安全高效的数据中心网络关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:nm100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为未来计算的一个重要发展方向,云计算依赖于数据中心来为大型网络服务提供海量计算与数据存储的能力。数据中心利用先进的分布式计算技术,将成千上万的服务器互联到一起,作为一个整体对外提供强大的云服务。因此,数据中心网络在很大程度上决定了云服务的一系列技术指标,其中包括十分重要的两个维度:安全性和可交互性。针对这两方面性能,本文从资源分配和传输层协议等角度对数据中心网络进行优化。首先,针对数据中心网络中虚拟机的安全问题,我们从虚拟网络映射的角度给出了一个解决方案。通过在理论上分析数据中心内部虚拟机和虚拟网络所面临的安全威胁,我们将其安全需求归纳并形式化为虚拟网络映射问题的三个安全约束,并抽象定义得到面向安全的虚拟网络映射问题。针对该问题,我们提出了一个基于节点排序的启发式算法,并通过模拟实验验证了它的有效性和高性能。其次,在商用数据中心网络中,一些延迟敏感的数据流的传输时间极大地影响了云服务的响应速度和用户体验。为了尽可能地减少这些数据流的完成时间,学界已经提出了许多解决方案。其中,RepFlow的基本思想为利用常见数据中心网络的多路特性和路由协议ECMP的选路机制,将延迟敏感的数据流复制,经由不同路径发送,并在接收端选择传输较快的一个流,从而大大地降低因网络内部拥塞而造成高延迟的可能性。我们通过对数据流传输的排队模型进行建模,从理论上分析了RepFlow的有效性。之后,针对该模型的缺陷,我们给出了RepFlow的改进方案RepSYN,避免了可能出现性能下降的极端情况。最后,由于RepFlow和RepSYN机制不要求修改传输层协议,能够在应用层很容易地实现。我们选择在云服务编程中广泛采用的Apache Thrift和Node.js编程平台,使其成为能够被开发者直接使用的传输层API抽象。我们通过实验进一步测试了这两个机制的有效性,并根据实验结果总结了RepFlow和RepSYN机制选择性使用的条件。
其他文献
计算机辅助三维颅面复原技术在刑侦、考古等领域有重要应用,本文综述了该技术的现状及发展趋势,比较分析了现有的几种方法。针对颅面复原技术现存的问题,提出本研究课题,以对目前
网格是近年来国际上兴起的一项重要的信息技术,它为实现大规模范围内的资源共享和协同工作提供了必要的功能和机制,目前已被广泛的应用于科学和工程的各个领域。然而现有网格
随着移动ad hoc网络在民用和军事领域应用的不断增加,它的安全问题也日益受到人们的关注。由于移动ad hoc网络没有固定的基础设施,拓扑结构动态变化,电池容量受限以及计算能
随着IP技术的快速发展,各种基于IP技术的新业务不断涌现,客户对服务质量的要求也越来越高。为了实现下一代互联网IP业务可靠的服务质量、业务管理的灵活性和动态性,适应新业务的
节点之间的通信规则是分布式系统所承载的计算机网络的基础,随着网络服务要求的提高,网络系统的复杂性在协议方面体现出空间分布性、并发性、异步性、不稳定性和多样性,越来
随着Intemet不断的发展和网络带宽的不断增长,网络上的多媒体的应用也得到了迅速的发展。在Intemet上传输音频、视频的相关技术也成为Intemet研究和开发的热点,而流媒体技术正
随着互联网技术、移动通信技术和多媒体技术的不断发展,随着通信领域全新的市场需求和运营模式的出现,下一代网络(Next Generation Network)作为未来通信网络的发展方向,成为电
在移动通信技术飞速发展的今天,如何在移动通信网络中提供有QoS保障的、基于IP的移动业务,已经成为目前研究的热点之一。在移动网络中,终端的移动性给QoS带来了很多难题。为了更
从ATSC制式高清数字电视标准的体系结构出发,深入研究了ATSC制式数字电视系统的各个组成部分以及后端解决方案的常用框架,这些组成部分既包括ATSC制式数字电视前端发射部分技
随着高性能计算技术的快速发展,I/O密集型应用对高性能计算机的存储子系统的容量、性能、可扩展性和可靠性等方面提出了越来越高的要求,在大数据时代下,海量数据的快速分析处