期刊文献+
共找到136篇文章
< 1 2 7 >
每页显示 20 50 100
SpaceVPX背板交换网络双冗余互连可靠性分析
1
作者 吴侃侃 周军 +3 位作者 倪涛 李林伟 张小满 汪少林 《现代电子技术》 北大核心 2025年第8期45-50,共6页
SpaceVPX标准背板控制平面、数据平面双冗余交换网络互连拓扑是实现系统高可靠数据交换的关键。根据SpaceVPX插槽、背板配置规范及可靠性模型分类,建立了一种交换网络可靠性模型,分析了整机双冗余独立备份、交换机互连备份、功能节点交... SpaceVPX标准背板控制平面、数据平面双冗余交换网络互连拓扑是实现系统高可靠数据交换的关键。根据SpaceVPX插槽、背板配置规范及可靠性模型分类,建立了一种交换网络可靠性模型,分析了整机双冗余独立备份、交换机互连备份、功能节点交叉备份、功能节点交叉与交换机互连备份、全连接备份五种拓扑形式的系统可靠性概率。不同拓扑形式的可靠性概率仿真分析结果表明,功能节点交叉备份连接方式适用于控制平面和数据平面双冗余系统。 展开更多
关键词 SpaceVPX 交换网络可靠性模型 控制平面交换 数据平面交换 冗余备份 网络拓扑结构 可靠性概率
在线阅读 下载PDF
可编程数据平面下基于决策树的DDoS攻击检测
2
作者 刘清河 顾瑞春 白坚镜 《计算机应用与软件》 北大核心 2025年第7期358-365,382,共9页
在SDN环境下针对DDoS攻击的检测需要数据平面和控制平面之间频繁的交互,使其很难在准确性、资源利用率和响应延迟之间达到令人满意的平衡。为此,提出一种通过P4实现的DDoS攻击检测方案,该方案在可编程数据平面上利用决策树分类算法通过... 在SDN环境下针对DDoS攻击的检测需要数据平面和控制平面之间频繁的交互,使其很难在准确性、资源利用率和响应延迟之间达到令人满意的平衡。为此,提出一种通过P4实现的DDoS攻击检测方案,该方案在可编程数据平面上利用决策树分类算法通过源IP地址熵等特征对网络流进行攻击检测。使用InSDN数据集对提出的检测方案进行了实验评估,结果表明,该方案相较于软件定义网络中其他DDoS攻击检测方法的资源利用率明显下降,精确率、准确率和召回率均有大幅提升。 展开更多
关键词 软件定义网络 可编程数据平面 P4 决策树 分布式拒绝服务攻击
在线阅读 下载PDF
EvoTrace:基于非线性数据包遥测和批处理的轻量级带内网络遥测方法
3
作者 王攀祥 崔允贺 +3 位作者 申国伟 郭春 陈意 钱清 《计算机科学》 北大核心 2025年第5期291-298,共8页
带内网络遥测(In-band Network Telemetry,INT)使数据包能够携带网络状态信息,具有较高的测量准确性和精度。然而,这种提升是以增加数据平面开销为代价的。遥测信息的嵌入会导致数据平面的网络开销过大。同时,现有的遥测方法通常对大流... 带内网络遥测(In-band Network Telemetry,INT)使数据包能够携带网络状态信息,具有较高的测量准确性和精度。然而,这种提升是以增加数据平面开销为代价的。遥测信息的嵌入会导致数据平面的网络开销过大。同时,现有的遥测方法通常对大流的数据包进行大量的测量,忽略了对中小流数据包的测量。为了克服上述问题,提出了一个轻量级的INT方法——EvoTrace。EvoTrace设计了一种非线性数据包遥测方法,根据网络流的属性监测不同流的数据包。此外,EvoTrace还采用元数据批处理的方式对遥测元数据进行聚合,以减少网络带宽占用和遥测数据包的数量。在OpenvSwitch(OVS)上实现了EvoTrace并进行了测试,实验结果表明,与现有方法相比,EvoTrace在提高网络流监测覆盖率的同时,节省了40%以上的INT带宽占用。 展开更多
关键词 网络遥测 可编程数据平面 带内网络遥测 网络测量 软件定义网络
在线阅读 下载PDF
流数据驱动的多模态网络转发
4
作者 吴剑松 谭小彬 +2 位作者 袁莘智 琚可欣 骆汉光 《电信科学》 北大核心 2025年第4期95-106,共12页
近年来通信技术发展迅速,传统传输控制协议/因特网互联协议(transmission control protocol/Internet protocol,TCP/IP)网络瘦腰结构的弊端凸显,新网络架构协议相继被提出,多种模态网络将长期共存。传统的网络转发方案难以适应多模态网... 近年来通信技术发展迅速,传统传输控制协议/因特网互联协议(transmission control protocol/Internet protocol,TCP/IP)网络瘦腰结构的弊端凸显,新网络架构协议相继被提出,多种模态网络将长期共存。传统的网络转发方案难以适应多模态网络的动态变化特性,且存在时延高、成本高等问题。基于此,提出了一种流数据驱动的多模态网络转发方案和基于强化学习的多模态网络转发算法。针对多模态网络动态变化的特点,设计了基于可编程数据平面的多模态网络转发方案。该方案包含负责网络信息采集的带内网络遥测(in-band network telemetry,INT)采集模块、解析和过滤网络流的网络流处理模块、识别和分流多模态网络流的模态处理模块、提供网络功能的服务功能模块、负责转发的数据转发模块、用于数据缓存的缓存模块,以及生成和下发转发策略的节点控制模块。利用编写协议无关的包处理器(programming protocol-independent packet processor,P4)编程语言协议无关的特性,该方案可以支持多个网络模态的共生共存,且通过可编程交换机硬件可以有效提高转发效率。同时,针对可编程交换机通过表的方式进行数据更新的特点,提出了基于强化学习的多模态网络转发算法,并针对可编程硬件限制进行适配,根据多模态网络流的状态,为流选择合适的转发端口,以实现多模态网络的高效转发。在未来网络试验设施(China Environment for Network Innovation,CENI)中完成了转发算法的实现和测试,验证了所提算法的有效性。 展开更多
关键词 多模态网络 网络转发 可编程数据平面
在线阅读 下载PDF
Neptune:一种通用网络处理器微结构模拟和性能仿真框架
5
作者 林涵越 吴婧雅 +2 位作者 卢文岩 钟浪辉 鄢贵海 《计算机研究与发展》 北大核心 2025年第5期1091-1107,共17页
网络包处理是网络设备的基本功能,涉及报文修改、校验和与哈希计算、数据包镜像或过滤、统计限速等多项任务.作为网络包处理的重要部件,网络处理器(network processor,NP)基于处理器结构,为网络设备提供线速的性能和充分的可编程能力,... 网络包处理是网络设备的基本功能,涉及报文修改、校验和与哈希计算、数据包镜像或过滤、统计限速等多项任务.作为网络包处理的重要部件,网络处理器(network processor,NP)基于处理器结构,为网络设备提供线速的性能和充分的可编程能力,但其架构多样,可分为单段式架构和多段式架构,现有模拟方法无法同时对二者性能进行模拟仿真.因此,提出一种通用网络处理器的结构模拟和性能仿真框架Neptune,采用多段式架构作为硬件抽象,使用事件链表、核间队列结构为数据通路和多段式架构模拟提供保障,同时满足单段式架构模拟需求.另外,借助同步图计算模式进行准确的并行模拟,并采用混合事件与时间驱动方法保障模拟高效性.实际测试中,Neptune以95%以上准确率支持2种架构的模拟,并以3.31MIPS的性能对网络处理器进行模拟,相较PFPSim取得1个数量级的性能提升.最后,展示了3个运用该框架进行网络处理器优化分析的应用案例. 展开更多
关键词 网络包处理 网络处理器 可编程数据面 专用处理器 模拟器
在线阅读 下载PDF
多模态网络环境下网络模态共存与优化部署方法
6
作者 凃化清 廖君虎 +4 位作者 朱俊 邹涛 李传煌 张汝云 邬江兴 《电子学报》 北大核心 2025年第5期1650-1660,共11页
为解决多模态网络数据平面资源分配和业务流量用网需求的适配问题,文章提出了一种多模态网络环境下网络模态共存与优化部署方法.该方法充分考虑多模态网元资源约束、链路资源约束、流量转发延迟等关键约束以保障用户服务质量,并通过联... 为解决多模态网络数据平面资源分配和业务流量用网需求的适配问题,文章提出了一种多模态网络环境下网络模态共存与优化部署方法.该方法充分考虑多模态网元资源约束、链路资源约束、流量转发延迟等关键约束以保障用户服务质量,并通过联合路由优化的方法确保每种网络模态的连通性.由于直接建模后的网络模态部署问题是非凸问题,难以直接求解,因此文章将原问题等价转换为0-1整数线性规划问题,并在此基础上设计基于随机舍入的网络模态部署与路由选择算法.理论分析表明,该算法具有Ο(logn)的近似比性能,其中n是网络中多模态网元的数量.仿真实验结果表明,所提方案可实现网络模态在数据平面的高效部署.在满足网络资源、流量转发延迟约束的前提下,通过3~6种不同数量网络模态分别在8000条流的情况下进行实验,结果表明,所提算法相较于对比算法可有效降低13%~22%的链路负载. 展开更多
关键词 多模态网络 网络模态部署 可编程数据平面
在线阅读 下载PDF
有限数据下基于物理信息神经网络的平面叶栅流场重构预测方法
7
作者 赵普 毛宇凡 +3 位作者 李嘉 李金花 王晓放 刘海涛 《航空发动机》 北大核心 2025年第2期84-90,共7页
为了快速准确地获取平面叶栅流场分布,提升现代压气机敏捷数字化设计效率,建立了基于有限数据的2维平面叶栅流场快速重构预测方法。该方法采用集成的物理信息神经网络(IPINN)架构,通过将叶栅流场的Navier-Stokes方程以损失函数的形式融... 为了快速准确地获取平面叶栅流场分布,提升现代压气机敏捷数字化设计效率,建立了基于有限数据的2维平面叶栅流场快速重构预测方法。该方法采用集成的物理信息神经网络(IPINN)架构,通过将叶栅流场的Navier-Stokes方程以损失函数的形式融入模型训练,嵌入物理先验知识,实现了有限数据下的高精度流场预测。结果表明:与纯粹数据驱动的模型相比,物理信息神经网络(PINN)模型融入物理信息后,对叶栅流场中速度轴向分量、速度垂直分量、压力3个物理场预测误差分别减小了13.0%、25.5%和76.3%;在此基础上,IPINN-cascade模型进一步优化,针对这3个物理场的预测值误差相较于PINN模型的又分别减小了14.8%、19.8%和17.5%。所提出的方法在有限数据条件下能够有效捕捉叶栅流场的主要特征,为压气机设计提供了新的技术手段。 展开更多
关键词 集成物理信息神经网络 有限数据 流场预测 平面叶栅
在线阅读 下载PDF
基于SDN的空天地一体化通信网络中数据平面关键技术研究 被引量:1
8
作者 张沁 《信息与电脑》 2025年第3期104-107,共4页
近年来,随着互联网的高速发展以及多元通信业务的出现,现代互联网正逐步发展成为需要传输多种业务的高速宽带化的综合业务传输网络。而随着通信业务量的爆发性增长,基于地面覆盖的传统通信网络架构已无法满足人们的需求。因此,基于软件... 近年来,随着互联网的高速发展以及多元通信业务的出现,现代互联网正逐步发展成为需要传输多种业务的高速宽带化的综合业务传输网络。而随着通信业务量的爆发性增长,基于地面覆盖的传统通信网络架构已无法满足人们的需求。因此,基于软件定义网络(Software-Defined Networking,SDN)的空天地一体化通信网络,以其覆盖范围大和鲁棒性强等优点成为通信网络架构发展的新方向。文章详细介绍了SDN技术在空天地一体化通信网络中的应用,并研究了SDN数据平面的关键技术,旨在为该领域的发展提供理论支持和技术参考。 展开更多
关键词 软件定义网络 空天地一体化通信网络 数据平面
在线阅读 下载PDF
P4SinoCrypt:基于可编程数据平面的国密数据加密系统
9
作者 陈凯 张伟 《北京信息科技大学学报(自然科学版)》 2025年第2期58-65,共8页
针对现有终端信源加密方式以及专用加密网关方式存在的终端资源消耗大、加密网关部署不灵活等问题,设计了一套基于可编程数据平面的国密数据加密系统P4SinoCrypt,其核心是操作查找表(operation lookup table,OLT)。系统提前处理加密算... 针对现有终端信源加密方式以及专用加密网关方式存在的终端资源消耗大、加密网关部署不灵活等问题,设计了一套基于可编程数据平面的国密数据加密系统P4SinoCrypt,其核心是操作查找表(operation lookup table,OLT)。系统提前处理加密算法的密钥,将其制作成表放在可编程交换机中的匹配动作表(match-action table,MAT)中,当加密时通过该表进行直接查找,从而简化加密运算过程。在虚拟可编程软件交换机bmv2(behavioral model version2)及通用服务器上进行了实验。实验结果表明,在bmv2中,通过OLT技术优化后,SM4性能较服务器中提升明显,与高级加密标准(advanced encryption standard,AES)算法的差距大幅缩小,且P4SinoCrypt仅占用不到12%的可编程交换机内存。 展开更多
关键词 网络安全 数据加密 可编程数据平面 可编程交换机 SM4算法
在线阅读 下载PDF
面向时延优化的SDN交换机队列管理策略设计与实现
10
作者 徐洁 刘磊 《电子设计工程》 2025年第14期150-155,共6页
当前,即时通信与短视频的融合应用成为互联网技术发展的主要趋势之一,电子商务、智慧工业、定制专网等多种形式的网络业务不断涌现,要求更低的时延保障和更可靠的网络服务质量。中间网络节点进行的队列管理,为网络服务质量的保障起到了... 当前,即时通信与短视频的融合应用成为互联网技术发展的主要趋势之一,电子商务、智慧工业、定制专网等多种形式的网络业务不断涌现,要求更低的时延保障和更可靠的网络服务质量。中间网络节点进行的队列管理,为网络服务质量的保障起到了至关重要的作用。针对SDN交换机中可能出现的队列拥塞问题,提出了一种入队列主动丢包机制,在数据包进入流水线匹配转发之前根据流水线负载反馈以及数据包的排队时间进行自适应的丢包。在基于DPDK的SDN交换机中实现了入队列主动丢包机制,实验结果表明,相较于无入队列主动丢包机制,该方法能够在不影响交换机吞吐性能的前提下,将交换机的有效吞吐提升了11%~13%,同时降低了1%~10%的交换机转发时延。 展开更多
关键词 软件定义网络 时延 交换机 队列管理 可编程数据面
在线阅读 下载PDF
6G核心网数据面与内生智能研究
11
作者 文梓棋 王兆辉 +3 位作者 李建方 赵上 韩家旭 张昱潇 《邮电设计技术》 2025年第4期7-12,共6页
5G网络虽然提升了数据传输效率,但在数据价值的深度挖掘和新兴业务数据的高效处理方面存在局限。因此,6G网络需要引入独立的数据面以构建统一可信、动态灵活的数据服务框架,实现数据的随路计算和任意拓扑。同时,6G网络将与人工智能深度... 5G网络虽然提升了数据传输效率,但在数据价值的深度挖掘和新兴业务数据的高效处理方面存在局限。因此,6G网络需要引入独立的数据面以构建统一可信、动态灵活的数据服务框架,实现数据的随路计算和任意拓扑。同时,6G网络将与人工智能深度融合构建网络内生智能,实现网络对人工智能的原生支持,满足人工智能在网络内外的差异化应用需求。重点分析了6G核心网数据面与网络内生智能的发展情况。 展开更多
关键词 6G网络 核心网数据面 网络内生智能
在线阅读 下载PDF
基于点云数据的高陡岩质边坡结构面识别与稳定性分析
12
作者 奚望 陈宜伟 +4 位作者 张文广 边林松 门林 梁鹏飞 周博 《地质科技通报》 北大核心 2025年第4期330-339,共10页
结构面分布对岩体的工程与力学性质具有重要影响,准确获取结构面信息对于分析岩体特性及其稳定性具有重要意义。通过三维激光扫描技术获取某高陡岩质边坡三维点云数据,通过对点云数据进行滤波前处理,采用开源程序Discontinuity Set Extr... 结构面分布对岩体的工程与力学性质具有重要影响,准确获取结构面信息对于分析岩体特性及其稳定性具有重要意义。通过三维激光扫描技术获取某高陡岩质边坡三维点云数据,通过对点云数据进行滤波前处理,采用开源程序Discontinuity Set Extractor(DSE)对点云数据进行半自动化识别与分类,获取边坡岩体结构面的产状、迹长、间距等关键参数信息及点云聚类信息。通过对点云聚类信息进行拟合分析得到其概率分布模型并建立岩体的离散裂隙网络(DFN)模型,进一步基于点云数据采用“Rhino-Griddle-3DEC”联合建模方法建立了高陡岩质边坡的三维块体离散元模型,通过离散元模拟分析了该边坡的稳定性与潜在失稳区域。结果表明:在重力作用下,边坡整体安全系数约为1.5,坡顶突出危岩体竖向位移较大且安全系数较小,为潜在失稳区域。因此,采用该方法识别获取的结构面参数信息能够较好地反映岩体工程力学性质,对高陡岩质边坡稳定性分析与评价具有重要指导意义。 展开更多
关键词 高陡岩质边坡 点云数据 结构面识别 离散裂隙网络模型 稳定性分析
在线阅读 下载PDF
基于SDN的通信网络安全防御机制研究
13
作者 周建平 郑锦湖 袁野 《通信电源技术》 2025年第4期144-146,共3页
软件定义网络(Software Defined Network,SDN)在通信网络中的应用日益广泛,但其集中控制架构也带来新的安全挑战。文章深入剖析SDN架构下通信网络面临的安全威胁,包括控制器单点故障、拒绝服务攻击等,南向接口虚假流表注入、协议漏洞利... 软件定义网络(Software Defined Network,SDN)在通信网络中的应用日益广泛,但其集中控制架构也带来新的安全挑战。文章深入剖析SDN架构下通信网络面临的安全威胁,包括控制器单点故障、拒绝服务攻击等,南向接口虚假流表注入、协议漏洞利用等,北向接口应用程序漏洞、身份认证问题等,以及数据平面流量劫持、分布式拒绝服务攻击等。提出相应的安全防御机制,为构建安全可靠的基于SDN的通信网络提供理论依据与实践指导。 展开更多
关键词 软件定义网络(SDN) 通信网络安全 控制器安全 接口安全 数据平面安全
在线阅读 下载PDF
电厂侧自动电压控制系统接入新一代调度主站策略研究与应用
14
作者 王海涛 田鹏 +4 位作者 王振亚 熊炘彬 王涛 李彦龙 李玉齐 《四川水力发电》 2025年第4期91-97,共7页
自动电压控制(Automatic Voltage Control,AVC)系统通过调度数据网双平面接入调度系统主站,支撑区域电网电压/无功控制的安全与稳定运行。文章介绍了AVC系统基本原理,及接入调度数据网基本组成,对AVC子站接入新一代调度系统主站及接入... 自动电压控制(Automatic Voltage Control,AVC)系统通过调度数据网双平面接入调度系统主站,支撑区域电网电压/无功控制的安全与稳定运行。文章介绍了AVC系统基本原理,及接入调度数据网基本组成,对AVC子站接入新一代调度系统主站及接入调度数据网双平面策略优化进行了研究,并在抽蓄电站对该策略AVC子站指令模式切换与双主模式切换进行了现场试验,对提升区域电网电压/无功控制能力,强化调度系统安全与稳定建设具有重要意义。 展开更多
关键词 自动电压控制(AVC) 调度数据网双平面 新一代主站 策略优化
在线阅读 下载PDF
面向垂直行业定制的多模态网络编程技术
15
作者 胡宇翔 崔子熙 +2 位作者 田乐 崔鹏帅 季新生 《信息通信技术》 2024年第4期51-56,共6页
多模态网络(Polymorphic Network,PINet)支持多种用户服务在统一的物理环境中共存,实现用户定制的多样化网络协议和能力等。文章以增量式、全维度、一体化和高安全的网络编程为目标,提出一种多模态网络的编程系统方案和运行逻辑,探讨关... 多模态网络(Polymorphic Network,PINet)支持多种用户服务在统一的物理环境中共存,实现用户定制的多样化网络协议和能力等。文章以增量式、全维度、一体化和高安全的网络编程为目标,提出一种多模态网络的编程系统方案和运行逻辑,探讨关键技术包括网络模态生成、安全功能验证和流水线柔性编译等,为各种网络模态的灵活、快速部署提供一种可行的方案。 展开更多
关键词 编程模型 多模态网络 可编程数据平面 增量式编程 网络模态
在线阅读 下载PDF
EAGLE:一种内核态及用户态中基于遥测数据图的网络遥测方案 被引量:2
16
作者 肖肇斌 崔允贺 +3 位作者 陈意 申国伟 郭春 钱清 《计算机科学》 CSCD 北大核心 2024年第2期311-321,共11页
网络遥测是一种新型的网络测量技术,具有实时性强、准确性高、开销低的特点。现有网络遥测技术存在无法收集多粒度网络数据、无法有效存储大量原始网络数据、无法快速提取及生成网络遥测信息、无法利用内核态及用户态特性设计网络遥测... 网络遥测是一种新型的网络测量技术,具有实时性强、准确性高、开销低的特点。现有网络遥测技术存在无法收集多粒度网络数据、无法有效存储大量原始网络数据、无法快速提取及生成网络遥测信息、无法利用内核态及用户态特性设计网络遥测方案等问题。为此,提出了一种融合内核态及用户态的、基于遥测数据图和同步控制块的多粒度、可扩展、覆盖全网的网络遥测机制(a nEtwork telemetry mechAnism based on telemetry data Graph in kerneL and usEr mode,EAGLE)。EAGLE设计了一种能够收集多粒度数据且数据平面上灵活可控的网络遥测数据包结构,用于获取上层应用所需的数据。此外,为快速存储、查询、统计、聚合网络状态数据,实现网络遥测数据包所需遥测数据的快速提取与生成,EAGLE提出了一种基于遥测数据图及同步控制块的网络遥测信息生成方法。在此基础上,为了最大化网络遥测机制中网络遥测数据包的处理效率,EAGLE提出了融合内核态及用户态特性的网络遥测信息嵌入架构。在Open vSwitch上实现了EAGLE方案并进行了测试,测试结果表明,EAGLE能够收集多粒度数据并快速提取与生成遥测数据,且仅增加极少量的处理时延及资源占用率。 展开更多
关键词 网络遥测 遥测效率 可编程数据平面 遥测数据图 内核空间
在线阅读 下载PDF
面向6G物联网混合组网的分布式自治数据面研究 被引量:2
17
作者 郭欣雨 徐湛 田志刚 《无线电通信技术》 北大核心 2024年第4期655-663,共9页
物联网(Internet of Things,IoT)即服务(IoT as a Service,IoTaaS)与6G分布式核心网的融合将成为未来IoT发展的重要趋势,亟需一种分布式自治组网架构支持IoT中较为普遍的公网与专网混合组网以及多子网对等组网。针对混合组网中复合网络... 物联网(Internet of Things,IoT)即服务(IoT as a Service,IoTaaS)与6G分布式核心网的融合将成为未来IoT发展的重要趋势,亟需一种分布式自治组网架构支持IoT中较为普遍的公网与专网混合组网以及多子网对等组网。针对混合组网中复合网络功能存储库(Network Repository Function,NRF)的服务注册与发现流程信令交互复杂导致时延较大的问题,设计了一种基于分布式自治数据面技术的复合NRF互联系统,提出了基于JSON语义的网络功能信息存储方法和基于B+树状结构的索引方法,降低了数据索引时间复杂度,简化了跨网络节点的多层网元数据获取流程。 展开更多
关键词 数据面 分布式自治 核心网
在线阅读 下载PDF
可扩展的网络验证技术:研究现状与发展趋势 被引量:1
18
作者 黄翰林 徐恪 +3 位作者 李琦 李彤 付松涛 高翔宇 《电子学报》 EI CAS CSCD 北大核心 2024年第4期1083-1102,共20页
互联网作为国家信息基础设施的重要组成部分,已经在各个领域发挥着巨大的作用.随着其规模不断扩大和应用持续深入,我们也面临着意图不一致的网络行为可能导致的灾难性危害.为了确保互联网的正常运行和网络行为的一致性,我们迫切需要可... 互联网作为国家信息基础设施的重要组成部分,已经在各个领域发挥着巨大的作用.随着其规模不断扩大和应用持续深入,我们也面临着意图不一致的网络行为可能导致的灾难性危害.为了确保互联网的正常运行和网络行为的一致性,我们迫切需要可部署的网络验证技术,以确保网络运行时的行为与网络运维人员的意图一致.当前已经有许多关于网络验证技术的研究,这些研究帮助用户实现自动检测网络错误,并进一步分析错误产生的原因.然而,为了满足互联网规模不断扩大的需求,可扩展性问题成为在互联网部署网络验证技术的一项重要挑战.即如何在满足时间和空间复杂度约束的前提下,快速发现并排查网络策略的错误,真正将网络验证技术应用于实际,成为一个研究热点.本文从数据面验证和控制面验证两个方面出发,深入研究和总结了现有的网络验证研究工作,并探索了基于时空优化的可扩展性技术,对这些方案的特点进行了系统性分析.最后,本文总结和展望了网络验证可扩展技术的未来研究趋势,为该领域的研究人员提供一定的参考. 展开更多
关键词 网络验证 可扩展性 网络配置 时空优化 数据面验证 控制面验证
在线阅读 下载PDF
支持增量式编程的多模态网络环境 被引量:1
19
作者 崔子熙 田乐 +3 位作者 崔鹏帅 胡宇翔 伊鹏 邬江兴 《电子学报》 EI CAS CSCD 北大核心 2024年第4期1230-1238,共9页
当前,多模态网络编程模型与底层硬件紧耦合、强相关,导致网络程序呈现扁平化和单片化特征.因此,持续开发模态程序效率低下且极易出错,制约了网元设备的可用性和可靠性.为此,本文提出面向多模态网络的编程环境(PINet’s Programming Envi... 当前,多模态网络编程模型与底层硬件紧耦合、强相关,导致网络程序呈现扁平化和单片化特征.因此,持续开发模态程序效率低下且极易出错,制约了网元设备的可用性和可靠性.为此,本文提出面向多模态网络的编程环境(PINet’s Programming Environment,PPE),支持增量式开发网络协议与功能.基于“巨型交换机”思想,PPE提出了一种平台无关的编程模型及语言,支持模块化编程和跨平台移植,通过模块单元的灵活组合提高网络程序的开发效率.同时,针对上述模型设计了前后端分离的编译系统框架.该系统自动化解析并组合分布式的模态程序,通过优化报文处理逻辑自动适配硬件资源约束.实验结果表明,在不影响硬件性能的基础上,PPE能够降低20%的程序开发量,同时引入编译时延和资源开销在合理范围内. 展开更多
关键词 编程模型 多模态网络 可编程数据平面 模块化 增量式编程 网络模态
在线阅读 下载PDF
SDN边缘交换机发起的数据窃取攻击及检测方法研究
20
作者 赵扬 伊鹏 +2 位作者 张震 胡涛 刘少勋 《信息工程大学学报》 2024年第3期307-314,共8页
软件定义网络(Soft Defined Network,SDN)交换机作为数据转发与策略执行的设备,恶意攻击者通过侵蚀SDN交换机对网络进行隐秘而致命的攻击,严重影响用户的端到端通信质量。首先提出了一种边缘交换机被攻击者劫持后的数据窃取攻击过程,可... 软件定义网络(Soft Defined Network,SDN)交换机作为数据转发与策略执行的设备,恶意攻击者通过侵蚀SDN交换机对网络进行隐秘而致命的攻击,严重影响用户的端到端通信质量。首先提出了一种边缘交换机被攻击者劫持后的数据窃取攻击过程,可以逃避网络范围内的异常检测,并证明了这种攻击的隐蔽性。为了抵御此种攻击,提出了一种流信息一致性检测方法,将主机信息纳入一致性检测中,并基于Ryu控制器在mininet平台上进行实验。实验结果表明,防御方法在抵御边缘交换机攻击的同时不会带来过多的负载增加。 展开更多
关键词 软件定义网络 数据平面安全 受损交换机检测
在线阅读 下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部