收藏本站
收藏 | 论文排版

面向网络测量的安全云服务及效率优化方法

刘灵通  
【摘要】:网络测量周期性更新网络流概要数据并计算网络度量指标,为网络管理、网络运营和网络安全等上层决策和应用提供可靠数据支持。软件定义网络和网络功能虚拟化技术的推动,以及云计算可扩展性和方便管理的优势,共同促进了网络应用从监测网络到专业公有云的迁移。网络度量指标刻画网络状态,是网络核心数据;其泄露和滥用导致严重的网络攻击,例如拒绝服务攻击,网络拓扑的操纵和污染等。事实上,云计算的安全威胁是网络测量在公有云上部署的核心瓶颈。保障网络测量服务安全的主要方法是构建硬件辅助隔离执行环境。已有的硬件辅助技术能提供机密性和完整性保障,但仅支持有限的安全内存空间,且不保护访问模式。然而基于访问模式的推理攻击会泄露部分网络度量信息。树状存储的不经意随机访问机是保护数据访问模式的有效方案。该方案在存储数据时对内存需求倍增,导致受限安全内存空间下访问网络流概要数据效率低。同时基于多嵌套循环方案设计的保护代码访问模式的算法时间开销大。针对以上问题,本文分别研究了安全内存空间受限的网络流概要数据压缩方法,保护访问模式的不经意随机访问机优化方法和基于Sketch的安全网络测量服务优化方法。本文主要工作和贡献归纳如下:(1)针对内存需求倍增导致访问网络流概要数据效率低的问题,提出了安全内存空间受限的网络流概要数据压缩方法,设计了相应的流概要数据结构—Slim-Fat Sketch(SF-Sketch)。SF-Sketch 由两个子 Sketch 组成,其中 Fat-Subsketch 负责更新网络流并周期性压缩成Slim-Subsketch用于传输或存储。该方案基于边云协同架构,在向网络测量服务传输本地网络流概要数据前对其进行压缩。针对软路由器,采用数据并行指令和数据预取技术优化压缩效率。对误差界限及SF-Sketch正确率给出了理论值。实验结果表明,当Slim-Subsketch和CM-Sketch保持相同大小时,SF-Sketch的流元素频率相对误差小于1%的占比是CM-Sketch的21.57倍;在保持相同准确性的前提下,Slim-Subsketch的存储空间仅为CM-Sketch的1/16。(2)针对保护数据访问模式的已有不经意随机访问机效率低的问题,提出了保证不经意安全的效率优化方法,设计了高效的不经意随机访问机—Fast ZeroTrace(F-ZeroTrace)。该方案从数据初始化和访问两个方面分别进行改进和优化。在保证安全性的前提下,提高了 F-ZeroTrace的效率;其中F-ZeroTrace的初始化时间复杂度从k log(N)ω(log(N))降低到O(Nlog2(N))(N)是数据块的个数,k是有效数据块的个数)。实验结果表明,当数据块设置64B时,初始化120KB数据仅需要10ms,而ZeroTrace则高达216ms。所提出的内存访问算法的效率比ZeroTrace平均提高了3倍。(3)针对保护代码访问模式的已有多嵌套循环方案效率低的问题,提出了安全网络测量服务框架和保证不经意安全的效率优化方法,设计了高效的安全网络测量服务系统—Fast Oblivious Sketch(FO-Sketch)。对具体功能单独分析,采用加入不经意洗牌原语,数据并行指令和分解问题规模等技术,优化了常规网络测量任务中的所有五个关键功能,使其比基于多嵌套循环的不经意解决方案在整体上快17.3倍。在保持与Elastic Sketch相同级别的准确性和数据包处理吞吐量的同时,FO-Sketch仅需在安全容器中分配约4.5MB的安全内存空间。采用Elastic Sketch推荐的配置和边云协同,相比多嵌套循环方案,在每个测量间隔内重建这些数据减少到 0.6s。本文面向网络测量的安全云服务,提出了安全内存空间受限的网络流概要数据压缩方法,保护访问模式的不经意随机访问机优化方法和基于Sketch的安全网络测量服务优化方法,并最终设计了高效的安全网络测量服务系统—FO-Sketch。对于推动安全网络应用的研发具有一定的理论和实际意义。


知网文化
【相似文献】
中国期刊全文数据库 前17条
1 陈晓霞;任勇毛;李俊;张潇丹;;网络测量与分析研究综述[J];计算机系统应用;2010年07期
2 蒋序平,陈鸣,周晓,沈振宇;网络测量中信息综合的新方法[J];电信科学;2002年08期
3 崔丙锋,杨震,丁炜;网络测量中的关键技术[J];现代电信科技;2004年07期
4 李云春,李巍,钱德沛;可自组织的网络测量基础设施研究[J];北京航空航天大学学报;2003年10期
5 梅杓春;现代网络测量系统[J];国外电子测量技术;2001年03期
6 陈华珊;;罚似然图模型与社会网络测量[J];社会;2017年02期
7 李子健,许林英;网络测量的分类与体系结构研究[J];微型机与应用;2005年03期
8 陈敏;网络测量:新的话题[J];互联网周刊;2000年26期
9 欧阳与点;谢鲲;谢高岗;文吉刚;;面向大规模网络测量的数据恢复算法:基于关联学习的张量填充[J];电子学报;2022年07期
10 李禾;现代网络测量综述[J];信息技术与标准化;2002年03期
11 程方玉;姜宇鸣;;基于流量测量的网络优化技术[J];中国商界(下半月);2009年03期
12 郭莉;李凤华;胡昌振;;前言[J];信息安全学报;2018年04期
13 ;测量理论与测试方法[J];电子科技文摘;2000年11期
14 刘乃安;李晓辉;韦娟;魏建军;;基于SDN技术的网络及其测量创新实验建设方案[J];计算机教育;2018年03期
15 吴新杰,王师;基于线性神经网络测量固体速度的方法[J];仪器仪表学报;2000年04期
16 晏子杰;王京梅;陈卓;刘宇;;软件可编程的FPGA网络测量引擎技术实现[J];电子科技;2021年02期
17 ;国际动态[J];广告大观(理论版);2011年05期
中国重要会议论文全文数据库 前17条
1 顾钢;;大脑皮层神经网络测量取得新突破[A];《科学与现代化》2020年第一季度[C];2020年
2 ;现代网络测量系统[A];2001年电子测量新技术报告会论文集[C];2001年
3 王书诚;曹凡;叶荣军;雷霓;陈祖刚;;无线通信网络测量关键技术研究[A];中国造船工程学会电子技术学术委员会2017年装备技术发展论坛论文集[C];2017年
4 张小辰;杨双;王新;薛向阳;;一种基于网络测量的公平性保障机制[A];第三届和谐人机环境联合学术会议(HHME2007)论文集[C];2007年
5 唐红;程群;徐川;;IP网络测量方法的发展[A];2009中国仪器仪表与测控技术大会论文集[C];2009年
6 肖新光;吴冰;邱永良;张晓兵;;网络病毒的宏观性统计方法[A];全国网络与信息安全技术研讨会'2005论文集(上册)[C];2005年
7 王芸;杨彬;;IEEE1588时钟同步实现方式研究[A];天津市电视技术研究会2009年年会论文集(1)[C];2009年
8 谷上宇;赵国锋;唐红;;一种利用边界测量估计网络内部链路流量的模型[A];第九届全国青年通信学术会议论文集[C];2004年
9 张冬艳;胡铭曾;张宏莉;王蕾;;一种基于概率的可用带宽测量方法研究[A];全国网络与信息安全技术研讨会'2005论文集(下册)[C];2005年
10 谢凤凰;阎力;;网络心理学的研究及其展望[A];第十一届全国心理学学术会议论文摘要集[C];2007年
11 邓建球;郝翠;鞠传文;崔欣辰;;网络测量及参数对网络控制系统的影响[A];2013年中国智能自动化学术会议论文集(第四分册)[C];2013年
12 杜建清;黄少君;杨家海;;网络测量协作柔性支撑平台[A];2009年全国开放式分布与并行计算机学术会议论文集(下册)[C];2009年
13 郝继红;陈鸣;仇小锋;;网络性能预测服务[A];第九届全国青年通信学术会议论文集[C];2004年
14 董树义;卢启堂;;微波正切关系网络的CAA[A];1987年全国微波会议论文集(中)[C];1987年
15 许蓓;刘峰;;基于IPv6技术的一种在线网络测量方法[A];2006通信理论与技术新进展——第十一届全国青年通信学术会议论文集[C];2006年
16 许鑫;何泾沙;石恒华;;基于端到端丢包测量的网络瓶颈链路推断方法[A];中国通信学会通信软件技术委员会2009年学术会议论文集[C];2009年
17 周虹霞;田忠;王俊峰;;Internet性能测量研究[A];第九届全国青年通信学术会议论文集[C];2004年
中国博士学位论文全文数据库 前20条
1 刘灵通;面向网络测量的安全云服务及效率优化方法[D];西安电子科技大学;2022年
2 朱畅华;IP网络测量和业务性能研究[D];西安电子科技大学;2004年
3 丁浩;云环境下网络性能测量与服务优化的研究[D];北京科技大学;2016年
4 张海;分组抽样下网络测量可扩展性问题及其关键算法的研究[D];华南理工大学;2010年
5 李惠康;基于断层扫描的网络测量关键技术研究[D];浙江大学;2020年
6 袁小坊;IP网络测量数据存储与流量建模研究[D];湖南大学;2010年
7 余杰;P2P网络测量与安全关键技术研究[D];国防科学技术大学;2010年
8 蔡志平;基于主动和被动测量的网络测量技术、模型和算法研究[D];国防科学技术大学;2005年
9 潘乔;网络测量中的抽样技术研究[D];西安电子科技大学;2008年
10 杨恩众;软件定义多媒体组播系统与传输策略研究[D];中国科学技术大学;2017年
11 王晶;网络可重构测量关键技术研究[D];解放军信息工程大学;2015年
12 张沛;网络测量数据隐私保护若干关键技术研究[D];北京邮电大学;2012年
13 曾彬;基于主动测试的网络性能监测技术研究[D];湖南大学;2009年
14 时洋;基于可编程硬件的网络流量调度优化技术研究[D];国防科技大学;2021年
15 聂伟;WiMAX无线网络QoS测量及优化研究[D];电子科技大学;2011年
16 刘俊;端到端高精度网络宽测量与流量特征监测技术研究[D];湖南大学;2009年
17 邓晓衡;有线/无线网络中基于网络测量的拥塞控制研究[D];中南大学;2005年
18 王进法;网络空间异常行为检测与识别研究[D];东北大学;2019年
19 鲁强;内容共享网络安全关键技术研究[D];国防科技大学;2019年
20 樊鹏翼;基于异构关系的微博网络意见动力学研究[D];国防科学技术大学;2013年
中国硕士学位论文全文数据库 前20条
1 张天奇;基于NFV的网络性能测量系统的设计与实现[D];南京航空航天大学;2019年
2 朱芮碧;基于SDN技术的网络测量方案研究与设计[D];西安电子科技大学;2019年
3 陈文灏;教育科研网中网络测量矩阵平台的研究与实现[D];上海交通大学;2016年
4 陶生生;现代医学模式下老年人社会网络测量指标体系研究[D];安徽医科大学;2019年
5 李阳;SDN网络监测关键技术研究[D];国防科学技术大学;2017年
6 席望;无线传感器网络测量与拥塞控制技术研究[D];湖南大学;2015年
7 杨磊;4G网络终端接入性能测量系统的设计与实现[D];华中科技大学;2017年
8 张劲弓;基于图嵌入的无线网络测量与优化机制研究[D];南京大学;2018年
9 蔡振盛;面向层叠网的网络测量系统的研究与实现[D];东南大学;2017年
10 孟金凤;网络测量中的抽样技术研究[D];曲阜师范大学;2014年
11 王酌;突发事件的微博网络测量和话题趋势预测模型的研究与实现[D];北京邮电大学;2015年
12 黄志忠;基于测量的网络管理技术研究[D];电子科技大学;2011年
13 张洪利;基于路由器的网络测量协议的研究与实现[D];太原理工大学;2008年
14 冯雅靓;网络测量数据存储管理系统[D];电子科技大学;2020年
15 陈世林;多特征融合的DHT网络测量[D];电子科技大学;2011年
16 张林;基于现代网络测量技术的Φ3.2米风洞自动测试系统研制[D];国防科学技术大学;2006年
17 孙新丽;IP网络测量仪中网络设备性能和安全测试的研究和实现[D];西安电子科技大学;2012年
18 张超;基于TWAMP的协议分析与网络测量研究[D];北京邮电大学;2012年
19 郭晓东;基于覆盖网络的协作式校园网测量技术研究[D];山东大学;2011年
20 董向文;IP网络测量仪端到端时延模块的研究与实现[D];西安电子科技大学;2011年
中国重要报纸全文数据库 前5条
1 记者 顾钢;大脑皮层神经网络测量取得新突破[N];科技日报;2019年
2 本报记者 白书欣;引领通信风向[N];网络世界;2003年
3 记者 谢耕发;中国高速信息示范网正式开通[N];科技日报;2001年
4 东南;中国信息通信研究院李洁:从“东数西算”看算网发展[N];人民邮电;2022年
5 记者 尚明洲 通讯员 黎颖欣;广东移动重拳出击电话诈骗[N];人民邮电;2009年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978