王旸旸
- 作品数:37 被引量:32H指数:3
- 供职机构:清华大学更多>>
- 发文基金:国家自然科学基金国家教育部博士点基金国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 互联网IP报文数据验证处理方法、装置及系统
- 本发明提供了一种互联网IP报文数据验证处理方法、装置及系统,涉及报文数据处理技术领域,所述方法包括:基于报文数据的目的IP地址,在预先生成的第一映射表中查找与所述目的IP地址对应的防伪验证码;其中,所述防伪验证码预先生成...
- 王旸旸胡虹雨徐明伟
- 文献传递
- 基于多台可编程交换机的网络拓扑仿真与性能评估被引量:2
- 2024年
- 传统网络拓扑结构逐渐无法适用于云计算、人工智能等新兴应用场景,亟需设计新型的网络拓扑结构,但传统的网络模拟器和仿真器已很难满足高带宽、高吞吐的网络场景需要。基于单台可编程交换机的TurboNet框架可以实现高保真的网络拓扑仿真,但受到不同可编程交换机之间的物理链路带宽限制,其很难用于多台可编程交换机的网络拓扑仿真。因此,该文提出一种基于非线性整数规划的求解方法,在满足物理链路带宽约束的条件下进行网络拓扑划分,并将划分后的每个子拓扑在单台可编程交换机上使用TurboNet框架进行虚拟端口的映射,从而实现对更大规模的网络拓扑仿真。在此基础上,结合网络拓扑仿真场景的特点,引入Netview框架对TurboNet框架进行拓展,利用可编程交换机的匹配—动作表表项记录探针转发路径,从而为网络拓扑仿真引入遥测功能并可支持较长的转发路径。
- 李其奋王旸旸李冠宇王瑞浩徐明伟
- 关键词:图划分可编程交换机
- 基于P4的主动网络遥测机制被引量:11
- 2018年
- 随着以可编程协议无关报文处理语言(P4,programming protocol-independent packet processors)为主要编程语言的可编程数据平面的兴起,给网络遥测领域带来了新的发展机遇。带内网络遥测(INT, In-band network telemetry)就是其中一种具有代表性的能够探测到设备级遥测数据的被动遥测技术。然而INT的探测范围受到探测点部署位置的限制,难以获取全局网络视图。同时将遥测指令和数据封装到正常数据分组所带来较高的探测开销以及部署和运维的复杂性导致可扩展性不好。为此,提出了一种基于P4的能够覆盖全网且可扩展性强的主动网络遥测平台Net Vision。
- 刘争争毕军周禹周禹林耘森箫
- 关键词:可扩展性
- 一种使用AS号的互联网路由方法及网络转发设备
- 本发明公开了一种互联网路由方法,该方法包括:建立网络转发设备的IP地址前缀到AS号的映射表;基于所述映射表和所述网络转发设备的转发表生成聚合转发表,所述聚合转发表包括关于IP地址前缀的表项和AS号的表项;在所述网络转发设...
- 毕军王旸旸
- 文献传递
- 针对SDN基础设施的拒绝服务攻击防护框架被引量:1
- 2017年
- 为了进一步缓解针对SDN基础设施的典型拒绝服务攻击(数据-控制平面饱和攻击),提出了一种控制器和交换机协作式的安全防护框架,即FloodShield.在该攻击中,攻击者通过洪泛伪造数据包,使数据平面产生大量表项缺失和packet-in数据包,从而消耗SDN基础设施不同层次的资源:数据平面的TCAM资源、控制通道的带宽资源和控制器的CPU资源等.通过对这种攻击的详尽分析,提出并设计了易部署、全面性和轻量化的FloodShield防护框架.该框架主要使用了2个关键技术:1)源地址验证,用于在数据平面过滤源地址伪造的数据包;2)有状态数据包监控,用于监控源地址真实流量的状态,并基于流量评价打分和网络资源使用量采用动态的防护措施.实验结果表明,相比于之前的防护框架,FloodShield在消耗更少系统资源的同时,对SDN架构的数据平面、控制通道和控制平面都提供了有效的保护.
- 张梦豪毕军白家松王旸旸
- 关键词:拒绝服务攻击
- 一种SDN网络和IP网络互联通信系统、通信方法
- 本发明提供一种SDN网络和IP网络互联通信系统和通信方法。该系统包括:IP网络,其包括BGP边缘路由器;SDN网络,其包括SDN控制器、OpenFlow边缘交换机和OpenFlow内部交换机,其中,OpenFlow边缘交...
- 毕军王旸旸林萍萍徐安民
- 文献传递
- 一种组织信息标签生成方法及报文传输方法
- 本发明提供一种组织信息标签生成方法及报文传输方法,所述组织信息标签生成方法,包括可信组织联盟中的成员利用其边界路由设备生成组织信息标签,所述可信组织联盟中的成员是能够进行报文传输的组织;所述组织信息标签用于标识报文源头;...
- 胡虹雨王旸旸徐明伟
- 文献传递
- 域间路由不稳定性的分析方法
- 本发明涉及网络测量与性能分析技术领域,一种域间路由不稳定性的分析方法。从分析<对等体、前缀>二元组的BGP(边界网关协议)更新消息序列出发,提出相应的分析指标和方法,在以下四个不同层面对域间路由的不稳定性进行...
- 王旸旸毕经平梁伟
- 文献传递
- 域间源地址异常检验方法、装置、存储介质及网络设备
- 本发明提供一种域间源地址异常检验方法、装置、存储介质及网络设备,根据全局BGP路由表为当前自治域内的边界路由器推断初始的源地址前缀及对应的入接口,得到当前自治域初始的全局域间源地址检验表,全局域间源地址检验表中的每条表项...
- 王旸旸王瑞浩陈安东徐明伟胡虹雨
- 区域级网络层阻塞类型识别方法、装置、网络和存储介质
- 本公开提供一种区域级网络层阻塞类型识别方法、装置、网络和存储介质。该方法包括:获取各个探针三元组的探测结果;所述探针三元组包括发起阻塞区域、被阻塞区域和其他区域;所述探测结果包括每组探针三元组内部两两探针之间的连通信息和...
- 曹家浩李羿志李江谢仁杰王旸旸杨芫徐明伟