞松 何松 +1 位作者 郭迟 贺汇林 《计算机工程》 CAS CSCD 2014年第9期77-81,共5页
云管理平台和虚拟机终端用户间的通信一般采用代理软件或插件,便捷性和抗干扰能力较低。针对该问题,利用基于内核的虚拟机(KVM)虚拟桌面,提出一种云服务提供节点(虚拟机所在物理主机)和虚拟机终端用户之间双向交互的透明消息通道设计方... 云管理平台和虚拟机终端用户间的通信一般采用代理软件或插件,便捷性和抗干扰能力较低。针对该问题,利用基于内核的虚拟机(KVM)虚拟桌面,提出一种云服务提供节点(虚拟机所在物理主机)和虚拟机终端用户之间双向交互的透明消息通道设计方案。在云管理平台中建立消息控制端,用于接收和处理服务节点发往虚拟机终端用户的消息,并将消息转换为图像,使图像内容以位图像素数据格式的方式读出到特定文件中,作为消息发送模块的消息来源。通过修改KVM虚拟化平台中Qemu-KVM集成的VNC Server端源码,在源码中添加消息发送模块和反馈接收模块,将消息集成融入到虚拟机桌面图像中,并对VNC Client远程终端反馈的消息进行处理,从而得到一条对虚拟机自身系统透明的,可在云平台和终端用户间双向交互的消息通道。实验结果验证了该设计方案的可行性。 展开更多
关键词 消息转换 消息传输 透明通道 虚拟网络计算协议 虚拟桌面 基于内核的虚拟机
在线阅读 下载PDF
基于云计算的网络创新实验平台 被引量:10
14
作者 龚宇 李帅 +3 位作者 李勇 苏厉 金德鹏 曾烈光 《计算机工程》 CAS CSCD 2012年第24期5-8,13,共5页
传统网络实验平台通过直接物理设施或层叠网构建,但这类构建方案无法同时保障较高的物理资源利用率和实验网络链路质量。为此,提出一种基于云计算平台和虚拟化技术的网络创新实验平台设计方案,并给出其原型系统TUNIE的实现。应用结果表... 传统网络实验平台通过直接物理设施或层叠网构建,但这类构建方案无法同时保障较高的物理资源利用率和实验网络链路质量。为此,提出一种基于云计算平台和虚拟化技术的网络创新实验平台设计方案,并给出其原型系统TUNIE的实现。应用结果表明,TUNIE在设计实现上能兼顾功能支持的灵活性与使用的便捷性,而且提供高性能的网络链路和具有良好网络隔离的多用户并发运行环境。 展开更多
关键词 云计算 虚拟化 网络隔离 网络创新实验平台 网络体系结构 虚拟路由器
在线阅读 下载PDF
云计算数据中心网络设计综述 被引量:55
15
作者 王斌锋 苏金树 陈琳 《计算机研究与发展》 EI CSCD 北大核心 2016年第9期2085-2106,共22页
在云计算技术趋势的影响下,数据中心网络正发生着深刻的变革,不仅体现在规模、带宽、多链路、扩展性、灵活性的提升和成本的降低上,而且还体现在对虚拟机动态迁移的支持以及网络虚拟化等方面.围绕云计算数据中心网络所面临的主要挑战,首... 在云计算技术趋势的影响下,数据中心网络正发生着深刻的变革,不仅体现在规模、带宽、多链路、扩展性、灵活性的提升和成本的降低上,而且还体现在对虚拟机动态迁移的支持以及网络虚拟化等方面.围绕云计算数据中心网络所面临的主要挑战,首先,从交换机为中心和服务器为中心的2个角度分别展开论述了云计算数据中心的网络体系架构;其次,从网络资源灵活部署的角度,详细分析了云计算数据中心虚拟机动态迁移的相关协议与关键技术;然后,从虚拟网络体系架构的角度分析了虚拟化技术在云计算数据中心网络中的应用;最后预测了云计算数据中心网络未来的发展趋势. 展开更多
关键词 数据中心网络 云计算 网络体系架构 移动性 虚拟化
在线阅读 下载PDF
可管理多媒体网络计算机(MMNC) 被引量:21
16
作者 张尧学 彭玉坤 +1 位作者 周悦芝 方存好 《电子学报》 EI CAS CSCD 北大核心 2003年第z1期2054-2058,共5页
本文提出一种基于普适计算模式的可管理的多媒体网络计算机MMNC(ManageableMultimediaNetworkComputer) .MMNC采用服务器进行信息存储和管理、客户端进行任务计算与用户交互的计算模式 .它通过MRBP协议为用户提供系统定制 ,并通过虚拟... 本文提出一种基于普适计算模式的可管理的多媒体网络计算机MMNC(ManageableMultimediaNetworkComputer) .MMNC采用服务器进行信息存储和管理、客户端进行任务计算与用户交互的计算模式 .它通过MRBP协议为用户提供系统定制 ,并通过虚拟交换与调度技术将服务器系统中的应用程序代码调用到客户机上执行 ,实现了客户端的无操作系统化和按需定制程序加载 ,具有很好的灵活性和扩展性 ,而且具有成本低。 展开更多
关键词 网络计算机 远程启动 虚拟交换
在线阅读 下载PDF
基于VMware、GNS3实现虚拟网络实验室 被引量:51
17
作者 顾春峰 李伟斌 兰秀风 《实验室研究与探索》 CAS 北大核心 2012年第1期73-75,100,共4页
VMware、GNS3可以分别虚拟计算机与网络设备,它们能各自单独构建子网,完成网络实验。在分析了它们相互连接的原理后,提出一种在单机上实现虚拟网络实验室的方案,该方案通过和宿主机中的虚拟网卡桥接,间接实现GNS3和VMware之间的通信,并... VMware、GNS3可以分别虚拟计算机与网络设备,它们能各自单独构建子网,完成网络实验。在分析了它们相互连接的原理后,提出一种在单机上实现虚拟网络实验室的方案,该方案通过和宿主机中的虚拟网卡桥接,间接实现GNS3和VMware之间的通信,并构建了1个典型的网络拓扑结构。在该虚拟网络环境下测试了Zebra路由软件包,实现了Linux主机和GNS3虚拟路由器之间的动态路由,验证了利用VMware、GNS3构建虚拟网络实验室的可行性。 展开更多
关键词 VMWARE GNS3 虚拟网络 虚拟机 Zebra路由软件包
在线阅读 下载PDF
面向网络性能优化的虚拟计算资源调度机制研究 被引量:11
18
作者 王煜炜 刘敏 +2 位作者 房秉毅 秦晨翀 闫小龙 《通信学报》 EI CSCD 北大核心 2016年第8期105-118,共14页
针对基于Xen的v CPU调度机制对虚拟机网络性能的影响进行了深入研究和分析。提出一种高效、准确、轻量级的网络排队敏感类型虚拟机(NSVM)识别方法,可根据当前虚拟机I/O传输特征将容易受到影响的虚拟机进行准确识别和区分。进而设计一种... 针对基于Xen的v CPU调度机制对虚拟机网络性能的影响进行了深入研究和分析。提出一种高效、准确、轻量级的网络排队敏感类型虚拟机(NSVM)识别方法,可根据当前虚拟机I/O传输特征将容易受到影响的虚拟机进行准确识别和区分。进而设计一种新型虚拟计算资源调度和分配机制Diff-Scheduler,将不同类型虚拟机的v CPU实施分池隔离调度,同时提高NSVM类型虚拟机v CPU的调度频率。原型系统实验结果表明,相比Xen默认的调度机制,Diff-Scheduler能够大幅提高虚拟机网络性能,同时保证计算资源分配的公平性。 展开更多
关键词 云计算 虚拟化 v CPU调度 网络排队敏感型 虚拟计算资源分配
在线阅读 下载PDF
面向SDN环境的软件定义安全架构 被引量:29
19
作者 刘文懋 裘晓峰 +4 位作者 陈鹏程 文旭韬 何新新 汪东升 李军 《计算机科学与探索》 CSCD 北大核心 2015年第1期63-70,共8页
Open Flow协议无深度包检测能力使其在安全应用中受限,同时现有安全解决方案不能适应软件定义网络(software-defined networking,SDN)的发展。提出了一个分布式的软件定义安全架构(software-defined security architecture,SDSA),可将... Open Flow协议无深度包检测能力使其在安全应用中受限,同时现有安全解决方案不能适应软件定义网络(software-defined networking,SDN)的发展。提出了一个分布式的软件定义安全架构(software-defined security architecture,SDSA),可将安全功能从SDN控制器解耦到专有的安全控制器和安全APP,提供了全局流和局部数据包层面的检测和防护,以抵御SDN和虚拟化环境中的各类攻击。全局视图和知识库有助于进行快速准确的决策,安全数据和控制分离既极大简化了安全设备的处理逻辑,又使得安全控制器具有灵活的控制平面,并且实时下发策略到设备和动态牵引流量,从而使得整个防护响应大大加快。实验表明SDSA架构可有效防护Do S、端口扫描和异常大流量等各类攻击。 展开更多
关键词 软件定义安全 云计算 网络虚拟化
在线阅读 下载PDF
基于双向认证的RFB远程安全数字取证方案 被引量:4
20
作者 王睿 陈立全 +2 位作者 沙晶 陈阳 吴昊 《南京邮电大学学报(自然科学版)》 北大核心 2017年第3期106-112,共7页
针对远程数字取证过程中存在的易受攻击、被窃听等安全问题,采用双向身份认证、访问控制、传输加密、完整性校验和代理审计等技术设计了一种基于双向认证的RFB远程安全数字取证方案,提高了远程数字取证过程中的安全性与可审计性。该方... 针对远程数字取证过程中存在的易受攻击、被窃听等安全问题,采用双向身份认证、访问控制、传输加密、完整性校验和代理审计等技术设计了一种基于双向认证的RFB远程安全数字取证方案,提高了远程数字取证过程中的安全性与可审计性。该方案在代理审计服务模式下,通过建立基于双向认证协议的RFB远程安全数字取证通道实现远程安全取证。最后,文中基于Open SSL开源算法库实现了远程数字取证安全方案原型系统并对各个模块进行了安全功能和性能测试,测试的结果验证了设计方案的安全性和可靠性。 展开更多
关键词 数字取证 双向认证 虚拟网络计算 远程帧缓冲协议 安全审计
在线阅读 下载PDF
上一页 1 2 10 下一页 到第
使用帮助 返回顶部