蒋小可
- 作品数:2 被引量:20H指数:1
- 供职机构:清华大学更多>>
- 发文基金:国家教育部博士点基金国家自然科学基金国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种面向SDN域内控制平面可扩展性的机制被引量:20
- 2013年
- 目前互联网中网络设备的体系结构是封闭的,不利于网络创新.软件定义的网络(SDN)对互联网垂直紧耦合的结构进行了解耦,同时将控制层面及其协议的实现开放.SDN促进互联网创新和快速演进的思想已被学术界和工业界广泛接受.OpenFlow作为SDN的代表性实例,已被全球多所大学和研究机构部署.但OpenFlow域内集中控制的模式,随着部署规模的增大,控制平面的可扩展性越来越明显.为此本文采用了负载均衡的思想解决该可扩展性问题.提出了一种高度可扩展的架构MSDN.MSDN首先对数据流初始化请求进行分流,然后通过共享的整个网络视图对请求并行处理,并对网络视图进行了数据集群,从而彻底解决了控制平面的可扩展性问题.文章最后的实验模拟证明了方案的可行性.
- 林萍萍毕军胡虹雨蒋小可
- 关键词:可扩展性负载均衡
- 一种快速且安全的概率标记追溯技术
- 2011年
- 现有的包标记技术,如概率包标记方法(PPM)、基于TTL的包标记方法(TPM)和动态概率包标记方法(DPPM),不能快速重构攻击路径和防御攻击者伪造标记。该文提出了自适应概率标记方法(APMS)。数据包在进入网络时,其TTL值在第1跳路由器被修改为统一值,中继路由器能够推断出接收的数据包在网络中已传送的跳数,并自适应地以跳数的倒数为概率,标记该数据包。APMS方法中,受害者平均接收最少的攻击包即可重构攻击路径,并可完全消除攻击者伪造标记所带来的影响。NS2模拟实验证明:使用APMS方法,受害者收集齐重构攻击路径所需标记耗费的时间比其他方法要少20%以上,并且攻击者伪造的标记不能到达受害者,从而不会对受害者重构攻击路径产生影响。
- 田红成毕军蒋小可王德凯张威
- 关键词:计算机网络IP追踪包标记