【摘 要】
:
随着互联网技术的飞速发展与应用,一方面各种新型网络技术(诸如卫星互联网、天地一体化信息网络、命名数据网络等)层出不穷,另一方面网络安全事件频发,网络安全形势日趋严峻。面向日益增长的网络新型技术评测与安全防御技术评估的需求,网络靶场主要利用虚拟化技术,对真实网络空间中的各种要素进行模拟和复现,为网络与安全技术的研究提供测试床,因此具有重要研究意义。网络靶场可包括网络仿真、用户行为复制、安全自动化测试
【基金项目】
:
国家重点研发计划项目“面向网安试验的网络仿真与效果评估关键技术——大规模高逼真目标网络快速灵活构建”(项目编号:2016YFB0800801); 国家自然科学基金项目“面向虚实网络融合的灵活与透明链路仿真技术”(项目编号:61672264);
论文部分内容阅读
随着互联网技术的飞速发展与应用,一方面各种新型网络技术(诸如卫星互联网、天地一体化信息网络、命名数据网络等)层出不穷,另一方面网络安全事件频发,网络安全形势日趋严峻。面向日益增长的网络新型技术评测与安全防御技术评估的需求,网络靶场主要利用虚拟化技术,对真实网络空间中的各种要素进行模拟和复现,为网络与安全技术的研究提供测试床,因此具有重要研究意义。网络靶场可包括网络仿真、用户行为复制、安全自动化测试、数据采集与效果评估等技术,然而高可扩展、高性能的网络仿真技术是网络靶场的基石。面向高可扩展、高性能的网络仿真需求,本文从网络的核心要素—网络路由,作为出发点,重点开展了路由仿真技术的研究。当前基于虚拟化的仿真技术可实现一定能力的路由仿真,但是存在仿真吞吐量低、资源消耗大、仿真功能有限等缺点。针对于此,本文借助于SDN(Software Defined Network,软件定义网络)技术,重点研究了基于SDN的高性能路由仿真架构,并进一步研究了可扩展、高可用与多功能的路由仿真技术。具体而言,本文的主要研究内容包括以下四个方面:1)提出了一种基于SDN的高性能路由仿真架构。针对当前基于虚拟化的路由仿真中存在的仿真吞吐量低与资源消耗大的问题,结合SDN具备数据转发性能高与资源开销小的技术优势,提出了一种云平台支撑下的基于SDN的路由仿真架构——Crouter。Crouter重点突破了SDN固有的二层转发能力瓶颈,实现了支持三层转发的高性能路由仿真,并通过优化云平台的数据转发机制,提高了仿真网络的转发性能。此外,Crouter设计了OSPF路由协议仿真与QoS(Quality of Service,服务质量)仿真模型,丰富了路由仿真的功能。实验表明:Crouter的CPU和内存资源消耗仅为基于虚拟化路由仿真技术的2%和2.1%;在多跳场景仿真与多节点并发场景仿真中,Crouter的仿真吞吐量分别是基于虚拟化路由仿真的2.49倍与4.49倍,仿真转发延迟分别仅为基于虚拟化路由仿真的11.1%与51%;此外,Crouter还可支持OSPF路由协议以及QoS功能的高逼真仿真。2)基于1)的研究内容,提出了一种基于SDN控制器集群的高可用路由仿真技术,以提升仿真规模的扩展性以及仿真网络的可用性。设计了控制器集群调度机制,该机制首先通过多个控制器并发管理仿真网络从而突破单个控制器的管理瓶颈,进一步依靠控制器评价模型和控制器调度算法提高了仿真规模的可扩展性;设计了仿真网络恢复机制,该机制负责在某个控制器异常终止时,主动将其管理的路由节点重新交付给其它控制器管理并恢复仿真网络的运行状态,确保仿真网络的高可用性。实验表明:相对于1)中基于单控制器的仿真网络管理,基于SDN控制器集群的高可用路由仿真技术可实现控制器集群的并发仿真网络管理,从而提高路由仿真规模的可扩展性,当某控制器出现故障时,仿真网络能继续正常运行,具备高可用性。3)提出一种基于虚拟化的多功能路由仿真技术。针对当前基于虚拟化的路由仿真中存在的仿真功能有限的问题,提出一种云平台支撑下的基于虚拟化的多功能路由仿真技术。该技术通过Quagga路由软件实现静态路由、RIP路由协议、OSPF路由协议、BGP路由协议的仿真,通过Iptables组件实现数据过滤、流量监测、地址转换的功能仿真,并设计自动化配置机制减少重复性的配置操作。实验表明:基于虚拟化的多功能路由仿真技术通过自动化配置机制可以便捷地构建具备多种路由协议以及数据过滤、流量监测、地址转换功能的仿真网络。4)基于1)、2)、3)的研究内容设计并实现了基于云平台的路由仿真系统。该系统融合了基于SDN技术的高性能、低资源开销的路由仿真技术以及基于虚拟化技术的多功能路由仿真技术,实现面向大规模边缘网络的可扩展仿真以及面向骨干网络的资源独占性仿真的融合。该系统设计了可视化管理、链路性能仿真、拓扑自动部署等模块,提升了路由仿真的易用性、链路仿真的逼真性以及仿真拓扑的部署性能。面向广域网仿真拓扑,进行了功能验证与应用。
其他文献
视觉目标跟踪经常被应用于无人机、视频安防、智慧城市等领域,其任务是给定初始帧中待跟踪目标物体的信息,在后续视频帧中预测目标的实际位置和尺寸大小。在复杂背景环境下既保证跟踪精度又保证跟踪速度是视觉目标跟踪任务的难点。本文以深度孪生网络结构为基础,针对当前视觉目标跟踪算法中存在的难点问题展开研究,具体研究成果如下所述:(1)通常卷积网络提取到的特征包含低层、中层和高层抽象信息。许多孪生网络类跟踪算法在
信息物理系统(Cyber Physical Systems,CPSs)是将传感、通信、计算和控制过程高效结合而形成的复杂系统。目前,信息物理系统已在智能电网、医疗监测、智慧工厂、智能交通等众多领域得到广泛应用。不同于以往封闭式的工业内部网络,通讯网络的接入极大地提高了系统运行效率同时,也带来了许多安全问题。近年来针对信息物理系统的攻击事件频频发生,造成巨大的经济和社会损失,这已经引起了国内外相关学
图像相较于文字而言,传递信息的方式更为简单直接,因此运用更为广泛,但图像在采集、传输和使用过程中,往往会引起不同程度的失真,这就需要质量评价算法对其进行评估。现阶段图像质量评价的主流算法大多基于机器学习(特别是深度学习),现有研究表明机器学习算法对数据的对抗性扰动极其不稳定,存在鲁棒性和安全性问题。基于此本文研究了一系列的对抗性扰动样本来攻击现有图像质量评价算法,找出其漏洞,希望本文的攻击方式能让
随着物联网应用与规模的持续增长,同时带来了空前的网络安全威胁和安全风险。对此学术界提出利用威胁情报来对日趋复杂的安全问题进行预警和预测,威胁情报作为一种网络安全大数据,可以有效帮助防御者更好地提升网络安全防护能力[1]。在此,如何高效构建威胁情报就成了一个核心问题。然而,当前在信息安全领域,威胁情报普遍存在着冗余度较高、内容单一、标准不统一的缺陷,难以共享。对此本文通过对恶意代码和非结构化网络威胁
随着网络通信技术和集成电路制造工艺水平的不断提高,系统间的信息交换变大。传统的并行传输接口技术传输数据时,具有抗干扰能力弱、时钟偏斜大和传输距离短等缺点,导致传输接口成为限制数据传输速率的瓶颈。为了满足日益增长带宽的需求,高速串行接口SerDes逐渐取代传统的并行接口,成为了高速接口的主流技术。SerDes通常采用差分的传输方式,差分传输方式具有抗干扰能力强和传输距离远的优点。SerDes作为主流
目标跟踪一直是计算机视觉研究领域的一个重要分支,其通过对视频帧中感兴趣的部分进行数字化处理与定位,从而实现有效跟踪。近几十年来,由于研究人员的不断努力,涌现出许多优异的跟踪算法。与此同时,该项技术也在多个生活场景中得到广泛的应用,比如收集交通数据进行交通指挥监视、自动驾驶中用于估算障碍物运动轨迹的视觉导航、医学诊断中超声波图像的自动跟踪分析等等。随着研究与应用的深入,现实场景中诸如光照、遮挡、平面
演化进化算法作为经典的启发式搜索算法,有着优异的性能表现,是解决各类实际问题的重要工具。随着演化进化算法在科学与工业领域的研究与应用越来越广泛,对于其求解效率的要求也在不断地提高。演化进化算法在求解大规模优化问题时的性能表现难以满足高效率的需求。通过在高性能集群上进行并行化研究来解决这个问题具有重要的现实意义。神威·太湖之光拥有超过125PFlops的峰值运算性能,可以为提升演化进化算法求解大规模
随着万物互联的智能时代到来,精简指令集(Reduced Instruction Set Computing,RISC)的优势愈发突显,而作为开源的精简指令集,RISC-V指令集更适合于当下生态开放的环境。为提高指令级并行度,现通用高性能处理器都采用了乱序超标量架构,由于指令乱序调度、分支预测等设计的复杂性,乱序超标量架构一直是处理器领域的研究热点。本文进行了基于RISC-V指令集的乱序超标量处理器
在数据挖掘领域中,聚类分析作为一种数据分析技术,已经发展较为成熟,在机器学习、模式识别等许多领域有着广泛的研究。在大量成熟的聚类算法中,谱聚类因其广泛应用性与扩展性,逐渐受到研究关注。但是现存的大多数谱聚类算法在处理海量数据时计算复杂度和空间开销比较大,并随着数据集维度的增加,算法处理能力的下降,一定程度上影响了聚类结果。为满足当前高维海量数据的分析需求,本文着眼于降低时空复杂度以改进算法效率,同
随着物联网的不断创新,物与人的数字化进程正在迅速加快,工业系统的自动化、智能化水平不断提高,数据处理不再需要人为干预,应用系统通过复杂的通信网络控制着物理空间。这些集成了传感、驱动、控制、通信和计算的系统,被广泛应用于工业领域,形成工业信息物理系统(Industrial Cyber-Physical system,ICPS)。在ICPS中,由于网络层和物理层的紧密耦合以及所处工业环境的复杂多变,使