网络与信息安全学报 ›› 2018, Vol. 4 ›› Issue (6): 23-35.doi: 10.11959/j.issn.2096-109x.2018051

• 论文 • 上一篇    下一篇

基于异构备份与重映射的服务功能链部署方案

谢记超1,伊鹏1,张震1,张传浩1,2,谷允捷1   

  1. 1 国家数字交换系统工程技术研究中心,河南郑州 450002
    2 铁道警察学院公安技术系,河南郑州 450053
  • 修回日期:2018-05-26 出版日期:2018-06-01 发布日期:2018-08-08
  • 作者简介:谢记超(1993-),男,河北石家庄人,国家数字交换系统工程技术研究中心硕士生,主要研究方向为网络安全、网络功能虚拟化。|伊鹏(1977-),男,湖北黄冈人,国家数字交换系统工程技术研究中心研究员、博士生导师,主要研究方向为网络空间安全、新型网络体系结构。|张震(1985-),男,山东济宁人,国家数字交换系统工程技术研究中心讲师,主要研究方向为新型网络体系结构。|张传浩(1979-),男,河南郑州人,铁道警察学院讲师,主要研究方向为网络信息安全、网络功能虚拟化。|谷允捷(1994-),男,山东济宁人,国家数字交换系统工程技术研究中心硕士生,主要研究方向为网络功能虚拟化。
  • 基金资助:
    国家重点研发计划基金资助项目(2016YFB0801200);国家重点研发计划基金资助项目(2017YFB0801200);国家网络空间安全专项基金资助项目(2017YFB0803204);公安部科技计划基金资助项目(2017JSYJC08)

Service function chain deployment scheme based on heterogeneous backup and remapping

Jichao XIE1,Peng YI1,Zhen ZHANG1,Chuanhao ZHANG1,2,Yunjie GU1   

  1. 1 National Digital Switching System Engineering &Technological Research Center,Zhengzhou 450002,China
    2 Public Security Technology Department,Rail Police College,Zhengzhou 450053,China
  • Revised:2018-05-26 Online:2018-06-01 Published:2018-08-08
  • Supported by:
    The National Key Research and Development Project of China(2016YFB0801200);The National Key Research and Development Project of China(2017YFB0801200);The National Cyberspace Security Special Project of China(2017YFB0803204);The Ministry of Public Security Science and Technology General Project of China(2017JSYJC08)

摘要:

网络功能虚拟化技术提高了服务功能链部署的灵活性,然而虚拟网络功能面临着不确定失效和恶意攻击问题,现有的冗余备份部署方法能在一定程度上解决虚拟网络功能的失效问题,但未考虑节点同构性在面临恶意攻击时的缺陷。为此提出一种考虑节点异构性的部署方法,在进行冗余备份和重映射时保证节点的异构性。实验表明,相比于同构备份方法,所提方法在请求接受率下降3.8%,带宽消耗增加9.2%的情况下,显著提高了攻击者的攻击时间成本。

关键词: 网络功能虚拟化, 服务功能链, 虚拟网络功能, 可靠性, 备份, 同构性, 异构性

Abstract:

Network function virtualization technology improves the flexibility of service function chains' deployment.However,the virtual network functions are under the pressure of uncertain failures and malicious attacks.The existing redundant backup methods can solve the problem of VNF failures to some extent,it does not consider the defects of node homogeneity in the face of malicious attacks.A deployment method considering the heterogeneity of nodes was proposed,guaranteeing the heterogeneity of nodes when perform redundant backup and remapping.Simulation experiments demonstrate that the proposed method significantly increases attacker's attack time cost under the cost of the request acceptance rate decreases by 3.8% and the bandwidth consumption increase by 9.2% comparing to the homogeneity backup method.

Key words: NFV, SFC, VNF, reliability, backup, homogeneity, heterogeneity

中图分类号: 

No Suggested Reading articles found!