期刊文献+
共找到16篇文章
< 1 >
每页显示 20 50 100
基于SDN/NFV的安全服务链自动编排部署框架 被引量:7
1
作者 张奇 《计算机系统应用》 2018年第3期198-204,共7页
针对云计算等虚拟化环境的安全防护问题,提出了一种基于SDN/NFV技术思想的安全服务链自动编排部署框架.论文通过扩展ABAC策略模型以描述用户的安全需求,采用优先级解决策略冲突以编排虚拟安全设备,依据网络中虚拟安全设备实例负载与实... 针对云计算等虚拟化环境的安全防护问题,提出了一种基于SDN/NFV技术思想的安全服务链自动编排部署框架.论文通过扩展ABAC策略模型以描述用户的安全需求,采用优先级解决策略冲突以编排虚拟安全设备,依据网络中虚拟安全设备实例负载与实时链路传输时延来调度网络流,最终由SDN控制器生成流表下发到网络中完成流量重定向,实现了根据安全需求自动构建安全服务链的过程.整个框架在基于开源控制器Flood Light和虚拟安全设备的实验环境中实现了自动编排部署,取得了预期效果. 展开更多
关键词 云计算 虚拟化 安全服务链 策略冲突 虚拟安全设备
下载PDF
安全服务链中虚拟网络功能分配与调度算法研究 被引量:7
2
作者 黄睿 张红旗 《计算机应用研究》 CSCD 北大核心 2019年第3期890-895,共6页
安全服务链中的虚拟网络功能(virtual network function,VNF)将传统网络安全功能与硬件设备解耦,使得服务功能的部署更具动态性和可扩展性。然而VNF向节点的合理分配以及节点上VNF的高效调度问题仍亟待解决。为此,基于软件定义网络(soft... 安全服务链中的虚拟网络功能(virtual network function,VNF)将传统网络安全功能与硬件设备解耦,使得服务功能的部署更具动态性和可扩展性。然而VNF向节点的合理分配以及节点上VNF的高效调度问题仍亟待解决。为此,基于软件定义网络(software defined network,SDN)和网络功能虚拟化(network function virtuali-zation,NFV)环境,提出基于优化算法的解决方案。对资源分配与调度问题进行举例并形式化定义问题的优化目标,提出基于贪心算法的资源分配方案和基于混合蜂群算法的资源调度方案,统一协调解决VNF的资源分配与调度问题。仿真实验验证,所提算法的时间复杂性和在总资源成本及总服务收益方面的提升,对比混合蜂群算法和传统蜂群算法,结果显示前者具有更快的收敛速度。 展开更多
关键词 安全服务链 虚拟网络功能 软件定义网络 网络功能虚拟化 贪心算法 混合蜂群算法
下载PDF
基于SRv6技术的云网安全服务链自动编排方法
3
作者 王宏杰 徐胜超 +2 位作者 杨波 毛明扬 蒋金陵 《计算机与现代化》 2024年第1期1-5,12,28,共7页
为提高云网数据中心的资源利用率、节约通信开销,基于SRv6(Segment Route IPv6)技术设计一种云网安全服务链自动编排方法。本文方法辅助并引导网络数据包沿着指定路径通过云网,确定报文的具体转发路径,减少对服务节点的依赖;建立最小化... 为提高云网数据中心的资源利用率、节约通信开销,基于SRv6(Segment Route IPv6)技术设计一种云网安全服务链自动编排方法。本文方法辅助并引导网络数据包沿着指定路径通过云网,确定报文的具体转发路径,减少对服务节点的依赖;建立最小化总带宽的目标函数,结合多种约束条件,满足自动编排的安全性;定义本地行为报文,架构安全服务链自动编排框架,建立安全服务策略,解决策略冲突和网络流调度问题,达到服务链的安全编排。实验结果表明,本文方法能有效地实现云网服务链自动编排,减少CPU平均总带宽消耗,提升用户的请求成功率,降低云网中边缘设备的负载,节省通信开销。 展开更多
关键词 SRv6技术 云网安全 安全服务链 自动编排 调度优化
下载PDF
基于SDN/NFV的安全服务链构建技术 被引量:6
4
作者 张林杰 李倩 +1 位作者 贾哲 曹丽惠 《无线电工程》 2018年第11期26-31,共6页
传统的安全服务设备与网络拓扑紧密耦合,部署位置固定,管理配置复杂,安全服务升级困难、扩展难,无法随网络应用安全需求变化而变化。基于SDN的安全服务链(SSC)可实现安全服务动态部署以及按需编排。介绍了SSC的概念和分类,阐述了SSC的... 传统的安全服务设备与网络拓扑紧密耦合,部署位置固定,管理配置复杂,安全服务升级困难、扩展难,无法随网络应用安全需求变化而变化。基于SDN的安全服务链(SSC)可实现安全服务动态部署以及按需编排。介绍了SSC的概念和分类,阐述了SSC的体系架构,介绍了SSC的创建方法,并对构建的SSC进行了试验验证。试验结果表明,利用提出的SSC构建方法可实现防火墙、入侵检测以及深度包检测等功能,并能够借助流量牵引模块按需编排安全服务,形成SSC。 展开更多
关键词 软件定义网络 网络功能虚拟化 安全服务链 流量牵引 防火墙 入侵检测 深度包检测
下载PDF
煤矿企业数据中心网络安全服务链技术研究 被引量:2
5
作者 孙磊 孙淑昕 +2 位作者 王博文 任贺贺 彭辉 《工矿自动化》 北大核心 2022年第7期149-154,共6页
目前,煤矿企业生产网络和数据中心之间的网络安全设备大多采用串行部署方式,存在单点故障、链路瓶颈、运维耦合等问题。针对上述问题,研究了基于软件定义网络(SDN)的煤矿企业数据中心网络安全服务链技术。设计了煤矿企业数据中心安全设... 目前,煤矿企业生产网络和数据中心之间的网络安全设备大多采用串行部署方式,存在单点故障、链路瓶颈、运维耦合等问题。针对上述问题,研究了基于软件定义网络(SDN)的煤矿企业数据中心网络安全服务链技术。设计了煤矿企业数据中心安全设备并行部署方式,在物理拓扑上串入1台服务功能链(SFC)交换机,将各安全设备接入SFC交换机,通过SDN控制器控制安全设备及经过SFC交换机的流量,通过SFC交换机定期向安全设备发送检测报文来实现安全设备健康状况检测,并根据配置实现安全设备故障、升级、增加情况下的SDN安全服务链,保障安全设备无感知上下线。测试结果表明,该技术支持安全服务资源的可视化灵活调度,可按需启用/停用服务链上安全服务或配置不同优先级的服务链,在安全设备故障情况下可自动更新安全服务路径,且丢包率低,实现了无感知切换。 展开更多
关键词 煤矿企业 数据中心 网络安全 软件定义网络 安全服务链 服务功能链 网络安全设备并行部署 网络资源配置
下载PDF
一种域适配混合遗传算法及在安全服务链编排中的验证 被引量:3
6
作者 姚晓辉 李青 孙焜焜 《电信科学》 2020年第5期16-24,共9页
面对不断变化的网络需求,用户对传统网络的要求也越来越高,灵活性、扩展性、易用性等特征已成为现代网络的必备要素。提出了一种域适配混合遗传算法(domain adaptive hybrid genetic algorithm,DAHGA),可应用于云数据中心租户的安全服... 面对不断变化的网络需求,用户对传统网络的要求也越来越高,灵活性、扩展性、易用性等特征已成为现代网络的必备要素。提出了一种域适配混合遗传算法(domain adaptive hybrid genetic algorithm,DAHGA),可应用于云数据中心租户的安全服务链编排,实现租户云安全服务与策略的自动加载与激活,满足租户云安全"按需定制"需求。同时针对云安全服务链编排上各种提升VNF放置效率的算法进行了实验对比研究,充分验证了本文算法的有效性,为云业务无损安全服务链编排技术的实现提供了借鉴和参考。 展开更多
关键词 云安全 安全域 安全服务链 NFV VNF 遗传算法
下载PDF
基于SDN的港口安全资源池建设 被引量:3
7
作者 张华 岳皓 《网络空间安全》 2020年第3期39-43,共5页
为防范港口业务和各种信息化应用的快速增加对网络安全带来的冲击,文章基于软件定义网络(Software Defined Network,SDN)平台实现安全设备资源池化进行了研究,针对不同品牌、不同类型的安全设备,通过SDN平台实现港口网络安全设备统一集... 为防范港口业务和各种信息化应用的快速增加对网络安全带来的冲击,文章基于软件定义网络(Software Defined Network,SDN)平台实现安全设备资源池化进行了研究,针对不同品牌、不同类型的安全设备,通过SDN平台实现港口网络安全设备统一集中调配使用,最大化地发挥安全设备的功能和性能,增加安全设备的可靠性,避免因设备切换所造成的网络中断,同时针对港口网络出口的网络安全设备及相关核心设备进行资源重新整合,以满足港口业务对网络安全的全新要求。 展开更多
关键词 港口 SDN 安全资源池 安全服务链 软件定义安全
下载PDF
多数据中心基于流量感知的DDoS攻击消除策略 被引量:2
8
作者 齐星 李光磊 +1 位作者 周华春 陈佳 《计算机工程与应用》 CSCD 北大核心 2018年第24期87-96,共10页
多数据中心DDoS攻击频发,现有攻击消除方式虽能阻拦攻击流量,但难以避免对合法流量的干扰。在服务功能链的基础上结合流量感知技术,提出一种针对多数据中心的DDoS攻击消除策略。通过在数据中心入口部署感知组件,感知异常流量并与控制器... 多数据中心DDoS攻击频发,现有攻击消除方式虽能阻拦攻击流量,但难以避免对合法流量的干扰。在服务功能链的基础上结合流量感知技术,提出一种针对多数据中心的DDoS攻击消除策略。通过在数据中心入口部署感知组件,感知异常流量并与控制器交互,将DDoS攻击消除工作放在数据中心外的清洗域,避免干扰合法流量。同时在清洗域提出一种负载均衡算法,为多数据中心提供足够的处理能力。最后搭建原型系统,通过实验对比验证策略的可行性。 展开更多
关键词 多数据中心 感知 安全服务链 负载均衡
下载PDF
网络功能虚拟化环境下安全服务链故障的备份恢复机制 被引量:11
9
作者 黄睿 张红旗 常德显 《计算机研究与发展》 EI CSCD 北大核心 2018年第4期768-781,共14页
针对网络功能虚拟化(network function virtualization,NFV)环境下安全服务链(security service chain,SSC)故障问题,提出一种基于比例资源预留的备份恢复机制.该方法采用前摄性处理思想,预先在物理网络中按比例划分主备用资源并构造节... 针对网络功能虚拟化(network function virtualization,NFV)环境下安全服务链(security service chain,SSC)故障问题,提出一种基于比例资源预留的备份恢复机制.该方法采用前摄性处理思想,预先在物理网络中按比例划分主备用资源并构造节点/链路候选集合;当发生节点故障时,从候选集合中选取重映射目标并为其分配预留的备用资源,利用改进的离散粒子群(discrete particle swarm optimization,DPSO)算法及时地解决节点故障重映射问题,在降低资源占用的同时提高故障修复率;当发生链路故障时,通过改变底层物理路径流量分割比例,将受影响流量迁移到候选集合的可用链路中,设计动态路径分割算法有效解决了链路故障重定向问题,实现底层物理网络资源剩余价值最大化.仿真实验验证了算法在不同物理网络环境下的适应性和不同故障模型下的有效性,此外,还初步探索了主用比例的取值对所提备份恢复机制的影响. 展开更多
关键词 网络功能虚拟化 安全服务链 故障 备份恢复 离散粒子群
下载PDF
面向网络安全资源池的智能服务链系统设计与分析 被引量:3
10
作者 王泽南 李佳浩 +1 位作者 檀朝红 皮德常 《网络与信息安全学报》 2022年第4期175-181,共7页
传统网络安全架构通过将流量引导经过硬件形式的网络安全功能设备来保障网络安全,该架构由形式固定的硬件组成,导致网络安全区域部署形式单一,可扩展性较差,在面对网络安全事件时无法灵活地做出调整,难以满足未来网络的安全需求。面向... 传统网络安全架构通过将流量引导经过硬件形式的网络安全功能设备来保障网络安全,该架构由形式固定的硬件组成,导致网络安全区域部署形式单一,可扩展性较差,在面对网络安全事件时无法灵活地做出调整,难以满足未来网络的安全需求。面向网络安全资源池的智能服务链系统基于软件定义网络与网络功能虚拟化技术,能够有效解决上述问题。基于网络功能虚拟化技术新增虚拟形式的网络安全功能网元,结合已有的硬件网元构建虚实结合的网络安全资源池,并基于软件定义网络技术实现对连接网元的交换设备的灵活控制,从而构建可动态调节的网络安全服务链;基于安全日志检测与安全规则专家库实现对网络安全事件的检测与生成对应的响应方案,从而能够在面对网络安全事件时通过集中式控制的方式实现服务链的动态智能调节;对服务链的部署过程进行数学建模并设计了一种启发式的服务链优化编排算法,实现服务链的优化部署。通过搭建原型系统并进行实验,结果表明,所设计系统能够在面对安全事件时在秒级时间内完成安全事件的检测,并能够在分钟级时间内完成对安全服务链的自动调整,所设计的服务链优化部署算法能够将服务链对虚拟安全资源池中资源的占用降低65%。所设计系统有望运用于园区与数据中心网络出口处的网络安全区域,简化该区域的运维并提高该区域的部署灵活度。 展开更多
关键词 软件定义网络 网络安全资源池 服务链 网络功能虚拟化
下载PDF
数字银行安全中台架构与实现 被引量:4
11
作者 马超 黄劼 《信息安全研究》 2022年第8期836-844,共9页
随着数字经济的发展,银行加快了数字化转型,一方面银行将面临严峻的信息安全风险,另一方面现有的网络安全方案无法适应未来数字化的体系架构.通过分析银行数字化转型的安全需求,以中台化理念为指导,设计了安全中台解决方案,研究了安全... 随着数字经济的发展,银行加快了数字化转型,一方面银行将面临严峻的信息安全风险,另一方面现有的网络安全方案无法适应未来数字化的体系架构.通过分析银行数字化转型的安全需求,以中台化理念为指导,设计了安全中台解决方案,研究了安全中台建设所需的安全服务功能链构建技术,提出了安全服务功能链实例选取和路由优化算法,为银行数字化转型过程中的安全能力建设提供参考. 展开更多
关键词 安全中台 安全即服务 数字化转型 云计算 服务功能链
下载PDF
容器化安全服务功能链低延迟优化编排研究 被引量:4
12
作者 徐玉伟 赵宝康 +1 位作者 时向泉 苏金树 《信息网络安全》 CSCD 北大核心 2020年第7期11-18,共8页
云计算的发展带来了安全服务虚拟化的需求,基于NFV/SDN技术构建服务功能链是解决数据中心虚拟化安全服务需求的重要途径。容器化已成为安全服务功能链编排的最新发展趋势。传统安全服务功能链编排算法通常针对虚拟机架构,在轻量级、延... 云计算的发展带来了安全服务虚拟化的需求,基于NFV/SDN技术构建服务功能链是解决数据中心虚拟化安全服务需求的重要途径。容器化已成为安全服务功能链编排的最新发展趋势。传统安全服务功能链编排算法通常针对虚拟机架构,在轻量级、延迟、灵活性等方面无法满足要求,没有充分发挥容器化NFV平台的性能优势。文章构建了容器化NFV平台的编排模型,分析了安全服务功能链网络延迟优化目标,研究了扁平网络拓扑下的近似局部最优性质。文章设计了一种延迟优化放置(LOP)算法,采用分阶段决策方式处理每个安全服务功能链请求,并在每个阶段采用选择可容纳连续VNF数最多的物理主机的方式,最小化每个安全服务功能链的跨主机延迟。仿真实验与对比分析表明,与最大化资源利用率的MINI算法相比,文章所提出的LOP算法可以实现降低延迟的优化目标,减少放置安全服务功能链的资源消耗。 展开更多
关键词 云安全 容器网络 服务功能链 延迟优化
下载PDF
Providing Customized Security Based on Network Function Composition and Reconfiguration 被引量:2
13
作者 HU Yuxiang LI Yufeng +1 位作者 XING Chiqiang LIAO Jianxin 《China Communications》 SCIE CSCD 2016年第S1期177-189,共13页
Real-time multimedia sharing in Consumer-centric Multimedia Network(CMN) requires usability anywhere, anytime and from any device. However, CMNs are usually located or implemented on application layer, which makes CMN... Real-time multimedia sharing in Consumer-centric Multimedia Network(CMN) requires usability anywhere, anytime and from any device. However, CMNs are usually located or implemented on application layer, which makes CMNs subjected to their fixed substrate security framework. A fundamental diversifying attribute for the customized security experiences of CMNs is pressing. This paper proposes a programmable network structure which is named Service Processing Chain(SPC) based on network function combination. The SPC is established by the ordinal combination of network functions in substrate switches dynamically, and therefore constructs a special channel for each CMN with required security. The construction and reconfiguration algorithms of SPC are also discussed in this paper. Evaluations and implementation show that above approaches are effective in providing multilevel security with flexibility and expansibility. It is believed that the SPC could provide customized security service and drive participative real-time multimedia sharing for CMNs. 展开更多
关键词 consumer-centric MULTIMEDIA NETWORK customized security NETWORK function combination service processing chain
下载PDF
5G+时代的软件定义安全技术架构研究与实践 被引量:2
14
作者 全硕 王旭亮 朱泽亚 《电信科学》 2021年第12期60-71,共12页
新基建和数字经济激发了云网安全的保障需求,云网融合安全也是未来的重要发展趋势。首先分析了面向5G专网用户提供整体安全服务面临的三大类问题,提出了在5G+时代软件定义安全整体架构。其次基于该架构介绍了相应的原型系统的设计与实... 新基建和数字经济激发了云网安全的保障需求,云网融合安全也是未来的重要发展趋势。首先分析了面向5G专网用户提供整体安全服务面临的三大类问题,提出了在5G+时代软件定义安全整体架构。其次基于该架构介绍了相应的原型系统的设计与实现。最后验证了基于云化构架的软件定义安全编排与调度体系有助于精确化地整体解决5G+时代5G专网企业客户的业务安全威胁和隐患,为后续的研究提供了系统性的参考价值。 展开更多
关键词 软件定义安全 服务功能链 网络功能虚拟化
下载PDF
基于软件定义的安全功能服务链部署方法 被引量:1
15
作者 唐寅 何嘉 《计算机工程与设计》 北大核心 2021年第11期3052-3058,共7页
为减少传统安全设备实现安全功能灵活性差、部署成本高等弊端,深入研究软件定义网络(SDN)、网络功能虚拟化(NFV)和基于软件定义的安全服务部署技术,建立安全服务链部署模型,提出一种启发式算法。从节点的安全功能需求、物理资源需求,以... 为减少传统安全设备实现安全功能灵活性差、部署成本高等弊端,深入研究软件定义网络(SDN)、网络功能虚拟化(NFV)和基于软件定义的安全服务部署技术,建立安全服务链部署模型,提出一种启发式算法。从节点的安全功能需求、物理资源需求,以及节点之间的网络资源需求和传输时延等方面综合评估部署安全功能服务链的资源需求,优先部署资源需求较大的安全功能服务链,避免资源能力成为瓶颈。实验结果表明,该算法可有效提升部署成功率。 展开更多
关键词 软件定义网络 网络功能虚拟化 软件定义安全 安全功能服务链 服务链部署
下载PDF
基于软件定义安全的服务功能链设计
16
作者 梁琼瑶 秦华 刘文懋 《计算机系统应用》 2018年第8期286-291,共6页
随着云计算的高速发展和广泛应用,云环境下安全防护成为亟待解决的问题.针对如何灵活、动态的调度虚拟化的安全设备问题,论文提出基于软件定义安全的服务功能链,根据用户需求构建安全服务功能链,调度安全资源池中的虚拟安全设备,实验证... 随着云计算的高速发展和广泛应用,云环境下安全防护成为亟待解决的问题.针对如何灵活、动态的调度虚拟化的安全设备问题,论文提出基于软件定义安全的服务功能链,根据用户需求构建安全服务功能链,调度安全资源池中的虚拟安全设备,实验证明本文方法的有效性. 展开更多
关键词 软件定义安全 云计算 服务功能链
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部