CN108900518A - 可信的软件定义云网络数据分发系统 - Google Patents

可信的软件定义云网络数据分发系统 Download PDF

Info

Publication number
CN108900518A
CN108900518A CN201810750078.3A CN201810750078A CN108900518A CN 108900518 A CN108900518 A CN 108900518A CN 201810750078 A CN201810750078 A CN 201810750078A CN 108900518 A CN108900518 A CN 108900518A
Authority
CN
China
Prior art keywords
data
layer
cloud network
software definition
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810750078.3A
Other languages
English (en)
Other versions
CN108900518B (zh
Inventor
孙雁飞
亓晋
谭虹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Post and Telecommunication University
Nanjing University of Posts and Telecommunications
Original Assignee
Nanjing Post and Telecommunication University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Post and Telecommunication University filed Critical Nanjing Post and Telecommunication University
Priority to CN201810750078.3A priority Critical patent/CN108900518B/zh
Publication of CN108900518A publication Critical patent/CN108900518A/zh
Application granted granted Critical
Publication of CN108900518B publication Critical patent/CN108900518B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/08Protocols for interworking; Protocol conversion
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/565Conversion or adaptation of application format or content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/30Definitions, standards or architectural aspects of layered protocol stacks
    • H04L69/32Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
    • H04L69/321Interlayer communication protocols or service data unit [SDU] definitions; Interfaces between layers

Abstract

一种可信的软件定义云网络数据分发系统,包括依次耦接的基础设施层、软件定义云网络层和应用层;所述软件定义云网络层的转发层获取基础设施层发送的所述原始网络数据,将所获取的原始网络数据转换为预设格式的标准化网络数据,将标准化网络数据采用预设的可信数据分发方法传输至所述软件定义云网络层的控制层;所述控制层根据所接收的标准化网络数据生成对应的控制指令,并将所生成的控制指令采用所述可信数据分发方法发送至应用层;所述应用层响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层。上述的方案,可以缓解云网络下海量数据分发带来的网络拥塞,并提高数据传输的安全性和可靠性。

Description

可信的软件定义云网络数据分发系统
技术领域
本发明涉及数据分发技术领域,具体地涉及一种可信的软件定义云网络数据分发系统。
背景技术
2017年第十九届高交会上,沸石提出智能终端硬件方案及物联网“一站式”解决方案获得行业高度认可。AI技术日渐成熟,将会全面渗入生活,在万物互联的热土上,随着互联网技术的不断发展,实现万物感知、万物互联和万物智能的网络模式和建立一个便利安全的网络环境一直是各界人士的迫切待解决的问题。由此迫切需求一种高效、绿色、智能、可信的数据管理方式,来解决网络孤岛问题,提高数据传输效率,减小数据泄露篡改的风险,而针对云网络规模庞大、精确性要求高、时延敏感等多方面特性,云网络对数据分发提出了以下几点需求:海量数据存储计算能力;高速可靠网络传输能力;交互效果智能化;系统信息安全可信。
目前,国内外关于云网络的研究主要集中于将物联网(Internet of Things)技术和云服务(Cloud Service)融入到云网络管理中,解决传统能源管理资源受限、扩张难度大的问题。
但是,云服务给云网络数据信息管理带来便利的同时也带来了巨大挑战。随着云网络不断成熟,必然会产生海量的网络数据信息流量,若将数据全部移动到云中存储计算,必然会造成云中心和基站设备间的输入/输出瓶颈,使得整个网络传输速率大大降低,同时带来严重的网络拥塞,以及数据全部存储在云端还存在较大的安全隐患。
发明内容
本发明解决的技术问题是如何缓解云网络下海量数据分发带来的网络拥塞,并提高数据传输的安全性和可靠性。
为解决上述技术问题,本发明实施例提供了一种可信的软件定义云网络数据分发系统,包括依次耦接的基础设施层、软件定义云网络层和应用层;
所述基础设施层,适于获取网络设备产生的原始网络数据并通过网络数据接入接口发送至所述软件定义云网络层;
所述软件定义云网络层包括转发层和控制层;所述转发层,适于获取所述基础设施层发送的始网络数据,将所获取的原始网络数据转换为预设格式的标准化网络数据,将所述标准化网络数据采用预设的可信数据分发方法传输至所述软件定义云网络层的控制层;所述控制层,适于根据所接收的标准化网络数据生成对应的控制指令,并将所生成的控制指令采用所述可信数据分发方法发送至应用层;
所述应用层,适于响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层。
可选地,当所述转发层和所述控制层进行数据交互,以及当控制层与所述应用层进行数据交互时,将发送数据的一方作为发送端,将接收数据的一方作为接收端;所述可信数据分发方法,包括:
所述发送端,适于将所述标准化网络数据划分为不同的数据块;每个数据块包括其创建期间发生的数据变换信息;按照时间先后顺序将每个数据块通过对应的属性数据链接至上一数据块,形成对应的传输数据;采用公钥加密所述传输数据,得到经加密的传输数据并传输至所述接收端;
所述接收端,适于接收所述经加密的传输数据并采用对应的私钥对所述经加密的传输数据进行解密,得到所述传输数据;对解密得到的传输数据进行认证;当认证通过时,将所述传输数据进行存储并响应所接收的所述传输数据。
可选地,所述发送端,还适于在将所述传输数据输至所述接收端之后,将传输数据对应的数据变换信息和所述传输数据的信息进行存储。
可选地,所述接收端包括多个服务节点;
所述接收端,适于随机确定多个参与认证的服务节点,并判断参与认证的服务节点的数量是否满足预设的运算规则;当确定所述参与认证的服务节点的数量满足所述运算规则时,由所述多个服务节点对所述传输数据进行认证;当确定所述多个服务节点对所述传输数据认证通过时,将所述传输数据计入第(N-F+1)个节点。
可选地,所述运算规则为:
其中,N表示服务节点的总数,D表示参与认证的服务节点的个数,F表示不确定的服务节点的个数。
可选地,所述属性数据包括对应数据区块的全文数据、事实型数据和数值型数据。
可选地,所述标准化网络数据为电子记录格式的网络数据。
与现有技术相比,本发明实施例的技术方案具有以下有益效果:
上述的方案,采用软件定义云网络层的转发层获取基础设施层所获取的网络设备产生的原始网络数据所述原始网络数据,转换为标准化网络数据并采用,预设的可信数据分发方法传输至所述软件定义云网络层的控制层,再由所述控制层根据所接收的标准化网络数据生成对应的控制指令,并采用所述可信数据分发方法发送至应用层,最终所述应用层响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层,可以缓解云网络下海量数据带来的网络拥塞,并提高数据传输的安全性和可靠性。
附图说明
图1是本发明实施例中的一种可信的软件定义云网络数据分发系统的结构示意图;
图2是本发明实施例中的一种软件定义云网络可信数据分发方法的流程示意图;
图3是本发明实施例中的一种可信数据分发方法的流程示意图。
具体实施方式
本发明实施例中的技术方案通过采用软件定义云网络层的转发层获取基础设施层所获取的网络设备产生的原始网络数据所述原始网络数据,转换为标准化网络数据并采用,预设的可信数据分发方法传输至所述软件定义云网络层的控制层,再由所述控制层根据所接收的标准化网络数据生成对应的控制指令,并采用所述可信数据分发方法发送至应用层,最终所述应用层响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层,可以缓解云网络下海量数据带来的网络拥塞,并提高数据传输的安全性和可靠性。
为使本发明的上述目的、特征和有益效果能够更为明显易懂,下面结合附图对本发明的具体实施例做详细的说明。
为了便于理解,下面将首先对本发明实施例中的可信的软件定义云网络数据分发系统的结构进行介绍。
图1是本发明实施例的一种可信的软件定义云网络数据分发系统的结构示意图。参见图1,一种可信的软件定义云网络数据分发系统,可以包括基础设施层11、由控制层和转发层构成的软件定义云网络层12,以及应用层13。其中,软件定义云网络层12分别与所述基础设施层11和所述应用层13耦接。
下面将结合图2对图1所示的可信的软件定义云网络数据分发系统的工作原理进行详细的介绍。
图2示出了本发明实施例中的一种软件定义云网络可信数据分发方法的流程示意图。参见图2,一种软件定义云网络可信数据分发方法,可以包括如下的步骤:
步骤S201:基础设施层获取网络设备产生的原始网络数据并通过网络数据接入接口发送至所述软件定义云网络层。
在具体实施中,所述基础设施层包括交换设备、路由设备、网卡设备、服务器设备和电缆总线设备等各种网络基础设备,主要借助物联网技术来实现软件定义云网络层对软硬件设备所产生的原始网络数据进行感知。其中:
所述交换设备,是为接入交换机的任意两个网络节点提供独享的电信号通路,按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上,实质上就是在通信系统中完成信息交换功能。所述交换设备一般应用在数据链路层,有多个端口,每个端口都有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。
所述路由设备,是路由器从一个接口上接收到数据包,依据数据包的目的地址进行定向并转发至另一个接口。所述路由设备支持多种协议,一般在TCP/IP协议的网络层发生,通常是连接两个或多个由IP子网或点到点协议标识的逻辑端口,分组从源到目的地时,决定端到端路径的网络范围的进程。
所述网卡设备,是网络组件设备的重要组件之一,在局域网中担当连接计算机和传输介质的接口,以实现与局域网传输介质之间的物理连接和电信号匹配,与帧的发送与接收、帧的封装与拆封、介质访问控制、数据的编码与解码以及数据缓存等功能也有关系。
所述服务器设备,用于提供计算机服务、响应服务请求,以及承担服务和保障服务。所述服务器设备功能较全面、可管理性强,且易于维护,可以用来满足中小型网络用户的数据处理、文件共享、Internet接入及简单数据库应用等需求。
所述电缆总线设备,为计算机各种功能部件之间、计算机之间、外部设备与计算机之间传送信息的公共通信干线,其可以分为数据总线、地址总线和控制总线三类,分别用来传输数据信息、数据地址信息和控制信号信息。
步骤S202:所述软件定义云网络层的转发层获取所述原始网络数据,将所获取的原始网络数据转换为预设格式的标准化网络数据,将所述标准化网络数据采用预设的可信数据分发方法传输至所述软件定义云网络层的控制层。
在具体实施中,所述软件定义云网络层包括转发层和控制层,将网络设备的控制面与数据面分离,在网络设备的转发层保留转发功能,控制层则进行集中的控制功能,并通过应用程序开放接口,对底层的应用层下发指令。具体而言,软件定义云网络层从基础设施层接入原始网络数据,经过转发层将数据标准化后使得数据转发更加灵活,并由转发层采用预设的可信数据分发方法将数据传输至控制层,使得数据传输时可靠性更高,且低冗余。
在本发明一实施例中,所述转发层包括接入层、汇聚层和核心层,主要用来将基础设施层感知的原始数据标准化,以简化网络转发设备。
所述接入层,为网络中直接面向用户连接或访问网络的部分,用来允许终端用户连接到网络,具有即插即用和易于使用、维护的特性,并使用性能价格比高的交换机设备,具有低成本和高端口密度特性。接入层为用户提供了在本地网段访问应用系统的能力,主要解决相邻用户之间的互访需求,并且为用户之间的互访提供足够的带宽,并负责一些用户管理功能,如地址认证、用户认证、计费管理等,以及用户信息收集工作,如用户的IP地址、MAC地址、访问日志等。
所述汇聚层,位于接入层和核心层之间,是多台接入层的交换机的汇聚点,能够处理来自接入层设备的所有通信数据量,并提供到核心层的上行链路。其中,与接入层的交换机相比,汇聚层的交换机具有更高的性能,更少的接口和更高的交换速率。另外,所述汇聚层还用于汇聚接入层的用户流量,进行数据分组传输的汇聚、转发和交换,然后根据接入层的用户流量,进行本地路由、过滤、流量均衡、服务质量(QoS)优先级管理,以及安全机制、IP地址转换、流量整形、组播管理等处理,将用户流量处理结果转发到核心层或在本地进行路由处理,最后完成各种协议的转换,如路由的汇总和重新发布等,以保证核心层连接运行不同的协议的区域。
所述核心层,是所有流量的最终承受者和汇聚者,由核心交换机、路由器、防火墙等设备共同组成的网络主干部分,主要目的在于通过高速转发通信,提供快速,可靠的骨干传输结构,其交换机需要拥有更高的可靠性,性能和吞吐量。核心层的功能主要是实现骨干网络之间的优化传输,解决传输过程中的冗余能力、可靠性和高速传输问题。
在具体实施中,所述控制层用于接收转发层发送的数据,并基于转发层所发送的数据生成对应的控制指令发送至应用层。在本发明一实施例中,所述控制层作为整个网络的核心和逻辑控制中心,通过为不同级别管理员设置不同权限,杜绝控制层直接物理接入的方式,从而最大程度降低由于管理员误操作和误配置带来的数据不可信问题。
步骤S203:所述控制层根据所接收的标准化网络数据生成对应的控制指令,并将所生成的控制指令采用所述可信数据分发方法发送至应用层。
在具体实施中,所述控制层在接收到转发层发送的标准化网络数据时,响应所接收的标准化网络数据,即基于所接收的标准化网络数据生成对应的控制指令并发送至所述应用层,以使得应用层执行所述控制指令对应的操作并返回对应的操作结果信息。
在本发明一实施例中,所述控制层包括网络编排层和软件定义云网络(SDN)/网络功能虚拟化(Network Function Virtualization,NFV)控制器,且两层之间通过控制数据平面接口连接。同时,SDN/NFV控制器与软件定义云网络层中的转发层之间也使用控制数据平面接口连接。其中,使用控制数据平面接口连接也即使用信道进行通信连接,信道采用所述可信数据分发方法的传输方式,一般通过公钥和私钥体系来进行双方身份的验证,以确保数据传输过程中的完整性和机密性。其中:
所述网络编排层,位于SDN/NFV控制器的上层,负责跨域网络管理,对多厂商多控制器的管理网络、计算资源进行协同,对跨域网络业务进行智能调度。
所述SDN/NFV控制器,是网络的控制核心,用于负责对网络转发业务进行全局智能调度,并通过数据控制平面接口将业务下发到转发层,进而在物理设备上执行;使计算和存储资源,如服务器、容器或虚拟机,能够运行特定的应用程序,不仅将多台同一网络层面的设备整合,也将另一层次的设备整合,使得整个网络运行如同一台大型框式设备,运行、管理等各种操作均被虚拟化在一台大型设备内,替代传统由人工实现的网络服务配置和部署的任务的实现,从而降低运营成本。
步骤S204:所述应用层响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层。
在具体实施中,所述应用层可以包括移动设备、云存储、APP应用程序、业务应用等应用,作为系统的底层负责接收上层软件定义云网络层的控制层面的指令和网络资源,同时也为上层软件定义云网络层提供数据信息,应用程序开放接口,使终端用户可以自行开发网络新功能,实现可编程性的网络需求。
另外,应用层还可以根据权限的高低在应用程序和控制层之间建立有效的认证机制,避免不同用户、管理员可能在控制层上部署网络应用程序的情况,若不同用户的应用在逻辑操作上发生逻辑冲突问题,不同应用程序之间可以及时进行有效隔离。
在前述对本发明实施例中的可信的软件定义云网络数据分发系统的工作原理,即基于软件定义云网络的数据分方法进行介绍时,所述转发层和所述控制层及当控制层与所述应用层之间进行数据交互时,均采用预设的可信数据分发方法进行数据传输,下面将对所述可信数据分发方法进行介绍。
需要指出的是,在该可信数据分发方法的描述过程中,当所述转发层和所述控制层进行数据交互,以及当控制层与所述应用层进行数据交互时,将发送数据的一方称为发送端,将接收数据的一方称为接收端。
图3示出了本发明实施例中的一种可信数据分发方法的流程示意图。参见图3,一种可信数据分发方法可以包括如下的操作:
步骤S301:所述发送端将所述标准化网络数据划分为不同的数据块;每个数据块包括其创建期间发生的数据变换信息。
在本发明一实施例中,所述标准网络数据为电子记录格式的网络数据。
在具体实施中,所述每个数据块包括其创建期间发生的数据变换信息,即原始网络数据转换前后的数据格式的格式的信息。
步骤S302:所述发送端按照时间先后顺序将每个数据块通过对应的属性数据链接至上一数据块,形成对应的传输数据。
在具体实施中,所述发送端将对应时间周期内获取的原始网络数据转换得到的标准化网络数据作为一个数据块,并在每产生一个数据块时,将当前所产生的数据块通过对应的属性数据链接至上一数据块,从而形成一套链式数据,即包括一个或多个数据块的所述传输数据。其中,当前所产生的数据块的属性数据包括该数据块对应的全文数据、数值型数据和事实型数据等。
在本发明一实施例中,为了确保数据的可靠性,当将一数据块加入数据链之后,仅具有管理员权限的用户可以对新加入的数据块进行操作,其他的用户无法对新加入的数据块执行任何操作,从而可以确保数据的真实性和可靠性。
步骤S303:所述发送端采用公钥加密所述传输数据,得到经加密的传输数据并传输至所述接收端。
在具体实施中,当产生对应的传输数据时,所述发送端采用全网公开的公钥度所述传输数据进行加密,并将经加密的传输数据发送至接收端。
在本发明一实施例中,发送端中的每个服务节点可以在按照时间顺序先后生成对应的数据块时,把每个数据块创建期间发生的数据变换和发送至接收端的数据块的信息记录存储保存,并让参与数据分发的所有节点均记录并存储所有数据,以避免因中心化数据存储造成的严重数据泄密、篡改等数据不可信情况。
步骤S304:所述接收端接收所述经加密的传输数据并采用对应的私钥对所述经加密的传输数据进行解密,得到所述传输数据。
在具体实施中,在接收到发送端发送的经加密的传输数据时,所述接收端采用信息拥有者才可获知的私钥解密所述发送端发送的所述经加密的传输数据,得到对应的传输数据。
步骤S305:所述接收端对解密得到的传输数据进行认证;当认证通过时,将所述传输数据进行存储并响应所接收的所述传输数据。
在具体实施中,所述接收端包括多个服务节点;所述接收端对解密得到的传输数据进行认证。具体而言,所述接收端随机确定多个参与认证的服务节点,并判断参与认证的服务节点的数量是否满足预设的运算规则。其中,本发明一实施例中,所述参与认证的服务节点的数量满足的预设的运算规则为:
其中,N表示服务节点的总数,D表示参与认证的服务节点的个数,F表示不确定的服务节点的个数。
接着,当确定所述参与认证的服务节点的数量满足所述运算规则且所接收的传输数据完整时,由所述多个服务节点对所述传输数据进行认证;当确定所述多个服务节点对所述传输数据认证通过时,将所述传输数据计入第(N-F+1)个节点。其中,所述多个服务节点对所述传输数据进行认证,即是将所述传输数据在多个服务节点上使用,并在确定统计单条结果使用通过率达到预设达到阈值,如51%时,所述多个服务节点对所述传输数据认证通过。
本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机指令,所述计算机指令运行时执行所述的软件定义云网络可信数据分发方法的步骤。其中,所述软件定义云网络可信数据分发方法请参见前述部分的介绍,不再赘述。
本发明实施例还提供了一种终端,包括存储器和处理器,所述存储器上储存有能够在所述处理器上运行的计算机指令,所述处理器运行所述计算机指令时执行所述的软件定义云网络可信数据分发方法的步骤。其中,所述软件定义云网络可信数据分发方法请参见前述部分的介绍,不再赘述。
采用本发明实施例中的上述方案,通过采用软件定义云网络层的转发层获取基础设施层所获取的网络设备产生的原始网络数据所述原始网络数据,转换为标准化网络数据并采用,预设的可信数据分发方法传输至所述软件定义云网络层的控制层,再由所述控制层根据所接收的标准化网络数据生成对应的控制指令,并采用所述可信数据分发方法发送至应用层,最终所述应用层响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层,可以缓解云网络下海量数据带来的网络拥塞,并提高数据传输的安全性和可靠性。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于计算机可读存储介质中,存储介质可以包括:ROM、RAM、磁盘或光盘等。
虽然本发明披露如上,但本发明并非限定于此。任何本领域技术人员,在不脱离本发明的精神和范围内,均可作各种更动与修改,因此本发明的保护范围应当以权利要求所限定的范围为准。

Claims (7)

1.一种可信的软件定义云网络数据分发系统,其特征在于,包括依次耦接的基础设施层、软件定义云网络层和应用层;
所述基础设施层,适于获取网络设备产生的原始网络数据并通过网络数据接入接口发送至所述软件定义云网络层;
所述软件定义云网络层包括转发层和控制层;所述转发层,适于获取所述基础设施层发送的始网络数据,将所获取的原始网络数据转换为预设格式的标准化网络数据,将所述标准化网络数据采用预设的可信数据分发方法传输至所述软件定义云网络层的控制层;所述控制层,适于根据所接收的标准化网络数据生成对应的控制指令,并将所生成的控制指令采用所述可信数据分发方法发送至应用层;
所述应用层,适于响应所接收的控制指令,生成对应的返回结果信息并采用所述可信数据分发方法将所生成的返回结果信息发送至所述软件定义云网络层。
2.根据权利要求1所述的可信的软件定义云网络数据分发系统,其特征在于,当所述转发层和所述控制层进行数据交互,以及当控制层与所述应用层进行数据交互时,将发送数据的一方作为发送端,将接收数据的一方作为接收端;所述可信数据分发方法,包括:
所述发送端,适于将所述标准化网络数据划分为不同的数据块;每个数据块包括其创建期间发生的数据变换信息;按照时间先后顺序将每个数据块通过对应的属性数据链接至上一数据块,形成对应的传输数据;采用公钥加密所述传输数据,得到经加密的传输数据并传输至所述接收端;
所述接收端,适于接收所述经加密的传输数据并采用对应的私钥对所述经加密的传输数据进行解密,得到所述传输数据;对解密得到的传输数据进行认证;当认证通过时,将所述传输数据进行存储并响应所接收的所述传输数据。
3.根据权利要求2所述的可信的软件定义云网络数据分发系统,其特征在于,所述发送端,还适于在将所述传输数据输至所述接收端之后,将传输数据对应的数据变换信息和所述传输数据的信息进行存储。
4.根据权利要求1或2所述的可信的软件定义云网络数据分发系统,其特征在于,所述接收端包括多个服务节点;
所述接收端,适于随机确定多个参与认证的服务节点,并判断参与认证的服务节点的数量是否满足预设的运算规则;当确定所述参与认证的服务节点的数量满足所述运算规则时,由所述多个服务节点对所述传输数据进行认证;当确定所述多个服务节点对所述传输数据认证通过时,将所述传输数据计入下一个确定的服务节点。
5.根据权利要求4所述的可信的软件定义云网络数据分发系统,其特征在于,所述运算规则为:
其中,N表示服务节点的总数,D表示参与认证的服务节点的个数,F表示不确定的服务节点的个数。
6.根据权利要求2所述的可信的软件定义云网络数据分发系统,其特征在于,所述属性数据包括对应数据区块的全文数据、事实型数据和数值型数据。
7.根据权利要求1所述的可信的软件定义云网络数据分发系统,其特征在于,所述标准化网络数据为电子记录格式的网络数据。
CN201810750078.3A 2018-07-09 2018-07-09 可信的软件定义云网络数据分发系统 Active CN108900518B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810750078.3A CN108900518B (zh) 2018-07-09 2018-07-09 可信的软件定义云网络数据分发系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810750078.3A CN108900518B (zh) 2018-07-09 2018-07-09 可信的软件定义云网络数据分发系统

Publications (2)

Publication Number Publication Date
CN108900518A true CN108900518A (zh) 2018-11-27
CN108900518B CN108900518B (zh) 2020-12-29

Family

ID=64348523

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810750078.3A Active CN108900518B (zh) 2018-07-09 2018-07-09 可信的软件定义云网络数据分发系统

Country Status (1)

Country Link
CN (1) CN108900518B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114338510A (zh) * 2021-12-09 2022-04-12 北京华云安信息技术有限公司 控制和转发分离的数据转发方法和系统
CN114902685A (zh) * 2019-10-15 2022-08-12 交互数字Ce专利控股有限公司 用于发送和接收视频的方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015152869A1 (en) * 2014-03-31 2015-10-08 Hewlett-Packard Development Company, L.P. Redirecting connection requests in a network
CN106452980A (zh) * 2013-06-28 2017-02-22 华为技术有限公司 基于时间的业务处理方法及装置
US20170244611A1 (en) * 2014-06-26 2017-08-24 Zte Corporation Service Orchestration Method and Apparatus in Software-Defined Networking, and Storage Medium
CN108199906A (zh) * 2018-02-07 2018-06-22 深圳市风云实业有限公司 一种sdn构架中异常流量处理方法、装置和用户终端
CN108234211A (zh) * 2017-12-30 2018-06-29 上海陆家嘴国际金融资产交易市场股份有限公司 网络控制方法、系统和存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452980A (zh) * 2013-06-28 2017-02-22 华为技术有限公司 基于时间的业务处理方法及装置
WO2015152869A1 (en) * 2014-03-31 2015-10-08 Hewlett-Packard Development Company, L.P. Redirecting connection requests in a network
US20170244611A1 (en) * 2014-06-26 2017-08-24 Zte Corporation Service Orchestration Method and Apparatus in Software-Defined Networking, and Storage Medium
CN108234211A (zh) * 2017-12-30 2018-06-29 上海陆家嘴国际金融资产交易市场股份有限公司 网络控制方法、系统和存储介质
CN108199906A (zh) * 2018-02-07 2018-06-22 深圳市风云实业有限公司 一种sdn构架中异常流量处理方法、装置和用户终端

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
XIAOXUAN HU: ""Energy Management for EV Charging in Software-Defined Green Vehicle-to-Grid Network"", 《IEEE》 *
YANFEI SUN: ""A Software-Defined Green Framework for Hybrid EV-Charging Networks"", 《IEEE》 *
管红光: ""基于OpenFlow 的网络虚拟化技术研究应用"", 《电信科学》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114902685A (zh) * 2019-10-15 2022-08-12 交互数字Ce专利控股有限公司 用于发送和接收视频的方法和装置
CN114902685B (zh) * 2019-10-15 2024-03-22 交互数字Ce专利控股有限公司 用于发送和接收视频的方法和装置
CN114338510A (zh) * 2021-12-09 2022-04-12 北京华云安信息技术有限公司 控制和转发分离的数据转发方法和系统
CN114338510B (zh) * 2021-12-09 2023-07-07 北京华云安信息技术有限公司 控制和转发分离的数据转发方法和系统

Also Published As

Publication number Publication date
CN108900518B (zh) 2020-12-29

Similar Documents

Publication Publication Date Title
WO2021203733A1 (zh) 电力边缘网关设备及基于该设备的传感数据上链存储方法
WO2018082345A1 (zh) 一种基于集中管理与控制网络的量子密钥中继方法和装置
US9665530B2 (en) Method and system for implementing elastic network interface and interconnection
CN108683747A (zh) 资源获取、分发、下载方法、装置、设备及存储介质
CN102469078B (zh) 一种参与校园网运营的实现方法及系统
Szymanski Securing the industrial-tactile Internet of Things with deterministic silicon photonics switches
TW201633742A (zh) 基於可信中繼的量子密鑰分發系統、方法及裝置
CN108810023A (zh) 安全加密方法、密钥共享方法以及安全加密隔离网关
CN106209897A (zh) 一种基于代理的软件定义网络分布式多粒度控制器安全通信方法
CN109150829A (zh) 软件定义云网络可信数据分发方法、可读存储介质和终端
CN106301921A (zh) 基于隧道的大象流量传输调度方法及系统
CN114844730A (zh) 一种基于可信隧道技术构建的网络系统
CN115514474A (zh) 一种基于云-边-端协同的工业设备可信接入方法
CN114363182A (zh) 确定性网络系统及确定性业务的传输方法
Karaoglu et al. Multi path considerations for anonymized routing: Challenges and opportunities
Cao et al. Experimental demonstration of end-to-end key on demand service provisioning over quantum key distribution networks with software defined networking
CN108900518A (zh) 可信的软件定义云网络数据分发系统
CN112367160A (zh) 一种虚拟量子链路服务方法与装置
CN106341256B (zh) 基于软件定义网络的v2g系统及其安全通信方法
Tang et al. A lightweight two-way authentication scheme between communication nodes for software defined optical access network
CN112887278A (zh) 一种私有云和公有云的互联系统及方法
Zhang et al. A security mechanism for software-defined networking based communications in vehicle-to-grid
CN114465723B (zh) 基于软件定义网络和切片的量子加密通信系统及通信方法
CN109195160A (zh) 网络设备资源探查信息的防篡改存储系统及其控制方法
CN115085943A (zh) 用于电力物联网南北向安全加密的边缘计算方法及平台

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20181127

Assignee: Jiangsu Nanyou October Science Park Management Co.,Ltd.

Assignor: NANJING University OF POSTS AND TELECOMMUNICATIONS

Contract record no.: X2022980007683

Denomination of invention: Trusted software defined cloud network data distribution system

Granted publication date: 20201229

License type: Common License

Record date: 20220613