软件定义网络SDN(Software Defined Networking)的软件编程特性和开放性带来很多新的安全挑战,也给网络安全带来了挑战和机遇.本文提出了两种演进的SDN网络安全架构:虚拟化安全设备(Virtualized Security Appliance)和软件定义安全(Soft...
详细信息
软件定义网络SDN(Software Defined Networking)的软件编程特性和开放性带来很多新的安全挑战,也给网络安全带来了挑战和机遇.本文提出了两种演进的SDN网络安全架构:虚拟化安全设备(Virtualized Security Appliance)和软件定义安全(Software Defined Security),给出了两种架构的建设要点,并以常规网络入侵、拒绝服务攻击和高级持续威胁等三类典型攻击场景分析了相应的工作原理,以防火墙为例演示了两种架构下的实现,测试表明两种结构在云计算中心环境中性能上是可行的,并且SDN数据和控制分离的特性使防火墙可用更少的代码实现.
针对上行放大转发(AF,Amplify and Forward)中继网络,从系统级角度对基于模拟网络编码的中继间干扰协调方案进行分析,仿真了小区半径288米和小区半径1000米场景的性能。仿真结果表明:与不采用网络编码的中继系统相比,由于接入链路的资...
详细信息
针对上行放大转发(AF,Amplify and Forward)中继网络,从系统级角度对基于模拟网络编码的中继间干扰协调方案进行分析,仿真了小区半径288米和小区半径1000米场景的性能。仿真结果表明:与不采用网络编码的中继系统相比,由于接入链路的资源复用,网络编码能够带来扇区平均吞吐量的增益,在小区边缘用户的性能方面,网络编码在小区半径288米场景带来增益,而在小区半径1000米场景性能下降。
暂无评论