传统IP组播在安全方面存在身份认证、消息加密困难的问题,SDN(software defined networking,软件定义网络)的出现使得这些安全问题有了新的解决思路。在深入分析现有SDN组播安全研究进展的基础上,提出了一种基于SDN的安全组播机制,该机...
详细信息
传统IP组播在安全方面存在身份认证、消息加密困难的问题,SDN(software defined networking,软件定义网络)的出现使得这些安全问题有了新的解决思路。在深入分析现有SDN组播安全研究进展的基础上,提出了一种基于SDN的安全组播机制,该机制通过SDN控制器进行组播安全方案的部署,主要包括组播源和组播接收者的身份认证,以及组播会话密钥管理两方面内容。设计了一种可以结合身份认证和组播加入退出的报文,实现了基于数字证书的身份认证方式,以及组播会话密钥的生成、分配和更新功能,弥补了现有方案在组播源认证和SDN加密组播方面的缺失。仿真结果表明,该机制能够通过发放数字证书实现组播源和接收者的身份认证,拒绝非法组播接收者进入组播组,并实现了加密的SDN组播通信,提高了组播的安全性。性能测试结果表明,该机制的部署在显著提升了组播安全的基础上未对性能造成较大影响。
智慧协同网络具有能够实时准确测算流量矩阵的特点。将流量矩阵作为约束,对负载均衡路由优化问题进行建模,利用拉格朗日对偶方法,将原问题转化为优化目标易实现的对偶问题。为实现对偶问题优化目标,提出一种基于流量矩阵的负载均衡路由(TM-LB,traffic matrix based load balancing)算法,供控制层根据实时网络情况为后续流规划传输路径。利用OMNET++仿真器在NFSnet拓扑结构上进行仿真实验,结果表明TM-LB相比传统路径规划机制能有效避免拥塞,实现负载均衡。最后,搭建原型系统对TM-LB算法的开销进行测试。
暂无评论