期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
煤矿企业数据中心网络安全服务链技术研究 被引量:7
1
作者 孙磊 孙淑昕 +2 位作者 王博文 任贺贺 彭辉 《工矿自动化》 北大核心 2022年第7期149-154,共6页
目前,煤矿企业生产网络和数据中心之间的网络安全设备大多采用串行部署方式,存在单点故障、链路瓶颈、运维耦合等问题。针对上述问题,研究了基于软件定义网络(SDN)的煤矿企业数据中心网络安全服务链技术。设计了煤矿企业数据中心安全设... 目前,煤矿企业生产网络和数据中心之间的网络安全设备大多采用串行部署方式,存在单点故障、链路瓶颈、运维耦合等问题。针对上述问题,研究了基于软件定义网络(SDN)的煤矿企业数据中心网络安全服务链技术。设计了煤矿企业数据中心安全设备并行部署方式,在物理拓扑上串入1台服务功能链(SFC)交换机,将各安全设备接入SFC交换机,通过SDN控制器控制安全设备及经过SFC交换机的流量,通过SFC交换机定期向安全设备发送检测报文来实现安全设备健康状况检测,并根据配置实现安全设备故障、升级、增加情况下的SDN安全服务链,保障安全设备无感知上下线。测试结果表明,该技术支持安全服务资源的可视化灵活调度,可按需启用/停用服务链上安全服务或配置不同优先级的服务链,在安全设备故障情况下可自动更新安全服务路径,且丢包率低,实现了无感知切换。 展开更多
关键词 煤矿企业 数据中心 网络安全 软件定义网络 安全服务链 服务功能 网络安全设备并行部署 网络资源配置
在线阅读 下载PDF
网络功能虚拟化环境下安全服务链故障的备份恢复机制 被引量:12
2
作者 黄睿 张红旗 常德显 《计算机研究与发展》 EI CSCD 北大核心 2018年第4期768-781,共14页
针对网络功能虚拟化(network function virtualization,NFV)环境下安全服务链(security service chain,SSC)故障问题,提出一种基于比例资源预留的备份恢复机制.该方法采用前摄性处理思想,预先在物理网络中按比例划分主备用资源并构造节... 针对网络功能虚拟化(network function virtualization,NFV)环境下安全服务链(security service chain,SSC)故障问题,提出一种基于比例资源预留的备份恢复机制.该方法采用前摄性处理思想,预先在物理网络中按比例划分主备用资源并构造节点/链路候选集合;当发生节点故障时,从候选集合中选取重映射目标并为其分配预留的备用资源,利用改进的离散粒子群(discrete particle swarm optimization,DPSO)算法及时地解决节点故障重映射问题,在降低资源占用的同时提高故障修复率;当发生链路故障时,通过改变底层物理路径流量分割比例,将受影响流量迁移到候选集合的可用链路中,设计动态路径分割算法有效解决了链路故障重定向问题,实现底层物理网络资源剩余价值最大化.仿真实验验证了算法在不同物理网络环境下的适应性和不同故障模型下的有效性,此外,还初步探索了主用比例的取值对所提备份恢复机制的影响. 展开更多
关键词 网络功能虚拟化 安全服务链 故障 备份恢复 离散粒子群
在线阅读 下载PDF
一种域适配混合遗传算法及在安全服务链编排中的验证 被引量:4
3
作者 姚晓辉 李青 孙焜焜 《电信科学》 2020年第5期16-24,共9页
面对不断变化的网络需求,用户对传统网络的要求也越来越高,灵活性、扩展性、易用性等特征已成为现代网络的必备要素。提出了一种域适配混合遗传算法(domain adaptive hybrid genetic algorithm,DAHGA),可应用于云数据中心租户的安全服... 面对不断变化的网络需求,用户对传统网络的要求也越来越高,灵活性、扩展性、易用性等特征已成为现代网络的必备要素。提出了一种域适配混合遗传算法(domain adaptive hybrid genetic algorithm,DAHGA),可应用于云数据中心租户的安全服务链编排,实现租户云安全服务与策略的自动加载与激活,满足租户云安全"按需定制"需求。同时针对云安全服务链编排上各种提升VNF放置效率的算法进行了实验对比研究,充分验证了本文算法的有效性,为云业务无损安全服务链编排技术的实现提供了借鉴和参考。 展开更多
关键词 安全 安全 安全服务链 NFV VNF 遗传算法
在线阅读 下载PDF
安全服务链中虚拟网络功能分配与调度算法研究 被引量:9
4
作者 黄睿 张红旗 《计算机应用研究》 CSCD 北大核心 2019年第3期890-895,共6页
安全服务链中的虚拟网络功能(virtual network function,VNF)将传统网络安全功能与硬件设备解耦,使得服务功能的部署更具动态性和可扩展性。然而VNF向节点的合理分配以及节点上VNF的高效调度问题仍亟待解决。为此,基于软件定义网络(soft... 安全服务链中的虚拟网络功能(virtual network function,VNF)将传统网络安全功能与硬件设备解耦,使得服务功能的部署更具动态性和可扩展性。然而VNF向节点的合理分配以及节点上VNF的高效调度问题仍亟待解决。为此,基于软件定义网络(software defined network,SDN)和网络功能虚拟化(network function virtuali-zation,NFV)环境,提出基于优化算法的解决方案。对资源分配与调度问题进行举例并形式化定义问题的优化目标,提出基于贪心算法的资源分配方案和基于混合蜂群算法的资源调度方案,统一协调解决VNF的资源分配与调度问题。仿真实验验证,所提算法的时间复杂性和在总资源成本及总服务收益方面的提升,对比混合蜂群算法和传统蜂群算法,结果显示前者具有更快的收敛速度。 展开更多
关键词 安全服务链 虚拟网络功能 软件定义网络 网络功能虚拟化 贪心算法 混合蜂群算法
在线阅读 下载PDF
基于软件定义的安全功能服务链部署方法 被引量:1
5
作者 唐寅 何嘉 《计算机工程与设计》 北大核心 2021年第11期3052-3058,共7页
为减少传统安全设备实现安全功能灵活性差、部署成本高等弊端,深入研究软件定义网络(SDN)、网络功能虚拟化(NFV)和基于软件定义的安全服务部署技术,建立安全服务链部署模型,提出一种启发式算法。从节点的安全功能需求、物理资源需求,以... 为减少传统安全设备实现安全功能灵活性差、部署成本高等弊端,深入研究软件定义网络(SDN)、网络功能虚拟化(NFV)和基于软件定义的安全服务部署技术,建立安全服务链部署模型,提出一种启发式算法。从节点的安全功能需求、物理资源需求,以及节点之间的网络资源需求和传输时延等方面综合评估部署安全功能服务链的资源需求,优先部署资源需求较大的安全功能服务链,避免资源能力成为瓶颈。实验结果表明,该算法可有效提升部署成功率。 展开更多
关键词 软件定义网络 网络功能虚拟化 软件定义安全 安全功能服务 服务部署
在线阅读 下载PDF
云数据中心面向租户的安全功能按需服务系统 被引量:1
6
作者 殷明勇 李光磊 周华春 《北京交通大学学报》 CAS CSCD 北大核心 2018年第5期47-54,共8页
由于云数据中心为租户提供的安全服务粒度较粗,租户无法为自身深度定制和管控所需要的安全服务功能.利用云数据中心租户所租赁的基于内核的虚拟机(KVM)和基于容器的虚拟网络功能,实现虚拟嵌套,设计和实现基于容器的面向租户的安全功能... 由于云数据中心为租户提供的安全服务粒度较粗,租户无法为自身深度定制和管控所需要的安全服务功能.利用云数据中心租户所租赁的基于内核的虚拟机(KVM)和基于容器的虚拟网络功能,实现虚拟嵌套,设计和实现基于容器的面向租户的安全功能按需服务系统.租户可利用软件定义网络(SDN)和网络功能虚拟化(NFV)技术对自身的网络安全服务进行灵活动态的管控,实现按需服务.通过在私有云平台的部署和实验,验证了方案的可行性和系统的灵活性. 展开更多
关键词 软件定义网络 网络功能虚拟化 容器 安全服务功能 云数据中心
在线阅读 下载PDF
多数据中心基于流量感知的DDoS攻击消除策略 被引量:2
7
作者 齐星 李光磊 +1 位作者 周华春 陈佳 《计算机工程与应用》 CSCD 北大核心 2018年第24期87-96,共10页
多数据中心DDoS攻击频发,现有攻击消除方式虽能阻拦攻击流量,但难以避免对合法流量的干扰。在服务功能链的基础上结合流量感知技术,提出一种针对多数据中心的DDoS攻击消除策略。通过在数据中心入口部署感知组件,感知异常流量并与控制器... 多数据中心DDoS攻击频发,现有攻击消除方式虽能阻拦攻击流量,但难以避免对合法流量的干扰。在服务功能链的基础上结合流量感知技术,提出一种针对多数据中心的DDoS攻击消除策略。通过在数据中心入口部署感知组件,感知异常流量并与控制器交互,将DDoS攻击消除工作放在数据中心外的清洗域,避免干扰合法流量。同时在清洗域提出一种负载均衡算法,为多数据中心提供足够的处理能力。最后搭建原型系统,通过实验对比验证策略的可行性。 展开更多
关键词 多数据中心 感知 安全服务链 负载均衡
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部