基于多路径的SDN网络数据传输隐私保护方法研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:swei830807
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,传统网络中运维效率低下、策略部署复杂、设备繁多等瓶颈日益凸显。软件定义网络(Software-defined Networking,SDN)为传统网络的变革提供了新思路。然而,在SDN数据传输过程中,路径、路由策略等敏感信息的隐私问题尚未得到有效解决。尤其是SDN部署在互联网交换中心(Internet Exchange Point,IXP)后,域间的参与方要求IXP保证其路由策略不被其他域知晓。本文针对SDN网络中数据传输存在的敏感信息泄露问题,提出一种基于多路径的SDN域内数据传输隐私保护方法,运用随机化思想,为敏感信息的传输随机分配路径。更进一步地,运用深度学习提出了流量伪装方法,将敏感流量伪装为普通流量,并结合域间多路径传输策略,使得攻击者无法通过收集流量等行为分析敏感流量及其传输路径。本文的主要研究工作概括为:(1)提出了基于多路径的域内数据传输隐私保护方法。该方法运用随机化思想,解决数据传输过程中,敏感信息泄漏的问题。首先建立域内数据传输模型,方法主要分为路径查找、路径筛选以及随机下发三个阶段。基于深度遍历的思想提出了路径查找算法,通过约束条件筛选得到可信路径,并设计了随机路径选择算法为每次传输选择路径。更进一步地,提出了最优阈值选择模型。该模型综合考虑了路径筛选阶段,路径相关度的阈值与路径数量,路径被攻击概率之间的相关性,可以计算得到最优阈值,从而使路径被攻击概率最小。最后,实验结果验证了方法的有效性与可行性。在Mininet环境中,搭建了域内多路径传输场景,验证了阈值大小对路径被攻击概率的影响,从而验证该阈值选择模型的有效性。在阈值最优时,评估了多路径传输方法的时延等性能,通过分析多次传输的流量相似性对其隐私性能进行了分析。(2)提出了基于流量伪装的域间数据传输隐私保护方法。该方法针对攻击者收集流量进行分析等恶意行为,提出流量伪装来隐藏流量特征。首先运用深度学习建立了端到端的监督-变分自编码模型,可以获得每类流量特征的概率分布函数,并使敏感流量的特征服从普通流量特征的概率分布。同时,域间传输采用多路径策略,混淆攻击者的判断。最后,实验结果验证了方法的有效性。在Mininet上搭建了域间传输系统,分别对域间多路径传输性能以及流量伪装性能进行了评估。当攻击者采用DNN,SVM,C4.5等分类器时,随着敏感流数量不断增加,该方法可有效降低分类的准确度(DNN的准确率从89.75%降低至67.83%,NB的准确率从72.54%降低至41.17%)。实验还对比了多种流量操纵方法,本文方法对分类器分类效果的影响最为明显。(3)基于Mininet设计并实现了SDN多路径传输系统。根据模块化程序设计理念,设计了多路径传输模块、流量伪装模块以及系统界面。在Mininet仿真环境下,构建域间以及域内的网络拓扑,并使用Ryu控制器与OpenvSwitch交换机来实现多路径传输以及流量伪装。系统前端界面展示了域间汇聚的自治系统信息、网络拓扑信息以及流量信息等。
其他文献
由刚体和软质材料接触配对形成的柔性摩擦副在工业中有着广阔的应用前景,特别是在摩擦传动和制动方面,增大这些摩擦副的摩擦系数于确保装置安全运行和减少运作成本有着重要意义。本着柔性摩擦副增摩的目的,经过一系列的力学分析,初步将球状凸起型表面织构设计于刚体表面上。为验证方案的可行性,运用有限元分析法对织构化刚体和平滑的软质材料的非线性大变形的摩擦接触过程进行了仿真模拟,探究了应力应变的分布规律和变化趋势,
房地产行业是国民经济的支柱产业,亦为城市发展的推手。在租售并举、住房不炒的住房保障制度之下,城市房价受到严格控制,房地产企业的利润空间有所下降;但由于城市化进程中大
随着越来越多的中国企业参与跨国并购,一方面可以推动企业与国际接轨,更快地实现转型升级,不断增强企业的国际竞争力;另一方面也会使企业经历更多的挫折和挑战,尤其是“以弱
我国的原研药数量少且价格较高,仿制药则以低价占据大部分的药品市场,但仿制药的上市有可能侵犯原研药企业的专利权。需要在仿制药上市审批与原研药专利保护之间创建有效链接,即药品专利链接制度。其目的是平衡原研药企业与仿制药企业之间的利益,以达到既可能保护原研药企业的利益,促进药品的研发和创新,又能够加速仿制药的上市,使药品的价格降低,福利大众。2007年,我国的《药品注册管理办法》,其中有些条款与药品专利
随着信息技术的发展,人们获取外界信息的途径变得多种多样,其中图像作为信息传递的重要载体,在人们生活中的重要性日益增加。然而由于成像设备中硬件条件的限制以及图像传输
实现经济、社会以及生态可持续发展,是当今世界各国积极追求的远大目标。林业企业是林业可持续发展的重要一环,对推动实现林业可持续发展具有关键性影响。然而,现阶段我国林
自然界中,生物体之间相互协作共同完成迁徙、觅食等任务使得种群能继续生存和繁衍下去。受到这些群集现象的启发,学者们设计了简单且低成本的智能体,并设计控制协议使其模仿
抠图技术广泛应用于图像合成、电影制作、虚拟现实、网络直播、个人视频制作、平面与网页制作,由于场景越来越复杂,传统蓝屏抠图方法已经不再适用,自然图像抠图问题的研究获
随着制药行业的飞速发展,制药产生的环境污染也日益严重。目前,用于评价药厂环境中污染物毒性的检测方法已有很多,但评价药厂环境中污染物的体内综合毒性及体内累积毒性的低
T钢铁公司混合所有制改革工作已经步入正轨,随着国家供给侧改革持续深入,钢铁行业供给侧改革重心将逐步转移到“去杠杆”和提高产业集中度上。实施混合所有制改革后的T钢铁公