多域网络安全服务编排系统的设计与实现

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:lummy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决在多域数据中心环境下动态部署网络安全服务的问题,本文以国家863计划课题“未来一体化网络关键技术和示范”(NO.2015AA015702)与国家自然基金委课题“面向多域网络的安全按需服务关键技术研究”(U1530118)为依托,提出了多域网络安全服务编排系统架构,在软件定义网络和网络功能虚拟化的环境中,实现网络安全服务的按需部署。本文首先讨论了安全服务的部署环境。从传统数据中心的发展、传统网络中间件的缺点介绍了现有数据中心的安全防护问题。通过描述在传统数据中心和基于SDN/NFV数据中心环境下安全防护如防火墙、网络地址转换、深度包检测等的策略变化与挑战,引出按需网络安全服务部署在多域数据中心环境下的迫切需求。本文然后描述了在多域数据中心环境下安全服务的部署技术。通过介绍安全服务链架构的概念和模块,提出一种在多域数据中心环境下按需部署网络安全服务的方法。使用Docker容器封装网络安全服务,Open vSwitch软件交换机配置路由寻址,为网络安全服务添加特定报头封装,完成从从单网络域到多网络域的分层拓展。本文随后描述了多域网络安全服务编排系统的架构和技术细节。该系统使用C语言编写,由三层架构组成,使用UDP协议进行信令交互。通过描写三层架构与系统中的各个模块之间的联系,解释了安全服务部署系统的内嵌结构和逻辑关系;以单域为构建对象,说明最基本的部署模块技术构成;从单域扩展到多域网络环境,加入了分布式的数据库形成分层部署,拓展了系统的使用范围;提出了多网络安全服务部署连接链路路径编排算法。最后基于网络安全服务编排系统搭建了实验拓扑环境,验证了在多域数据中心环境下本文提出的网络安全服务的部署方案。实验结果表明,本文提出的网络安全服务编排系统在多域数据中心环境下可以形成有效安全防护。
其他文献
上市公司关联交易如果在公开、公正、公平和诚实信用原则下进行,那么其交易行为属于市场经济中的正常经济行为,上市公司与其关联人以转移利润或谋求不正当利益为目的,扭曲交易条
医源性胆道损伤(iatrogenic bile duct injury,IBDI),指在外科手术或内镜诊疗实践过程中所造成的胆管创伤及由此产生的并发症所致的生理功能障碍,甚至生命的丧失。IBDI根据发生部
在洛阳市东郊金村南偏西约200米处,汉魏洛阳城宫城内西北部,西距宫城西墙约65米,南距由阊阖门到建春门东西大道约300米有一方形夯土台残迹,当地老乡称它为“羊塚”(图一)。
木偶戏在我国历史悠久,种类繁多。据考证,我国在春秋战国时期已有“乐俑”,用于“驱鬼娱神”。宋末元初,木偶戏开始传入海南岛,临高人偶戏便是其中一支,却又独树一帜,因为它采用了“
校园,是学子追求知识的场所,是教师授业解惑的地方,本应是书声朗朗、温馨和睦的港湾,但曾几何时,校园这块往日的静土已不再平静,在一些学校,出现了学生之间的以大欺小、以强凌弱、打
随着改革开放的深入,福建省成了外商和港台客商的投资热点,成了我国民营经济最发达的地区之一,对劳动力的需求在数量上逐年增加、质量上逐步提升。“用工荒”和“技工荒”成了福