虚拟化环境下的5G核心网安全机制研究

来源 :战略支援部队信息工程大学 | 被引量 : 1次 | 上传用户:heinblue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在未来移动通信的多应用场景需求下,5G核心网引入网络功能虚拟化技术,通过网络软硬件解耦使网络部署更灵活、资源利用率更高、网络运营成本降低等同时,也引入了一系列新的安全问题与挑战,例如,硬件设施通用化可能放大漏洞后门攻击威胁、网络功能软件化可能增加网络攻击面、物理资源共享化会更模糊网络安全边界等,尤其是近年来针对共享资源的侧信道攻击、溢出攻击、隐蔽信道攻击、Crossfire攻击、单物理节点攻击等发展迅速,迫切需要加强研究有效的防御手段。为此,本文依托于国家科技重大专项课题“5G XX防护技术研究与验证”(No.2018ZX03002002)和国家自然科学基金“面向5G网络切片的虚拟化资源管理技术研究”(No.61801515),聚焦虚拟化环境下的5G核心网因资源共享化而带来的安全问题,针对高威胁环境下虚拟化层的虚拟节点安全、虚拟链路安全以及物理基础设施层的物理节点安全三个层面依次展开研究,主要工作如下:1.提出一种基于冗余跳变的虚拟机迁移机制。该方法首先对不同虚拟机的迁移频率建立评估计算方法,保证虚拟机隐私信息安全前提下减少虚拟机迁移频率;然后对部分虚拟机采用冗余跳变的方法,应对虚拟机频繁迁移带来的安全风险。仿真结果表明,与现有虚拟机动态迁移方法取得相同安全防护效果情况下,该方法降低了网络的平均迁移收敛时间和迁移开销,避免了因频繁迁移而带来的安全问题。2.提出一种基于时空共存约束的虚拟链路部署方法。首先,提出虚拟链路在时间与空间上的共存度概念,然后基于链路共存度设计服务功能链映射与迁移方法,最大程度降低虚拟链路之间的共存度。仿真结果表明,与现有防御方法相比,该方法在保证服务功能链部署性能的前提下,能够显著降低服务功能链之间的共存度,大大降低了因虚拟链路共存而带来的网络攻击风险。3.提出基于安全约束的网络切片部署方法。该方法首先在现有节点备份和重映射应对方案基础上,考虑节点间的安全约束关系对网络安全性能的影响,提出虚拟节点与物理节点的安全参数评估模型,建立虚拟节点与物理节点之间的安全约束关系;然后基于安全参数评估模型选出备份虚拟节点并设计备份映射方法;最后在满足网络时延要求下设计节点重映射机制。仿真结果表明,该方法能够在满足网络切片的服务性能要求下,显著提升网络的抗攻击能力。
其他文献
<正>高效的供应链有助于企业实现降本增效、提升核心竞争力,越来越多的企业在供应链管理服务上加速布局随着全球经济一体化的不断深入以及我国经济进入新常态,我国企业间的竞
基于短暂性脑缺血发作的中医、西医临床病症特点,对目前现有的短暂性脑缺血发作模型进行总结归纳,通过整理分析短暂性脑缺血发作各个动物模型的优缺点、中西医诊断标准以及临
山地风景区景观游赏路线的设计直接制约的山地旅游区能否较好发展的关键因素和突破点。本文综合分析山地风景区游客游赏路线组织设计的内在影响因素,以山地风景区景观与游赏
"灾难性新闻,是指对给人类带来灾难的事件的报道。灾难性事件主要包括自然性灾难事件和社会性灾难事件两类。自然性灾难指的是由自然界人类不可抗拒力而导致的重大事故或灾害,
目的了解农村居民肥胖流行和分布特征及与代谢综合征组分的关系。方法采用现况研究方法,对杭州市萧山区20岁以上的汉族农村居民进行问卷调查和体格检查,测量身高、体重、腰围
随着我国经济的不断增长,我国农村经济也得到了一定的发展,但目前我国一些农村地区饮水还存在不安全的问题,严重危害到了农村人口的身体健康。在农村饮水方面,迫切需要建设农
中心性浆液性脉络膜视网膜病变(central serous chorioretinopathy,CSC)是一种以后极部视网膜色素上皮功能障碍引起黄斑部视网膜色素上皮层局限性浆液性脱离的黄斑病变,为自限
目的探讨对产后抑郁患者辅以理性情绪疗法,纠正患者的不良认知,提高治疗效果。方法应用理性情绪疗法,改变错误认知,转变思维模式,养成用理性方式进行思维的习惯。结果观察组51例效
虚劳为多种慢性虚弱证候的总称,慎柔之前,医家皆“侗言之”,慎柔分虚劳为虚损、痨瘵两门;认为损病发热多为气虚,治疗多从温补人手,反对过服寒凉;五行制化则生我者为母,克母者为父;指出
为揭示贴坡式挡墙墙后土体与挡墙间接触参数对挡墙土压力及位移分布的影响,基于有限元非线性接触分析,对接触单元法向刚度、切向刚度以及摩擦系数敏感性进行研究。结果表明,