本发明涉及一种工业SDN网络DDoS攻击检测与缓解方法,属于网络安全领域。该方法利用工业回程网络中SDN控制器的东西向接口与工业接入网络的系统管理器的协同作用,结合工业回程网络及工业接入网络数据包特征,扩展OpenFlow交换机流表项匹配域,设定流表0为“缓解DDoS攻击专用流表”及时抵御攻击数据流。利用工业回程网络的SDN控制器及DDoS攻击检测与缓解系统,识别出攻击数据流并发现DDoS攻击源,通过调度工业接入网络系统管理器实施缓解DDoS攻击的策略。本发明保证了工业回程网和工业接入网络的正常流量,克服了DDoS攻击对工业网络安全造成的威胁。
📄 2018101121938
📂 H04L29_06
👤 重庆邮电大学
📅 2018-02-05
本发明涉及一种基于SDN的WIA‑PA现场网络/IPv6回程网络联合调度方法,属于工业网络技术领域。该方法针对目前存在的多个WIA‑PA网络之间、WIA‑PA网络与IPv6回程网络之间的数据交互的问题,根据WIA‑PA网络自身特点和应用需求,以IPv6回程网络为基础,实现了对IPv6回程网络中WIA‑PA数据流的调度功能,并在SDN控制器中添加支持WIA‑PA网络管理器的联合控制功能。本发明不仅实现了对IPv6回程网络和WIA‑PA网络跨网数据流的联合调度,还可以针对WIA‑PA网络数据流进行细粒度识别,实现端到端跨网数据流的带宽保障。
📄 2016109817534
📂 H04L12_749
👤 重庆邮电大学工业互联网研究院
📅 2016-11-08
本发明公开了一种SDN与NFV融合网络移动性管理方法,该网络由SDN控制器、核心网网元、SDN交换机、基站四个部分组成。在SDN和NFV融合网络中,切换过程由SDN控制器控制执行,终端将其接入的基站与相邻基站的信号测量结果发送给SDN控制器,由SDN控制器执行基于切换偏置参数自适应的切换决策。然后仍由SDN控制器判断目标基站的准入控制,符合切换条件后再向终端下发切换指令。另一方面,核心网网络实体全部虚拟化,并融为单个NFV实体,部分切换流程由单个NFV实体执行,不再存在网元间交互。通过以上两种方式,切换过程的信令交互减少。
📄 2018110209736
📂 H04W24_10
👤 南京邮电大学
📅 2018-09-03
本发明一种基于业务感知的软件定义回程网络路由方法,其特征在于:以软件定义网络控制器为核心,获取软件定义回程网络中节点与链路的状态信息,并根据边缘节点处网络流中各个业务特征,分流成为若干个业务流,软件定义网络控制器在测量和分析业务流参数要求同时,计算总路由开销最小的业务流路由路径。本发明该方法基于业务感知的软件定义回程路由方法中考虑了网络链路的负载和网络流分流等约束,不仅能够合理地对业务流进行路径规划,而且在路由开销方面取得较好的效果。
📄 2018108020336
📂 H04L12_721
👤 南京邮电大学
📅 2018-07-20
本发明公开了一种基于相似性度量的软件定义回程网络接入选择方法,首先为每个基站生成输出至回程网的网络流;其次,为网络流在回程网中选择满足带宽资源要求的边缘节点作为候选节点;然后计算候选节点处性能参数的二维向量与业务特征参数的二维向量之间的加权欧氏距离;接着,选择平均距离最小的候选节点作为初次接入节点;最后,在回程网络中存在过载的边缘节点时重新为接入该节点的网络流进行接入选择操作,消除过载问题,得到每个网络流的最终接入节点。本发明在考虑基站处业务特征的前提下,为网络流选择最佳回程接入节点,使得业务在进入回程网时就能够更加靠近满足其特征的链路与节点,提升不同业务类型在回程网路由时的满意度。
📄 201810062366X
📂 H04L12_721
👤 南京邮电大学
📅 2018-01-23
本发明公开了一种SDN和NFV融合的资源优化方法,该方法将SDN与NFV技术相结合,联合优化资源,包括两个方面,一方面是基于节点优先级的虚拟网络功能放置机制,另一方面是业务需求感知的路由选择策略。控制器和编排器根据服务链请求特征、虚拟网络功能序列以及当前网络状态信息,对服务链进行分级,进行灵活的VNFs放置与路由决策,不仅使得大量的数据包在数据平面快速转发,而且能有效平衡网络中的流量负载,从而提升整体网络链路利用率。
📄 201711403839X
📂 H04L12_721
👤 南京邮电大学
📅 2017-12-22
本发明公开了基于大规模SDN的最小化转发链路数的节能方案,该方案为一种基于大规模软件定义网络(Software Defined Network,SDN)的最小化活动链路数以实现网络资源的节能和优化方法。主要采用ILP数学模型架构大型网络拓扑,利用SDN控制层和数据层解耦的特点实现感知能量的功能并调整路由转发,在满足给定流量需求的基础上,考虑控制层流量的有界延迟及控制器之间的负载均衡最小化转发链路数,以实现能耗最小化。
📄 2017108055966
📂 H04L12_721
👤 南京邮电大学
📅 2017-09-08
本发明公开了一种面向SDN网络流规则安全保障的区块链及方法,该区块链的构成如下:在每一个SDN子网设置一个安全网关,由安全网关创建第一个区块,作为初始区块,其他网络节点能够通过访问这个初始区块,通过Pow共识机制产生新区块,涉及SDN网络安全的流规则信息作为事务保存在区块中;从第二个区块开始在每个区块中设置一个区块头用来保存节点数字签名或者时间戳信息,并在区块头中设置一个哈希值,新产生区块的区块头部哈希值基于上一区块存储的事务和头部哈希值,由哈希函数生成;通过这种方式使得保存SDN网络流规则的区块构成链状,区块链形成。本发明解决了保证SDN网络流规则完整性和接入认证过于集中的问题。
📄 2018111887303
📂 H04L9_32
👤 南京邮电大学
📅 2018-10-12
本发明属于流量调度技术领域,公开了一种基于软件定义网络的服务感知的流策略定制方法,流识别与流调度都是在控制器,通过扩展控制器的基础模块,开发出服务流识别分类和服务流策略调度两个模块,分别处理流的分类和调度功能。本发明是一种在软件定义网络(SDN)中,较为合理的流识别和流调度方案,能够对流进行服务层面的感知,较为精确的识别分类服务流,为不同类别的服务流制定不同的QoS级别的转发策略,提升企业门户面向用户所提供的业务访问所需的服务质量得到保障,提升用户对该服务的体验质量(QoE),同时在一定程度上保证了链路的负载均衡和利用率。
📄 2018100253639
📂 H04L47_10
👤 广东惠源软件有限公司
📅 2018-01-11
本发明公开了一种SDN新型网络中OVS与Linux bridge的网络部署方法,SDN控制器既可以直接对OpenFlow硬件交换机进行管理和控制,使与之相连的物理服务器之间可以通过SDN网络进行通信;还可以通过传统交换设备作为媒介渗透到Linux内核中,对open vSwitch与Linux bridge进行管理和控制;其中对OVS可以直接通过流表规则下发,制定相应策略,完成对虚拟网络的细粒度组网规划,对Linux网络协议栈进行网桥虚拟化,虚拟出各种网络桥,实现虚拟机之间的网络连通;对SDN控制器中增加管理和控制Linux bridge的控制模块,实现直接对Linux内核进行控制,实现对OVS与Linux bridge的灵活切换。本发明适用于通用、可扩展的云网络场景中。
📄 2018103142572
📂 H04L12_24
👤 西安工业大学
📅 2018-04-10
本发明涉及一种基于用户流传输成本优化的SDN联合路由选择及规则缓存方法,属于通信网络技术领域。该方法包括:S1:建模用户流特性;S2:建模用户流路由选择及规则缓存变量;S3:建模用户流传输成本;S4:建模用户流规则缓存开销;S5:建模用户流传输能耗;S6:建模用户流路由选择及规则缓存限制条件;S7:基于用户流传输成本最小化,确定联合路由选择及规则缓存策略。本发明可以保障用户流有效传输及服务质量,满足用户规则缓存的需求,通过优化确定路由选择及规则缓存策略实现用户流传输成本最小化。
📄 2019106551814
📂 H04L12_747
👤 重庆邮电大学
📅 2019-07-19
一种软件定义网络中鲁棒的有限控制器资源均衡部署方法,包括如下步骤:S100:将软件定义网络建模为一个无向网络图,进而构建整数线性规划模型,该模型通过优化配置最小代价的控制器资源,以满足任意移除α条链路的情境下保证交换机节点能访问到控制器的比例不低于给定的控制覆盖率β;S200:采用兼顾网络时延和负载均衡的鲁棒的启发式算法近似求解上述模型。该方法将软件定义网络有限控制器资源部署问题抽象化为一个图论问题,通过建立数学模型将该图论问题转化为整数线性规划问题,利用启发式近似算法对该问题进行求解的策略。
📄 2019110634966
📂 H04L41_14
👤 陕西师范大学
📅 2019-11-01