共查询到20条相似文献,搜索用时 125 毫秒
1.
针对软件定义网络(SDN)这一集中式网络控制环境中控制平面存在单点失效问题,提出一种基于入侵容忍思想的控制器架构,通过冗余、多样的中央控制器平台来提高网络可用性与可靠性。该架构利用一种控制器消息的比对方法来检测被入侵的控制器。首先,规定了需比对的关键消息类型和字段;其次,运用一致性裁决算法对不同控制器消息进行比对;最后,将消息异常的控制器进行网络隔离并重启恢复。基于Mininet的入侵容忍可靠性测试表明,该入侵容忍控制器架构可检测并过滤异常控制器消息。基于Mininet的控制器响应延迟测试表明,当容忍度设置为1和3时,下层网络请求延时分别增加16%和42%。基于Cbench的控制器响应延迟和吞吐量测试表明,该入侵容忍控制器性能处在各个子控制器(Ryu,Floodlight)性能水平之间,且向性能高的子控制器趋近。在实际应用中,可根据应用场景的安全级别配置子控制器的数量和类型,以满足对响应速度和入侵容忍度的要求。 相似文献
2.
当前网络控制器的选取和控制平面可扩展性研究带来的性能提升,需要相应的性能评估工具作为验证支撑,针对业界控制器测试工具设计上的不足和面向POF(协议无感知转发)协议的高性能测试工具短缺问题,本文基于Nginx框架设计并实现了一款面向POF协议的SDN网络控制器高性能测试工具,用以支持控制平面性能验证的同时推动POF协议的成熟与应用。所设计的测试工具通过用户所配置的发包速率向控制平面持续发起请求消息,并结合控制平面的响应消息对控制通道的吞吐性能、平均响应延迟、延迟抖动以及丢包率进行统计。此外,为设计测试工具的恒定高速发包测试功能,提出了一种提升测试工具吞吐量的消息批处理和定速发包机制。最后,本文基于Nginx框架设计的测试工具与Netty框架的开发方案进行了性能对比,证明了本文基于Nginx框架所开发的测试工具发包速率高且稳定、资源消耗低,并对ONOS网络控制器性能进行了评估验证。 相似文献
3.
结合大学生网络社交特点,高效的图书馆虚拟社区可以增强大学生与图书馆的粘合度。本文提出构建基于软件定义网络(SDN)架构的高校图书馆虚拟社区,在虚拟社区服务器与网络设备间建立一个控制层,控制层由OpenFlow交换机和集中控制器组成。OpenFlow交换机控制图书馆网络中的数据流,集中控制器进行网络功能的协调和配置,实现高校图书馆为在校大学生提供高速、便捷网络资源服务的功能。 相似文献
4.
为满足多模态网络环境的底座设备对不同网络模态的业务处理需求,网络管理人员需要为不同网络模态的流量分配其所需的数据传输通道。本文基于软件定义网络(SDN)架构对新型网络模态的支持,为多模态网络环境底座设备的软件交换机提供可动态配置的流量控制模块,控制面扩展了南向协议(POF)中端口状态更新消息用于数据面上报实时流量状态信息,控制器根据网络拓扑状态下发指令更新消息配置各种流量的最大转发速率;同时在数据面交换机的输出侧设计并实现了一种基于信用量的流量整形器,对端口队列进行统一调度,确保流量以不超过指定阈值的速率输出,保障了网络带宽资源的高效利用。针对多个线程读写队列引发的读写一致性问题,本文引入了无锁化方案,使用DPDK的原子保证操作和无锁环形队列,避免了读写过程中频繁的加锁和解锁。实验结果显示,与朴素的基于共享内存和互斥锁的限速方案相比,本方案可以有效降低上限带宽传输时的速率抖动,当限速阈值为3 Gbit/s时,可降低限速抖动约54%。 相似文献
5.
6.
7.
在机会网络中,大多数路由机制采用多副本传输,当消息已经投递成功后,消息副本仍然保留在节点缓存中。通过免疫机制,节点自动删除缓存中已经成功投递的消息副本,并拒绝接收已投递的消息。分析几种免疫机制,提出一种基于位图传递的机会网络免疫机制:(1)以确认位图来表示消息的投递情况;(2)节点相遇时首先交换彼此的确认位图,根据确认位图删除本地冗余消息;(3)每个节点保留一个既往消息信息,通过既往消息减少确认信息的传递。仿真结果表明,该免疫机制能简单高效地转发确认信息,及时删除冗余消息,降低负载率、平均时延,提高消息投递率。 相似文献
8.
SDN网络对数据转发平面的抽象是OpenFlow等南向接口协议制定的前提,目前标准OpenFlow协议假设数据平面每个流表项由确定的规则定义和对应的动作集合组成,每个配置数据平面的FlowMod消息会携带这些规则和动作集合。然而,随着SDN应用场景的不断发展,OpenFlow协议有限的预定义动作难以满足一些新的配置需求,例如集中控制的段路由管理配置和SDPA的配置等。为了提高当前SDN对动作定义的灵活性,解除其对动作的限制,首先提出了一种基于OpenFlow协议FlowMod消息的action扩展机制FAE,该机制具有满足用户自定义动作,且动作扩展灵活简单的特点,然后基于开源的Floodlight控制器和FAST交换机实现了FAE机制,实验表明,该机制在集中控制的段路由下,可以有效地支持其管理配置中的动作。 相似文献
9.
《计算机科学与探索》2018,(4):595-607
为了实现异构车联网中安全应用消息的低时延高可靠传输,针对基于DSRC/LTE的异构车联网,设计了一种面向安全应用消息传输的网络选择算法。该算法从安全应用消息传输服务质量(quality of service,QoS)需求出发,综合考虑了安全应用消息传输QoS的多项参数指标,包括端到端时延、丢包率、传输速率。算法首先利用层次分析法计算出安全应用消息传输QoS各个参数的权重值,然后分析了各个候选网络支持安全应用消息传输QoS的能力,最后确定了安全应用消息传输QoS的满意度。采用双向耦合、实时交互的车联网仿真平台Veins LTE对面向安全应用消息传输QoS的网络选择算法进行了仿真实现和性能验证。仿真结果表明,面向安全应用消息传输的网络选择算法可以根据安全应用消息传输的不同QoS需求,合理地分配网络资源。一方面,与仅使用已经实现的QoS-oriented TDMA协议相比,同时使用QoS-oriented TDMA协议和面向安全应用消息传输的网络选择算法的异构车联网,在高速场景和市区场景中安全应用消息的接收概率分别提高了13.7%和10.4%,传输时延分别减少了8.6%和11.5%。另一方面,面向安全应用消息传输的网络选择算法在高速场景和市区场景中,与匹配博弈网络选择算法相比,安全应用消息的接收概率分别提高了11.6%和7.5%,传输时延分别减少了13.2%和15.3%。 相似文献
10.
针对云数据中心网络存在的可扩展性和灵活性问题,提出了一种基于SDN(Software Defined Networking)的云数据中心弹性网络架构,解决目前云平台存在的网络无法弹性调度和灵活分配的问题。基于OpenDayLight设计高性能控制器集群架构和多控制器负载均衡算法,解决传统SDN架构中存在的控制器单点失效的问题,保障云数据中心中多租户的高效网络按需调度和SDN网络的可靠性。利用Mininet模拟环境验证了提出方法的有效性。 相似文献
11.
This paper presents a nonlinear adaptive control (NAC) scheme for the speed regulation of a permanent magnet synchronous motor (PMSM) based on perturbation estimation and feedback linearizing control. All PMSM system’s unknown nonlinearities, parameter uncertainties, and external disturbances including unknown time-varying load torque disturbance, are defined as lumped perturbation terms, which are estimated by designing perturbation observers. The estimates are used to adaptively compensate the real perturbations and achieve adaptive feedback linearizing control of the original nonlinear system. The proposed control scheme does not require accurate system model and full state feedback. Stability of the close-loop system with proposed NAC is investigated via Lyapunov theory, and the effectiveness of proposed NAC scheme is verified through both simulation and experimental studies. Both simulation and experimental results show that the proposed NAC scheme can provide less regulation error in speed tracking, better dynamic performance and robustness against parameter uncertainties and load torque disturbance, compared with conventional vector control and load torque estimated based control. 相似文献
12.
13.
14.
The conventional principal component analysis (PCA) and Fisher linear discriminant analysis (FLD) are both based on vectors. Rather, in this paper, a novel PCA technique directly based on original image matrices is developed for image feature extraction. Experimental results on ORL face database show that the proposed IMPCA are more powerful and efficient than conventional PCA and FLD. 相似文献
15.
16.
一种服务器透明的外包数据库查询验证方法 总被引:2,自引:0,他引:2
查询验证作为外包数据库(ODB)重要安全需求之一,旨在向用户证明其所得查询结果集的正确性与完备性.目前大多数查询认证方法以服务器为验证中心,这不仅需要扩展数据库服务器功能,而且增加了服务器负担.提出一种服务器透明模式的查询验证方法(签名链,简称CES),将验证对象(VO)嵌于外包数据库表内部,数据库服务器通过常规的数据库服务实现数据内容与验证对象的检索.该方法避免了对服务器功能扩展或成为计算瓶颈,并且保证了ODB并发更新操作时VO的一致性. 相似文献
17.
传统的无人机与地面接收机之间的信道编码采用Turbo码、LDPC码等.Turbo码和LDPC码译码复杂、实时性不足、硬件成本高,其中LDPC码在高信噪比时候易导致错误地板.格雷码运算复杂度低,运算时间少,硬件实现简单且功耗也相对更低.针对这一现状,本文提出了基于格雷码的无人机图像传输自适应译码算法.在格雷码软硬判决译码算法的基础上设计了依据奇偶校验位的译码判决机制.仿真结果表明,该算法复杂度低、运行速度快、可靠性好,硬件成本低,可在满足图像精度需求下自适应地选择合适的解码方法,提高解码速度. 相似文献
18.
随着5G/6G移动通信技术的发展,车联网对于车辆对基础设施、车辆对车辆之间快速交换信息的要求明显提高。然而,在5G/6G网络切片技术中,不同的网络切片采用不同的密码体制,从而会形成异构网络通信。异构车联网可以实现车辆信息的即时共享,但开放的无线通信通道使车辆隐私信息易被泄露,这需要保证共享数据的机密性和完整性。提出一种隐私保护性异构聚合签密方案。该方案使用异构签密技术,在公钥基础设施和基于身份的密码系统(IBC)网络切片环境中可实现不同密码系统注册车辆之间的异构安全通信,同时采用聚合技术,在IBC环境中的车辆将接收到的密文消息进行聚合并对其解密。为确保解密后的密文消息完整,接收车辆对消息进行批量验证,以减少解签密过程所需的时间及传输量。在随机预言模型下,该方案对适应性选择密文攻击具有不可区分性,对适应性选择消息攻击具有存在性与不可伪造性。实验结果表明,相比基于边缘计算的无证书聚合签密方案与车联网高效签密方案,该方案在发送车辆对消息进行签密的阶段中所用时间减少了18.91%~63.12%,在接收车辆对密文进行解签密的阶段中所用时间减少了5.91%~33.66%,具有较高的计算效率。 相似文献
19.
通过在不规则采样点集上构建一个四叉树结构,并联合基于四叉树的LOD算法和基于TIN的三角网简化算法,提出并实现了一种TIN的LOD算法。意在把适用于格网数据的高效方法应用于不规则采样点集,得到地形的一个高效的多分辨率表达。 相似文献