当前位置:主页 > 科技论文 > 信息工程论文 >

基于IKE的IPSec技术在软件定义切片网络中的安全应用

发布时间:2020-09-10 19:33
   随着互联网技术的蓬勃发展,其实现的服务种类及业务复杂度也随之增加,复杂多变的网络状态成了扼制通信网络进一步发展的关键因素。而第五代移动通信(5G)网络切片技术的提出,为重新划分通信网络格局开辟了新的思路,各大通信网络公司都纷纷投入巨大的人力财力进行新领域的研究。而与此同时,当下已经较为成熟的软件定义网络(Software Defined Network,SDN)架构的数据层与控制层分离的理念以及SDN交换机强大的包处理能力都处处体现了与该技术的相融之处。即便如此,切片网络中的通信安全依然存在着一些潜在的安全隐患。本文利用SDN架构控制功能与转发功能分离的特性与对网络可编程的能力,以及对切片网络的易划分和可操作性的优势,设计并实现了一种基于密钥交换(Internet Key Exchange,IKE)的互联网安全(Internet Protocol Security,IPSec)技术的软件定义切片网络安全通信的系统架构。该系统架构的核心思想是利用哈希加密验证技术改进当下IPSec加密机制,并辅以IKE协商机制,提高了系统的可操作性和稳定性。该项技术的改进,旨在保障发送方发送的敏感信息数据包能安全准确的到达接收方,避免传输过程中的数据截获或欺诈数据包的入侵,全方位保证了安全通道的通信安全。本文的主要研究工作有:(1)引入了IPSec加密与IKE协商机制。IPSec加密的机制需要人工选择解析协议或者验证字段,操作繁琐且易出错,一旦选择了加密方式则短时间内不会做出新的更改,这也带来了一定的安全风险的,给攻击者很大的破解缓冲时间,而IKE的优势在于是动态的自主随机选择库中的解析协议或者验证字段,建立起安全联盟,且配置全部依赖于程序自主运作,基本上解放了开发人员;(2)设计并实现了一种路由生成算法。该功能主要是基于带宽利用率的动态选路算法,利用SDN控制器时刻掌握着整个网络拓扑状态,能更好地应对实时环境中的网络链路情况,既可以保证时延,又可以保证链路负载均衡;(3)实现随机数哈希加密认证。单纯依赖于IKE协商建立起来的IPSec加密体系,依然有被在有限时间内攻破的可能性,为此我们添加了动态改变的随机数哈希加密认证技术。在间隔时间内依据随机字符串哈希加密之后镶嵌在控制器下发的验证流表中,大大增强了通信通道的安全性。最后,本文对基于IKE的IPSec技术在软件定义切片网络安全通信体系架构进行了测试。根据测试结果分析可以证明该系统架构设计的有效性,且拥有更高的安全性、易部署性。
【学位单位】:华中科技大学
【学位级别】:硕士
【学位年份】:2019
【中图分类】:TN929.5;TP393.08
【部分图文】:

协议体系结构,传输模式


图 2-1 IPSec 协议体系结构PSec 协议的本质是隧道协议[25]。参考文献[26]给出了 IPSec 协议的传输模式和式的安全保障机制,在这里不做深入探讨。IPSec 报文的具体内容如图 2-2 所示图 2-2 IPSec 传输模式与隧道模式的报文封装 ESP 协议

隧道模式,传输模式,报文,安全保障机制


图 2-1 IPSec 协议体系结构IPSec 协议的本质是隧道协议[25]。参考文献[26]给出了 IPSec 协议的传输模式和隧道模式的安全保障机制,在这里不做深入探讨。IPSec 报文的具体内容如图 2-2 所示。

表项,动态选路,控制器,带宽利用率


图 5-4 控制器基于 Dijkstra 算法产生的流表项根据图 5-4 的流表信息可知,只有 S1、S3、S4 成功安装了流表。2)当变量 UseBWU 的逻辑值被设为 TRUE 时,代表了控制器使用基于链路带宽利用率动态选路算法来确定路由信息。我们启动控制器和 Mininet,然后调用 Floodlight拓扑模块所提供的REST接口来查看交换机S1的端口3到交换机S4的端口3的路由,输入上面命令,由图 5-5 可知控制器基于带宽利用率动态选路算法产生的路由为 S1-S2-S4。图 5-5 控制器基于带宽利用率动态选路算法产生的路由这里基于带宽利用率动态选路算法产生的路由带宽利用率为 10%,是路径里面最

【相似文献】

相关期刊论文 前10条

1 ;软件定义卫星已成卫星制造商必备品[J];中国航天;2019年11期

2 尤政;;“软件定义”塑造软件产业新格局[J];金融电子化;2018年07期

3 黎英;余杰;吴丹;王叶茵;张中阳;;软件定义应用于“星融网”的初步构想[J];卫星应用;2019年03期

4 袁志;向雄;;软件定义网络异常流量抑制方法仿真研究[J];计算机仿真;2019年07期

5 肖辰;;软件定义存储的优势及具体实现[J];数字通信世界;2019年09期

6 李嘉麒;孙恩昌;王卓;王金京;张延华;;软件定义无线网络-综述与展望[J];中国电子科学研究院学报;2017年06期

7 无忌;;从“软件定义”产业到“软件定义产业链”[J];高科技与产业化;2017年12期

8 徐康庭;;软件定义网络关键技术及相关问题[J];通讯世界;2018年01期

9 赵世佳;;汽车产业进入“软件定义”时代[J];中国工业评论;2018年Z1期

10 陈建光;王聪;梁晓莉;;国外软件定义卫星技术进展[J];卫星与网络;2018年04期

相关会议论文 前10条

1 陈建光;王聪;梁晓莉;;国外软件定义卫星技术进展[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

2 闫迪;焦义文;刘培杰;吴涛;史学书;;软件定义测控基带关键技术[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

3 任勃;张明昆;刘建平;吴涛;胡科飞;;软件定义卫星公共服务平台的设计与实现[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

4 王竹刚;孙冬雪;周玉婷;;软件定义模拟地面站构架设计[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

5 赵军锁;吴凤鸽;刘光明;李丹;潘晏涛;;发展软件定义卫星的总体思路与技术实践[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

6 汪花;;软件定义网络技术在广电监测系统中的应用研究[A];中国新闻技术工作者联合会2017年学术年会论文集(优秀论文篇)[C];2017年

7 严国强;张杰勇;雷鸣;;基于软件定义网络的抗毁网络仿真研究[A];第四届中国指挥控制大会论文集[C];2016年

8 吕争;蔺祥宇;徐明明;麻丽香;朱宇;;一种基于软件定义的通导遥一体化有效载荷架构设计[A];第四届高分辨率对地观测学术年会论文集[C];2017年

9 王玮;吉彦超;陈有梅;张科科;高源;;软件定义卫星硬件模块化设计研究[A];2018软件定义卫星高峰论坛会议摘要集[C];2018年

10 张杰;赵永利;;软件定义移动核心网[A];全国第17次光纤通信暨第18届集成光学学术会议——SDN、网络架构、技术经济和设计权衡专辑[C];2015年

相关重要报纸文章 前10条

1 中国信息通信研究院技术与标准研究所 徐云斌 孟海军 赵星;软件定义光网络迈向何方?[N];人民邮电;2019年

2 谢静;我国软件定义存储和超融合市场增速加快[N];人民邮电;2019年

3 中国工业报记者 孟凡君;苗圩:强化软件定义在新兴领域融合应用[N];中国工业报;2019年

4 沈春蕾 高子越;我国首颗软件定义卫星成功发射[N];中国科学报;2018年

5 谢静;为用户减负是软件定义存储领域新挑战[N];人民邮电;2019年

6 中国信息通信研究院技术与标准研究所 徐云斌 孟海军 赵星;5G时代,软件定义光网络不断进化[N];人民邮电;2019年

7 本报记者 计红梅;软件定义汽车成发展趋势[N];中国科学报;2019年

8 记者 王大鹏 范开元 许晓;2019软件定义卫星高峰论坛在我市举办[N];日照日报;2019年

9 本报记者 许晓 范开元;逸兴壮思飞 蓄力向九天[N];日照日报;2019年

10 时报记者 张文弟;软件定义互连环境时代开启[N];滨海时报;2019年

相关博士学位论文 前10条

1 陈嘉成;软件定义无线网络中面向业务的资源管理技术研究[D];上海交通大学;2018年

2 保金桢;软件定义光电混合数据中心网络关键技术研究[D];国防科技大学;2017年

3 任双印;基于网络演算的软件定义网络服务质量研究[D];国防科技大学;2018年

4 刘宇泽;软件定义光网络资源虚拟化与控制方法研究[D];北京邮电大学;2018年

5 赵婵婵;软件定义网络中若干安全问题研究[D];北京交通大学;2018年

6 李国志;软件定义网络的数据流调度策略研究[D];西南大学;2018年

7 费宁;无线环境下软件定义网络服务质量优化算法研究[D];南京航空航天大学;2017年

8 宋健;基于软件定义的移动网络传输优化研究[D];清华大学;2017年

9 袁斌;云数据中心软件定义网络数据层可生存性保障机制研究[D];华中科技大学;2018年

10 于笑;软件定义星座通信系统关键技术研究[D];东北大学;2017年

相关硕士学位论文 前10条

1 杨文祺;基于IKE的IPSec技术在软件定义切片网络中的安全应用[D];华中科技大学;2019年

2 张芝;软件定义网络中基于动态重构的主动防御系统[D];华中科技大学;2019年

3 方升泽;基于软件定义网络的侧信道攻击的检测与防御[D];华中科技大学;2019年

4 张赵晨子;基于QoS的软件定义网络路由算法研究[D];西安工业大学;2019年

5 陈子建;软件定义光网络及OpenFlow扩展研究[D];南京邮电大学;2019年

6 许训;基于软件定义网络的加密技术研究[D];中国电子科技集团公司电子科学研究院;2019年

7 刘继洋;软件定义网络中应用感知资源管理机制研究[D];上海交通大学;2016年

8 杨昌麟;基于ZC706平台的软件定义数据链路层设计与实现[D];西安电子科技大学;2019年

9 王林;基于软件定义无线网络的负载均衡算法研究[D];重庆邮电大学;2018年

10 靳文强;软件定义无线网络多连接转发方法的实现[D];重庆邮电大学;2018年



本文编号:2816229

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/xinxigongchenglunwen/2816229.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户58fcc***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com