论文部分内容阅读
大型企业网络、数据中心网络、以及广域网可以被拆解成多个基于行政或者地理上的域。而且这些域可能是属于不同的行政部门或者机构。因此,保护域的信息是非常必要和重要的。现有的域隐私信息保护方案主要基于多方的通用安全可信计算(Secure Multi-Party Computation,SMPC)。然而基于SMPC的解决方案在面对跨域路由策略问题的时候效率非常低,不太实用。本文提出了PYCRO。PYCRO是一种在软件定义网(Software Defined Networking, SDN)的环境中为跨域路由策略优化提供域隐私信息保护的定制密码协议。PYCRO在为域隐私信息提供保障的前提下解决了两个基本的路由问题,首先是路由策略中的最短路径计算方案,然后是在最短路径计算的基础之上进而提出了带宽分配方案。同时,本文还严格地证明了所提出的协议的安全性。为了提升协议的时间效率,本文提出了快速路径(QuIck Pathing,QIP)技术。QIP只需要一次离线预处理计算就能极大程度的提高协议的在线计算效率。本文已经实现了PYCRO和QIP的原型系统,并将其运行在校园网络中的服务器上。本文在实验中使用了真实的网络服务提供商的网络拓扑结构。实验结果表明PYCRO口QIP不论是在时间方面还是在通讯方面的效率都足够高效。