一种SDN多域移动网络环境下主机身份鉴别信息的高效移交机制

    公开(公告)号:CN108881131A

    公开(公告)日:2018-11-23

    申请号:CN201710484379.1

    申请日:2017-06-23

    IPC分类号: H04L29/06 H04L9/30 H04W12/06

    摘要: 本发明提出一种SDN多域移动网络环境下主机身份鉴别信息的高效移交方法,网络中有多个SDN管理域和全局唯一的认证服务器,认证服务器负责全网通信实体的身份信息分配和认证管理,每个SDN管理域均在认证服务器中进行注册;每个SDN管理域通过一个逻辑上唯一的域控制器和若干OpenFlow交换机对域内网络进行管控;各SDN管理域之间相互独立,不同SDN管理域之间通过其域控制器进行信息交互;移动主机在接入网络前先向认证服务器提供真实身份信息进行注册,移动主机在不同的SDN管理域间移动时,通过域控制器间的信息交互实现移动主机的跨域接入。本发明支持在主机移动情况下快速高效地进行身份鉴别,降低鉴别移交对实体通信效率的影响,在保证安全性的前提下提升系统的通信效率。

    一种支持量化分析OpenFlow应用性能的测量系统及其方法

    公开(公告)号:CN103997432A

    公开(公告)日:2014-08-20

    申请号:CN201410203183.7

    申请日:2014-05-14

    IPC分类号: H04L12/26

    摘要: 本发明公开了一种支持量化分析OpenFlow应用性能的测量系统及方法。它基于一个OpenFlow网络和一台测量服务器,所述OpenFlow网络包括一个控制器和n台分别与控制器连接的交换机,n台交换机接受控制器的OpenFlow控制;控制器和n个交换机扩充本地日志功能和时钟同步功能后成为测量实体受测量服务器集中控制。其特点包括:无集中式性能瓶颈,测量本身对网络应用干扰小;能够全面获取数据平面和控制平面信息;能够得到控制平面与数据平面之间的交互关系。

    SDN多域移动网络环境下主机身份鉴别信息的高效移交机制

    公开(公告)号:CN108881131B

    公开(公告)日:2021-01-08

    申请号:CN201710484379.1

    申请日:2017-06-23

    IPC分类号: H04L29/06 H04L9/30 H04W12/06

    摘要: 本发明提出一种SDN多域移动网络环境下主机身份鉴别信息的高效移交方法,网络中有多个SDN管理域和全局唯一的认证服务器,认证服务器负责全网通信实体的身份信息分配和认证管理,每个SDN管理域均在认证服务器中进行注册;每个SDN管理域通过一个逻辑上唯一的域控制器和若干OpenFlow交换机对域内网络进行管控;各SDN管理域之间相互独立,不同SDN管理域之间通过其域控制器进行信息交互;移动主机在接入网络前先向认证服务器提供真实身份信息进行注册,移动主机在不同的SDN管理域间移动时,通过域控制器间的信息交互实现移动主机的跨域接入。本发明支持在主机移动情况下快速高效地进行身份鉴别,降低鉴别移交对实体通信效率的影响,在保证安全性的前提下提升系统的通信效率。

    一种串并结合的高效多目标IP端性能监测调度方法

    公开(公告)号:CN104980319B

    公开(公告)日:2018-08-17

    申请号:CN201510360110.3

    申请日:2015-06-25

    IPC分类号: H04L12/26

    摘要: 本发明公开了一种串并结合的高效多目标IP端性能监测调度方法,在内存中建立一张存储全局设备信息数组的二维表;建立两个线程,一个是发送线程,用于负责发包及统计每轮测量的结果;另一个是接收线程,用于负责接收响应包,根据收到的响应包修改对应设备信息数组中相应序号包的RTT值;发送线程与接收线程并行运行;发送线程按指定测量间隔进行周期性测量,每轮测量开始按指定策略依次向每个目标设备发包,发包完毕后,等待最后一个包的响应超时,统计每个设备该轮测量的平均往返时延与丢包率。本发明可以在单个测量主机上实现多目标的自动周期性测量,既能解决测量耗时问题,也能解决资源耗费及对网络的侵扰问题。

    用于AdHoc网络中基于情景感知的功率控制方法

    公开(公告)号:CN105263157A

    公开(公告)日:2016-01-20

    申请号:CN201510799742.X

    申请日:2015-11-19

    IPC分类号: H04W24/04 H04W52/38

    CPC分类号: H04W24/04 H04W52/38

    摘要: 本发明公开了一种用于Ad Hoc网络中基于情景感知的功率控制方法,首先进行情景收集,情景建模,然后对发生故障的相关节点进行定位,利用组合公式对给定证据下的节点生存状态进行判断,组合后信任度最高的命题即为结论;得到故障集后,源节点发起拓扑修复过程,由网络中故障集节点的邻居节点通过提升发射功率来重新桥接起被分割的网络。最后,提升过功率的节点再次适度降低发射功率,在维持网络连通的前提下,减少不必要的能量消耗和信道间干扰。本发明能够在网络发生分割时,有效消除网络分割,恢复中断的通信过程,并且通过功率调整,降低了能量消耗,提高了网络的自适应性和生存性。

    基于主机标识的资源访问控制方法以及系统

    公开(公告)号:CN106603513A

    公开(公告)日:2017-04-26

    申请号:CN201611087507.0

    申请日:2016-11-30

    IPC分类号: H04L29/06 H04L29/12

    摘要: 一种基于主机标识的资源访问控制方法以及系统,它包括主机标识分配的单元、主机标识注册的单元、访问策略配置的单元、访问请求发起的单元以及访问控制执行的单元,该方法中对用户的认证分为两个部分:身份认证和权限认证,前者用于判断用户身份是否真实,而后者用于判断用户是否具有访问某一资源的权限。通过这样的双重认证,有效提升了网络的安全性,并且由于用户的身份证书与其主机标识HIT相绑定,即使用户位置发生了移动,其HIT仍保持全网唯一,故而有效解决了以往基于IP地址鉴别身份时存在的问题,进一步增强安全性。