当前位置:主页 > 管理论文 > 移动网络论文 >

软件定义安全中安全资源池化技术研究及应用

发布时间:2020-07-02 21:20
【摘要】:软件定义安全通过分离安全数据平面与控制平面,将物理、虚拟的网络安全设备与其接入模式、部署方式和实现功能进行解耦,在底层将物理和虚拟的安全设备和网络设备抽象成资源池,在顶层通过软件编程的方式实现智能化、自动化的业务编排和管理,以完成相应的安全功能,从而实现灵活的安全防护机制。基于软件定义安全架构,本文设计了一套资源池系统,将安全设备完全以虚拟化的形式放入资源池,并做统一调度管理,旨在解决大型云平台中的安全部署和运维自动化的问题。以期便捷、高效地为云平台用户提供安全服务,同时减轻安全运维人员的负担。本文设计的安全资源池系统已经应用于中国移动苏州研究院,充分证明了系统的可行性。本文首先从背景入手,介绍了课题的意义所在。然后介绍软件定义安全和软件定义网络的相关概念,以及虚拟化技术和资源管理框架等关键技术。接着,从需求分析、架构和工作流程等方面介绍了资源池系统中最关键的两个模块:资源池管理模块和虚拟设备管理器。最后,展示了资源池系统在中国移动苏州研究院的应用,并对资源池的调度策略做了验证。本文的创新之处在于:提出了一套在云平台中基于软件定义安全架构的安全解决方案。资源池系统中设计并实现了一个虚拟安全设备管理器,用于管理资源池中多种虚拟安全设备,完全使用虚拟设备安全的资源池在国内属首次尝试。本文最后以中国电信的“安全帮”产品做参照,与本文系统作对比,详细阐明了本系统的优势以及不足。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【图文】:

架构图,软件定义,架构,安全控制


用户存储和计算资源的相关信息、安全资源管理、安全资源调度等功能|5】,所以在控制逡逑平而设置独立的安全控制软件完成上述功能,安全控制软件与SDN网络控制器同处于逡逑控制、卜面,丨办同完成控制管理功能。安全控制软件的平面架构如图1-2所示,其架构主逡逑要由z诟筛龊诵哪?樽槌伞3酥猓莶煌挠τ贸【埃┨兀憾ǖ亩ㄖ颇?橐不徨义媳患尤氲桨踩刂迫砑募芄怪小C扛瞿?橛肟刂破教诓康哪?榛蛲獠康陌踩蛲珏义现魈褰惺萁换ィ傻氖荼4娴绞菘饣蛘呋捍嬷小e义希樱荆眨椋穑椋茫耍浚祝惧澹校簦╁澹耍浚。渝义希樱澹悖酰颍椋簦澹悖铮睿簦颍铮欤欤澹蝈义稀澹恕澹茫耍桑校慑义希海龋纾纾幔礤澹猓浚猓麇澹恚螅幔幔殄义希恚螅酰殄澹辏纾蓿咤澹幔殄鍉栧澹椋纾殄义希颍徨义希龋眨牛樱义希妫幔悖簦幔簦箦宀峰澹欤铮鳎停椋儒五五五危藻螉謣逡逑Tct?i03w逦j邋Logs邋:逡逑i邋备逦i邋Ate'ts邋i邋Co?vtM?rls逡逑^邋 ̄ ̄ ̄:逦逦邋Dat*逡逑^逡逑图卜2安全控制器的架构逡逑3逡逑

架构,控制层,三层,平面


向已经成为了业界广泛的共识。目前,己经有多家运营商、互联网公司和云服务提供商逡逑进行了邋SDN的实践。逡逑下图1-3为SDN网络的架构:逡逑APPLICATION邋LAYER逦1逦 ̄ ̄ ̄ ̄逡逑Business邋Applications逦—逡逑^api邋^api逦Jap邋i逡逑CONTROL邋LAVER逦二:二二二U调逡逑|邋Control邋Data邋Plane邋interface逡逑I邋(e.g..邋OpenFlow)逡逑INFRASTRUCTURE邋LAYER逦±逡逑图1-3软件定义网络的架构图逡逑软件定义网络的架构被分为了三层:应用平面(Application邋Layer),控制层(Control逡逑Layer)和数据平面(Infrastructure邋Layer)。逡逑过去,在传统网络中紧密依存于每一台网络设备的控制功能,被集中迁移到控制平逡逑面上,达到了控制平面和数据平面的解耦合的目的。控制平面(SDN网络控制器)自身逡逑具有可编程性,对网络有全局化视野,能够实现对网络的集中控制,可以为数据流配置逡逑路由路径,并向交换机下发流表。这使得底层设备的抽象实现了网络的虚拟化,形成了逡逑SDN的数据平面。因为SDN架构中的控制功能已经从数据平面中剥离出来,数据平面逡逑5逡逑

【相似文献】

相关期刊论文 前10条

1 朱晓东;王劲林;王玲芳;丁力;;基于软件定义网络的协同存储方法研究[J];计算机工程;年期

2 张少军;兰巨龙;江逸茗;孙鹏浩;;流特征感知的软件定义网络控制器动态关联机制[J];电子与信息学报;年期

3 李嘉麒;孙恩昌;王卓;王金京;张延华;;软件定义无线网络-综述与展望[J];中国电子科学研究院学报;2017年06期

4 无忌;;从“软件定义”产业到“软件定义产业链”[J];高科技与产业化;2017年12期

5 徐康庭;;软件定义网络关键技术及相关问题[J];通讯世界;2018年01期

6 赵世佳;;汽车产业进入“软件定义”时代[J];中国工业评论;2018年Z1期

7 李海涵;徐红勤;王娅娟;;软件定义网络专利分析[J];江苏科技信息;2016年36期

8 王佳莹;;广达电脑拥抱博科网络 打造软件定义生产线[J];计算机与网络;2016年23期

9 倪名;;软件定义无线网络中转发性能优化技术研究[J];广东通信技术;2017年01期

10 黄丽丽;;软件定义光网络关键技术研究[J];通讯世界;2017年14期

相关会议论文 前10条

1 陈建光;王聪;梁晓莉;;国外软件定义卫星技术进展[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

2 闫迪;焦义文;刘培杰;吴涛;史学书;;软件定义测控基带关键技术[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

3 任勃;张明昆;刘建平;吴涛;胡科飞;;软件定义卫星公共服务平台的设计与实现[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

4 王竹刚;孙冬雪;周玉婷;;软件定义模拟地面站构架设计[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

5 赵军锁;吴凤鸽;刘光明;李丹;潘晏涛;;发展软件定义卫星的总体思路与技术实践[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

6 严国强;张杰勇;雷鸣;;基于软件定义网络的抗毁网络仿真研究[A];第四届中国指挥控制大会论文集[C];2016年

7 吕争;蔺祥宇;徐明明;麻丽香;朱宇;;一种基于软件定义的通导遥一体化有效载荷架构设计[A];第四届高分辨率对地观测学术年会论文集[C];2017年

8 王玮;吉彦超;陈有梅;张科科;高源;;软件定义卫星硬件模块化设计研究[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

9 张杰;赵永利;;软件定义移动核心网[A];全国第17次光纤通信暨第18届集成光学学术会议——SDN、网络架构、技术经济和设计权衡专辑[C];2015年

10 陈小鱼;张勇;龚阳;舒磊正;;基于软件定义导航载荷的架构研究[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

相关重要报纸文章 前10条

1 中国科学院院士 梅宏;软件定义一切:机遇和挑战[N];中国信息化周报;2017年

2 本报记者 李佳师;软件定义 数据驱动 谱写新时代行业发展新篇章[N];中国电子报;2018年

3 本报记者 闵杰;软件定义:彰显经济新活力[N];中国电子报;2018年

4 中国工业报记者 陈栋栋;软件定义持续深化 核心技术卡脖子待破[N];中国工业报;2018年

5 本报记者 陈曲;软件定义智能新时代[N];中国信息化周报;2018年

6 中国工业报记者 曹雅丽;苗圩:软件定义驱动数字经济发展[N];中国工业报;2018年

7 工业和信息化部信息化和软件服务业司司长 谢少锋;强化软件定义和工控安全保障 谱写两化深度融合新篇章[N];中国电子报;2016年

8 ;软件定义云计算SDN控制器[N];中国信息化周报;2016年

9 工信部信息化和软件服务业司司长 谢少锋;强化软件定义和工控安全保障 谱写两化深度融合发展新篇章[N];人民邮电;2016年

10 本报记者 郭涛;得软件定义存储者得天下[N];中国计算机报;2017年

相关博士学位论文 前10条

1 李晟如;软件定义网络中协议无感知转发的关键技术研究[D];中国科学技术大学;2018年

2 王鹏展;软件定义网络可靠性保障机制研究[D];中国科学技术大学;2018年

3 黄海彬;基于软件定义的多维光网络虚拟化技术研究[D];北京邮电大学;2018年

4 李亚杰;软件定义光网络灵活组网与资源优化技术研究[D];北京邮电大学;2018年

5 雷涛;以用户为中心的软件定义WLAN管理策略研究[D];北京邮电大学;2018年

6 胡龙;软件定义网络与服务关键技术研究[D];华中科技大学;2017年

7 冷冰;软件定义网络流表与规则优化技术研究[D];中国科学技术大学;2018年

8 李索恒;软件定义网络中多媒体传输路由及缓存算法研究[D];中国科学技术大学;2016年

9 林萍萍;软件定义网的东西向对等互联机制研究[D];清华大学;2014年

10 胡延楠;软件定义网络关键技术及相关问题的研究[D];北京邮电大学;2015年

相关硕士学位论文 前10条

1 张婕;软件定义网络中的路由规则管理问题研究[D];中国地质大学;2018年

2 彭波;基于SDN的QoS技术研究[D];电子科技大学;2018年

3 刘戈;基于软件定义网络技术的无线传感器网络管理系统的设计与实现[D];北京邮电大学;2018年

4 杜金津;基于SDN的内容中心网络路由机制的研究[D];北京邮电大学;2018年

5 王悉尼;内容中心网络中基于软件定义网络的路由及缓存机制的研究[D];北京邮电大学;2018年

6 唐鑫;软件定义云接入网开放控制与虚拟化技术研究[D];北京邮电大学;2018年

7 杨勇;软件定义广域网时空二维流量工程与跨层资源调度方法研究[D];北京邮电大学;2018年

8 袁文韬;软件定义安全中安全资源池化技术研究及应用[D];北京邮电大学;2018年

9 刘铭;基于软件定义的光接入网控制架构和资源管理算法研究[D];北京邮电大学;2018年

10 李聪;软件定义网络的集中式带宽分配机制[D];北京邮电大学;2018年



本文编号:2738702

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2738702.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户2269e***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com