首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
Software defined networking ( SDN ) offers programmable interface to effectively control their networks by decoupling control and data plane .The network operators utilize a centralized controller to deploy advanced network management strategies .An architecture for application-aware routing which can support dynamic quality of service ( QoS) in SDN networks is proposed .The application-aware routing as a multi-constrained optimal path ( MCOP) problem is proposed , where applications are treated as QoS flow and best-effort flows.With the SDN controller applications , it is able to dy-namically lead routing decisions based on application characteristics and requirements , leading to a better overall user experience and higher utilization of network resources .The simulation results show that the improvement of application-aware routing framework on discovering appropriate routes , which can provide QoS guarantees for a specific application in SDN networks .  相似文献   

2.
如何能量高效地保障无线传感网的路由安全一直是一个巨大的挑战。提出一种基于信任云的簇化层次式无线传感网安全路由算法(trusted cloud-based secure routing algorithm,TC-SRA),建立基于信任云的无线传感网安全骨架,通过簇化层次式拓扑实现网络节点的高效管理,从兼顾能效和安全的角度提升无线传感网的路由性能。仿真测试结果表明,所提出的算法不仅为无线传感网的路由安全实现提供了新思路,而且能有效控制网络节点的能耗,保障网络生命周期。  相似文献   

3.
软件定义联网(SDN)作为一项成功的数据中心的联网技术实践,已经成为工业界和学术界的一个研究热点.但SDN还存在一系列值得研究和澄清的技术问题,包括什么是SDN技术原理?SDN在哪些方面扩展了现有网络?SDN究竟有哪些潜在的应用价值?SDN对未来网络的发展有何影响?SDN是否可以真正推动现有网络的变革或演进?针对以上问题,采用统一建模语言(UML)建模方法,构建了SDN的系统模型和构件模型,描述SDN系统构成以及SDN内在的功能单元以及相互之间的关系,分析了SDN核心的控制面和数据面分离的原理,分析了单个逻辑SDN控制器的局限性;并得出结论:SDN仅在网络层实现了分组流控制与分组流转发的分离,并没有涉及到现有互联网或电信网其他功能层的控制与数据的分离,SDN有可能应用于所有基于分组流转发的网络应用,单一SDN逻辑控制器仅仅适用于IP网络城内分组流转发,无法适用于互联网和电信网现有控制结构;为了支持现有互联网或电信网的应用,需要进一步研究和扩展SDN相关技术.  相似文献   

4.
Software-Defined Networking(SDN) has emerged as a promising direction for next-generation network design. Due to its clean-slate and highly flexible design, it is believed to be the foundational principle for designing network architectures and improving their flexibility, resilience, reliability, and security. As the technology matures,research in both industry and academia has designed a considerable number of tools to scale software-defined networks, in preparation for the wide deployment in wide-area networks. In this paper, we survey the mechanisms that can be used to address the scalability issues in software-defined wide-area networks. Starting from a successful distributed system, the Domain Name System, we discuss the essential elements to make a large scale network infrastructure scalable. Then, the existing technologies proposed in the literature are reviewed in three categories: scaling out/up the data plane and scaling the control plane. We conclude with possible research directions towards scaling software-defined wide-area networks.  相似文献   

5.
为防止Ad Hoc网络路由消息的伪造和篡改问题,本文提出了一种安全有效的路由方案SERS(Secure and Efficient Routing Scheme).在DSR(动态源路由协议)中引入了安全机制,在尽可能降低网络资源消耗的基础上,采用SUCV(statistically unique and cryptographically verifiable)标识符避免密钥分发问题,并运用公钥PK与IP地址的绑定来完成密钥分发过程,使用公钥PK与IP地址的绑定来完成密钥分发过程,使得没有密钥的节点不可能伪造报文.使用基于端到端的认证和基于对称密钥的认证检测出被篡改后的报文,从而保证路由消息的不可伪造、并防止其它节点对消息的篡改.实验结果表明,采用该方案能够满足设计的要求.  相似文献   

6.
在复杂移动网络中,当前路由协议认证过程较为复杂,无效路径较多。设计一种用于复杂移动网络的安全路由协议。协议设计过程包括身份认证阶段和路由发现阶段,通过对复杂移动网络中新的邻居节点进行身份认证,判断该节点是否可加入到其他各节点的通信路由表中。通过建立路由请求消息RREQ,将其向相邻节点广播,获取目标节点。通过建立路由响应信息RREP,传输至其前趋节点。获取由前趋节点重新建立的路由响应消息RREP,继续传输至其前趋节点。以此类推,直至回到源节点,将路由发现过程经历的所有路径进行存储,最终得到有效路由协议。以振动环境下复杂传感网络为基础进行测试,结果表明,所设计安全路由协议具有较优的包传输率、网络吞吐量和包丢失率,安全性高。  相似文献   

7.
传统路由机制需要在源和目的节点之间预先建立端到端路径,当链路质量较差时,频繁地建立路径会影响业务的服务质量。为支持实时语音业务,提出一种机会路由机制,该机制并不预先建立连接,而利用多个路由请求和路由应答消息建立转发列表,表中的节点利用与其他节点的相遇机会对数据包进行转发,并根据转发节点的优先级对转发数据包的数量进行限制。仿真结果表明:机会路由机制能够减小语音业务的端到端时延,提高分组投递率,可以在不稳定的信道为语音业务提供服务质量保证。  相似文献   

8.
当前很多无线传感器网络路由协议没有将安全因素考虑在内,而且一些已有的安全方案没有紧密结合典型分簇路由协议的运行机制,因此提出一种基于动态分簇的异构传感器网络安全路由协议(secure routing for dynamic clustering,SRDC).该协议在优先考虑能耗问题的基础上,通过多种安全机制实现密钥协商...  相似文献   

9.
Most types of Software-Defined Networking(SDN)architectures employ reactive rule dispatching to enhance real-time network control.The rule dispatcher,as one of the key components of the network controller,generates and dispatches the cache rules with response for the packet-in messages from the forwarding devices.It is important not only for ensuring semantic integrity between the control plane and the data plane,but also for preserving the performance and efficiency of the forwarding devices.In theory,generating the optimal cache rules on demands is a knotty problem due to its high theoretical complexity.In practice,however,the characteristics lying in real-life traffic and rule sets demonstrate that temporal and spacial localities can be leveraged by the rule dispatcher to significantly reduce computational overhead.In this paper,we take a deep-dive into the reactive rule dispatching problem through modeling and complexity analysis,and then we propose a set of algorithms named Hierarchy-Based Dispatching(HBD),which exploits the nesting hierarchy of rules to simplify the theoretical model of the problem,and trade the strict coverage optimality off for a more practical but still superior rule generation result.Experimental result shows that HBD achieves performance gain in terms of rule cache capability and rule storage efficiency against the existing approaches.  相似文献   

10.
提出了基于节点位置预测的路由算法AODV-LP-ETT.该算法通过计算出在通信范围内的节点间链路的ETX值和带宽值进行路由选择,采用灰色预测模型预测节点下一时刻的地理位置,通过判断节点间的距离是否处于彼此的通信范围之内来决定是否使用ETT路由判据.QualNet仿真结果表明,与AODV路由协议相比AODV-LP-ETT路由协议提高了网络吞吐量,提高了分组投递率,降低了平均端到端延时及平均抖动,改善了网络整体性能.  相似文献   

11.
The universality of the application of wireless sensor networks( WSN) makes more attention be paid on the security problem. Node authentication is not only the basis of network security,but also the premise of key management and secure routing protocol. Although the signature mechanism based on symmetric encryption is high in energy efficiency,it is vulnerable to be attacked and there is a time delay during authentication. Traditional public key encryption mechanism with improvement in security brings in complex algorithm and costs much time,which is not suitable for WSN. In this paper,a signature authentication mechanism,an optimized variant Bellare Namprempre Neven( OvBNN) is presented to quickly complete the authentication by mutual cooperation between nodes so as to make the nodes use the intermediate calculation results of their neighbor nodes directly.Simulation results show that the proposed mechanism is superior to traditional authentication mechanisms both in energy consumption and authentication time.  相似文献   

12.
针对在节点间进行数据传输、备份等操作时,不同节点间链路带宽将限制分布式存储系统的性能的问题,借鉴软件定义网络及云存储技术的基本思想,通过对控制流与数据流的分离,提出了一种基于链路带宽的分布式存储系统框架及动态负载均衡技术.所提出框架中,在分布式数据节点之外引入一个中心控制节点,该节点掌握全局网络视图,全局网络视图中既包括数据存储表记录存储数据的分布,又包括当前链路带宽情况.在用户读取数据时,根据数据存储表确定需要的数据存放于哪些数据存储节点,指派相应的数据存储节点根据路由表发送数据包,并实时监测网络中的链路带宽负载情况,及时调整数据的传输路径.仿真验证所提架构和算法可以有效解决海量数据在不同位置的分配调度,以及缩短用户对大量数据提取的响应时间及提升存储速率等问题.   相似文献   

13.
地理位置路由中基于信任的安全模型   总被引:2,自引:2,他引:0  
针对无线传感器网络中地理位置路由易于受到的虚假路由信息、选择性转发、女巫等多重安全威胁,提出一种基于信任的多重攻击防御安全模型.考虑传感器节点资源受限的特性,通过一定时间内数据报的确认信息代替耗能的监听机制,使用Dirichlet分布函数计算路径上邻居节点的可靠性,并结合地理位置路由中的代价作出路由选择.同时,初始信任被动态决定,按照信任值划分服务等级以限制恶意节点的请求.仿真结果及分析表明,在多重攻击下该模型比已有模型在成功转发率、网络生命周期方面有较大的提高.  相似文献   

14.
现有软件定义网络(SDN)多控制器划域研究大多基于拓扑相对固定的地面网络,难以适应拓扑动态变化的卫星网络,而现有卫星网络研究在处理时延问题时大多只考虑传播时延。针对这一问题,在建立模型时引入控制器处理时延、排队时延对划域的影响,提出了一种面向软件定义卫星网络(SDSN)的时延分析模型。借助该模型进行SDSN多控制域的划分。经过仿真验证,与现有的地面SDN多控制域规划算法及卫星网络控制域划分方法相比,该算法能够更好地适应卫星网络环境,有效降低网络时延,使控制器间负载均衡性能提升40%以上。同时迭代跳出机制使得算法运行速度快,能够适应卫星网络拓扑的快速变化。  相似文献   

15.
基于不相交多路径的路由方案在负载平衡、容错等方面具有明显优势,但存在计算复杂度高的缺点,故对应的分布式算法难以在网络中大规模部署.通过分析软件定义网络的特点,论证了在其网络中部署不相交路径路由方案的可行性.其次,基于网络流的性质与不相交路径的图论性质,设计并实现了计算不相交路径的算法.最后,通过一系列基于不同网络模型的对比实验,验证所提算法较传统最短单条路径路由算法具有更佳的负载均衡.实验结果表明,该算法的性能与网络中链路能承受的负载极限阈值有关.  相似文献   

16.
无线传感器网络低时延能量均衡安全路由   总被引:2,自引:0,他引:2  
提出了一种能量均衡的安全路由机制(LDEESR),适用于周期性数据收集的传感器网络.LDEESR 采用一种动态路由选择算法,该算法基于节点权值和高度值建立起一棵动态汇聚树,并利用类似于令牌传递的方式来选取树根,同时还用对称和非对称加密机制来保障路由的安全.在这种机制下,LDEESR 能够以很低的开销组织网络中所有的节点,健壮网络拓扑,防范多种攻击.通过与基于群体的传感网络以及混合式高能效分布式聚类协议的仿真比较表明,LDEESR 可降低和均衡所有节点的能耗,减小汇聚时延,延长网络的生命期.  相似文献   

17.
当前移动AdHoc网络安全策略只对某些特定节点进行认证,没有对路由信息进行必要的安全措施,因此是一种不完善的安全体制。阐述了一种通过把动态路由协议(DSR)和ECC(Ellip ticCurveCryptography)结合在一起的,对于MANET中所有路由信息和数据信息进行交互式的综合认证机制。首先研究了当前移动AdHoc网络安全策略,提出了移动AdHoc网络综合交互认证机制,然后分析了ECC加密的IMMAS机制,最后进行了OPNET仿真试验,并说明此机制有一定的先进性和创新性。  相似文献   

18.
基于累积信誉和路径递减的无线传感器网络可靠路由方法   总被引:1,自引:1,他引:0  
在无线传感器网络中,某些节点会在路由数据时选择性转发数据包以节约自身能量;或者恶意丢弃某些数据以对网络进行破坏。这些路由节点的不良行为会使网络中传递的数据缺乏安全性;也使得网络变得不可靠,易受到各种攻击。针对无线传感器网络节点数据路由时存在不良行为的问题,提出一种基于累积信誉和路径递减的可靠路由方法。首先是根据统计学中负二项分布原理,对参与数据路由的节点进行信誉评价;并选取满足一定信誉条件的节点作为路由节点。然后通过路径递减方法对数据进行路由,目的是避免过多的中间节点,最后将数据包以可靠的方式通过最短的路径路由到目的地。实验测试结果表明所提方法在网络中存在恶意路由节点情况下,能够较好地提高数据包投递率,以及减少数据包到达目的节点的平均跳转次数,提高了数据路由的可靠性。  相似文献   

19.
Ad hoc网络的开放性、自组织、可移动等特点使其路由的安全问题日益突出,然而,目前大多数的路由协议并没有考虑该问题.文章给出了一种基于DSR的安全多径路由协议(SMDSR),该协议采用简单易实现的独立多径路由算法,并通过信任机制和公钥密码体制使其能有效地抑制伪装、篡改和路由重放等典型的安全攻击.模拟实验结果表明SMDSR路由协议的路由性能要优于DSR,并具有良好的安全性.  相似文献   

20.
LEACH是无线传感器网络中一种经典的降低网络耗能的分簇路由算法,该算法可有效的延长网络的生命周期,具有平面路由协议无可比拟的优越性。但其簇头选举机制是随机的,没有考虑候选节点的剩余能量等因素。本文基于LEACH提出了一种改进算法,通过节点权值来选择簇头,权值是本轮候选节点的剩余能量、节点密度和距离基站远近的一种数学关系的度量。依此来均衡网络负载,延长整个网络的生命周期。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号