当前位置:主页 > 管理论文 > 移动网络论文 >

SDN网络虚拟化安全服务动态构建技术研究

发布时间:2018-08-17 18:04
【摘要】:SDN(Software Defined Network,软件定义网络)是针对传统网络架构的不灵活,不满足当前网络需求的情况下所提出的一种新型网络架构,它将网络设备的控制面和数据面分离。这种架构使得SDN不仅要面临传统网络安全威胁,还要考虑控制面集中化所带来的安全威胁。SDN的可编程性和网络功能虚拟化技术使得SDN网络安全可以以虚拟化的安全服务方式来实现防护。本论文主要研究如何动态构建SDN网络虚拟化安全服务,从而达到防护SDN安全的目的。本论文主要从以下三个方面开展工作:(1)为解决SDN面临的安全威胁,本论文分析SDN安全的需求,提出一种新型的SDN安全服务组合体系架构。即在SDN控制层增加一个安全服务编排中心,将SDN的安全防护任务从控制器中脱离出来,交由安全服务编排中心实现。(2)为实现SDN安全服务组合体系架构,本论文细化安全服务编排中心,分解安全服务构建安全元功能库。基于WEB服务组合技术,提出SDN安全服务动态构建算法。在该算法中使用两种服务组合方法:基于工作流的组合和基于专家系统的规则组合,满足不同用户需求。(3)针对SDN安全服务动态构建算法中的规则组合方法组合时间较慢的问题,提出基于RETE的SDN安全服务动态构建优化算法。即将规则组合中的规则编译为RETE网络,通过保存中间状态和共享状态节点降低规则组合时间,减少用户等待时间,改善用户体验。本论文在OpenStack云平台上搭建SDN安全服务网络环境,构建SDN安全服务从而对系统进行功能验证。测试不同用户规模下两种组合方式的时间,对影响规则组合的原因进行探讨。对运用优化算法改进后的规则组合时间进行测试,结果表明:优化算法可以较好地减少规则的组合时间,提高规则的组合效率,从功能和性能上达到SDN安全防护的目的。
[Abstract]:SDN (Software Defined Network, software defined network is a new network architecture which can not meet the current network requirements because of the inflexibility of the traditional network architecture. It separates the control surface and the data surface of the network equipment. This architecture makes SDN not only face traditional network security threats, The programmability of the security threat caused by centralization of control surface and the virtualization of network function make the security of SDN network be protected by virtualization security service. This paper mainly studies how to construct SDN network virtualization security service dynamically, so as to protect SDN security. The main work of this thesis is as follows: (1) in order to solve the security threats faced by SDN, this paper analyzes the security requirements of SDN, and proposes a new architecture of SDN security service composition. That is to add a security service orchestration center in the SDN control layer, detach the security protection task of SDN from the controller, and hand it over to the security service orchestration center. (2) in order to realize the SDN security service composition architecture, This paper refines the security service orchestration center, decomposes the security service to construct the security metafuncture library. Based on the technology of WEB service composition, an algorithm for dynamic construction of SDN security service is proposed. In this algorithm, two service composition methods are used: workflow-based composition and expert system-based rule composition to meet the needs of different users. (3) aiming at the slow composition time of the rule composition method in the dynamic construction algorithm of SDN security services, An optimization algorithm for dynamic construction of SDN security services based on RETE is proposed. The rules in the rule composition are compiled into RETE network. By saving the intermediate state and the shared state node, the rule composition time is reduced, the user waiting time is reduced, and the user experience is improved. This paper builds the SDN security service network environment on the OpenStack cloud platform, constructs the SDN security service to carry on the function verification to the system. Test the time of the two combinations under different user size, and discuss the reasons that affect the combination of rules. The test results show that the optimized algorithm can reduce the combination time of rules, improve the efficiency of rule combination, and achieve the purpose of SDN security protection in function and performance.
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.09

【参考文献】

相关期刊论文 前10条

1 王蒙蒙;刘建伟;陈杰;毛剑;毛可飞;;软件定义网络:安全模型、机制及研究进展[J];软件学报;2016年04期

2 季开伟;乐红兵;;规则引擎在访问控制中的研究与应用[J];计算机与现代化;2015年08期

3 张国平;;基于SDN和Overlay的云计算数据中心网络[J];中国新通信;2015年03期

4 崔竞松;郭迟;陈龙;张雅娜;Dijiang HUANG;;创建软件定义网络中的进程级纵深防御体系结构[J];软件学报;2014年10期

5 肖贵福;;基于虚拟化安全网络扩展的SDN安全架构[J];现代计算机(专业版);2014年21期

6 徐磊;王磊;;基于OpenStack的私有云搭建的研究[J];信息通信;2014年05期

7 赵慧玲;解云鹏;史凡;;网络虚拟化及网络功能虚拟化技术探讨[J];中兴通讯技术;2014年03期

8 裘晓峰;赵粮;高腾;;VSA和SDS:两种SDN网络安全架构的研究[J];小型微型计算机系统;2013年10期

9 毕军;;SDN体系结构与未来网络体系结构创新环境[J];电信科学;2013年08期

10 左青云;陈鸣;赵广松;邢长友;张国敏;蒋培成;;基于OpenFlow的SDN技术研究[J];软件学报;2013年05期

相关博士学位论文 前2条

1 袁庆霓;基于网络化制造环境的制造资源共享服务语义关键技术研究[D];西南交通大学;2010年

2 夏亚梅;动态服务组合中的若干关键技术研究[D];北京邮电大学;2009年

相关硕士学位论文 前5条

1 姚龙;软件定义网络控制器容量及部署问题研究[D];中国科学技术大学;2015年

2 胡扬波;基于多目标优化的Web服务组合研究[D];中南大学;2009年

3 王海智;基于工作流的协同办公系统的研究与实现[D];西南交通大学;2008年

4 范俊;基于规则的Web服务组合研究[D];北京邮电大学;2007年

5 谢雪胜;计算机网络安全方案的设计与实现[D];合肥工业大学;2006年



本文编号:2188454

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2188454.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户3dc68***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com