CN109586953B - 基于数学模型虚拟网络的数据通信交互方法与系统 - Google Patents

基于数学模型虚拟网络的数据通信交互方法与系统 Download PDF

Info

Publication number
CN109586953B
CN109586953B CN201811331673.XA CN201811331673A CN109586953B CN 109586953 B CN109586953 B CN 109586953B CN 201811331673 A CN201811331673 A CN 201811331673A CN 109586953 B CN109586953 B CN 109586953B
Authority
CN
China
Prior art keywords
network
mathematical model
information
data
data message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811331673.XA
Other languages
English (en)
Other versions
CN109586953A (zh
Inventor
李大辉
郝志宇
李伦
陈宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Institute of Information Engineering of CAS
Original Assignee
Institute of Information Engineering of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Information Engineering of CAS filed Critical Institute of Information Engineering of CAS
Priority to CN201811331673.XA priority Critical patent/CN109586953B/zh
Publication of CN109586953A publication Critical patent/CN109586953A/zh
Application granted granted Critical
Publication of CN109586953B publication Critical patent/CN109586953B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/142Network analysis or design using statistical or mathematical methods

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Algebra (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Physics (AREA)
  • Probability & Statistics with Applications (AREA)
  • Pure & Applied Mathematics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及一种基于数学模型虚拟网络的数据通信交互方法与系统。该方法对获取的外界网络的数据报文进行解析,将其转化为数学模型虚拟网络的数据信息;对数学模型虚拟网络中节点之间的数据信息进行仿真,生成能够与外界网络交互的数据报文。该方法通过大规模并行处理模式进行所述解析和所述仿真,实现在大规模网络事件模拟中能够实时地与外界网络进行数据交互。本发明针对基于数学模型的虚拟网络技术提供了可以与外界网络进行实时信息交互的解决方案,能够使基于数学模型的虚拟网络进行跨网络的网络仿真模拟任务,并且支持外界网络与基于数学模型的虚拟网络中的每一个节点进行通信,真正地做到了全覆盖数学模型虚拟网络。

Description

基于数学模型虚拟网络的数据通信交互方法与系统
技术领域
本发明属于网络技术领域,具体涉及一种基于数学模型虚拟网络的数据通信交互方法与系统。
背景技术
网络模拟技术自20世纪70年代就被提出并且作为研究热点研究至今。随着现今大规模网络事件以及网络攻击协议的不断增加,对于网络事件以及网络攻击协议的破坏性以及破坏范围的评估显得尤为重要。
现今的网络模拟技术主要有并行网络模拟技术以及分布式网络模拟技术,主要的代表系统为NS3网络模拟工具。基于以上技术总结出基于数学模型的高粒度抽象技术,在保留网络节点基本能力的基础上分别对网络节点以及网络通信数据进行高抽象粒度的抽象,能够在短时间内进行大规模的网络模拟任务。
在现有的基于数学模型的虚拟网络中,抽象粒度都非常大,为了节省构件时间与资源,数学模型虚拟网络忽略了协议栈、路由表等节点信息,并且将节点间的数据包格式也做出了调整与抽象。无论是模拟大规模网络安全事件还是模拟攻击协议,均为虚拟网络内的消息通信,无法做到与外部真实的网络环境进行交互。一方面是用于数学模型虚拟网络的抽象粒度较大,难易根据实际情况进行外界数据包的分析;另一方面由于数学模型虚拟网络中的节点较多,导致外界发送至虚拟网络的数据包数量急剧增加,导致处理能力的瓶颈。
发明内容
本发明针对基于数学模型的虚拟网络技术,提供了可以与外界网络进行实时信息交互的解决方案,能够使基于数学模型的虚拟网络进行跨网络的网络仿真模拟任务,并且支持外界网络与基于数学模型的虚拟网络中的每一个节点进行通信,真正地做到了全覆盖数学模型虚拟网络。
本发明采用的技术方案如下:
一种基于数学模型虚拟网络的数据通信交互方法,包括以下步骤:
1)获取目的地为数学模型虚拟网络的外界网络的数据报文;
2)对获取的外界网络的数据报文进行解析,将其转化为数学模型虚拟网络的数据信息;
3)对数学模型虚拟网络中节点之间的数据信息进行仿真,生成能够与外界网络交互的数据报文。
进一步地,步骤1)通过网卡监听获取目的地为数学模型虚拟网络的外界网络的数据报文。
进一步地,步骤2)和步骤3)通过大规模并行处理模式进行所述解析和所述仿真,实现在大规模网络事件模拟中能够实时地与外界网络进行数据交互。
进一步地,步骤2)包括:
2.1)外界网络的数据报文经过数据报文分析器进行解析,分析出所属任务标记信息、目的节点的IP、节点ID以及数据报文的协议类型、时间戳、报文内容,并将分析出的信息交给数学模型关键节点代理器进行处理;
2.2)数学模型关键节点代理器通过解析数据报文分析器发送过来的数据消息,对数据报文中的协议信息进行统计并将报文内容发送至指定数学模型虚拟网络中的指定节点中。
进一步地,步骤3)包括:所述数据报文分析器将外界网络的真实网络信息格式中的时间戳、标志位、协议包头、IP头以及数据明文进行解析,并生成预处理信息;将预处理信息整理生成能够在数学模型虚拟网络中流通的信息,其格式中包含时间戳、数据报文协议类型、源节点与目的节点信息以及数据明文,其他的信息通过数学模型关键节点代理器进行保存;当收到数学模型处理后返回的数据报文时,通过相同方式将数据报文转化为真实的网络信息。
进一步地,所述预处理信息包括两部分:数据任务以及涉及的数学模型节点信息;数据任务包括数据明文、协议类型、时间戳、源节点信息以及标志位;数学模型节点信息包括节点的IP信息、MAC信息、节点ID。
进一步地,所述数学模型虚拟网络包含网络事件调度器与网络事件队列,外界网络与所述网络事件调度器进行信息交互。
进一步地,所述网络事件调度器包含事件计算器、事件处理器以及事件分发器;事件计算器将网络事件队列中的网络事件提取出来并交给事件处理器;事件处理器通过分析事件将事件所涉及到的数据包以及协议安排给事件发生的节点进行处理等待返回结果,并将得到的新的链路信息、节点信息、以及事件动作等结果组合成新的事件,通过事件分发器插入网络事件队列中。
一种基于数学模型虚拟网络的数据通信交互系统,其包括:
数据报文分析器,负责对获取的目的地为数学模型虚拟网络的外界网络的数据报文进行解析,将其转化为数学模型虚拟网络的数据信息,并对数学模型虚拟网络中节点之间的数据信息进行仿真,生成能够与外界网络交互的数据报文;
数学模型关键节点代理器,负责解析数据报文分析器发送过来的数据信息,对数据报文中的协议信息进行统计并将报文内容发送至指定数学模型虚拟网络中的指定节点中。
进一步地,所述数据报文分析器将外界网络的真实网络信息格式中的时间戳、标志位、协议包头、IP头以及数据明文进行解析,并生成预处理信息;将预处理信息整理生成可在数学模型虚拟网络中流通的信息,其格式中包含时间戳、数据报文协议类型、源节点与目的节点信息以及数据明文,其他的信息通过数学模型关键节点代理器进行保存;当收到数学模型处理后返回的数据报文时,通过相同方式将数据报文转化为真实的网络信息。
与现有技术相比,本发明的有益效果如下:
本发明适用于数学模型虚拟网络中,解决数学模型虚拟网络由于高抽象粒度而导致的与外界交互问题;能够并行解决外界真实数据包与数学模型虚拟网络的抽象数据包的相互转化,能够使数学模型节点真正的运用于实时网络模拟中。
本发明可以帮助数学模型虚拟网络突破大规模网络模拟的搭建瓶颈,保留必要的网络资源,降低网络搭建成本与搭建时间,提高了网络中信息的传递时间的同时,实现其与外界真实网络实时交互功能。由于将大规模并行技术加入其中,从而进一步实现了数学模型虚拟网络与其他网络同步实现模拟任务的可能性,增加了数学模型虚拟网络的可用性,扩大了数学模型虚拟网络的应用领域。
附图说明
图1是数学模型虚拟网络数据通信交互技术架构,数学模型虚拟网络包含网络事件调度器与网络事件队列,外界网络与数学模型虚拟网络中的网络事件调度器进行信息交互。
图2是基于数学模型虚拟网络的外界数据报文并行处理技术架构。
图3是基于数学模型虚拟网络的数据通信格式交互处理过程。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面通过具体实施例和附图,对本发明做进一步详细说明。
图1是数学模型虚拟网络的数据通信交互技术架构,数学模型虚拟网络包含网络事件调度器与网络事件队列,外界网络与数学模型虚拟网络中的网络事件调度器进行信息交互。其中:
网络事件队列,存储着所有发生的网络事件。网络事件是指在数学模型虚拟网络中发生的网络行为,如接收数据包、发送数据包、数据包传输等。一个传统意义的数据收发操作涵盖了多个网络事件。
网络事件调度器,包含事件计算器、事件处理器以及事件分发器。事件计算器将网络事件队列中的网络事件提取出来并交给事件处理器;事件处理器通过分析事件将事件所涉及到的数据包以及协议安排给事件发生的节点进行处理等待返回结果,并将得到的新的链路信息、节点信息、以及事件动作等结果组合成新的事件,通过事件分发器插入网络事件队列中。
本发明针对数学模型虚拟网络的外界交互需求,以实现网络事件同步为根本目的,通过多进程并行解析数据包,了解外界网络意图,实现完全覆盖网络中节点的网络行为应答。该方案能够处理大规模的网络拓扑需求,能够实现10W节点规模的虚拟网络实时应答。该方案通过网卡监听,获取目的地为本虚拟网络的数据报文,并通过多进程并发处理,将报文进行解析,分析出该报文的从属任务,以及报文的目的节点;通过数学模型网络的事件分发器,进行下发,并接收返回的数据信息生成相应的返回数据报文。关键技术主要有:基于数学模型虚拟网络的数据报文解析技术以及基于数学模型虚拟网络的数据报文仿真技术。
1.基于数学模型虚拟网络的数据报文解析技术
对于外界真实网络环境而言,数据报文均为有时序、标记位齐全的数据序列。基于数学模型的虚拟网络中,传输的数据包为了能够较少的利用资源从而对数据包中的报文进行抽象,导致有些数据报文信息删减,进而无法实现与外界网络进行数据交互。基于数学模型虚拟网络的数据报文解析技术帮助数学模型网络解析外界网络发送的数据报文,并且可以同时代理多个数学模型虚拟网络实例,精确地为不同实例中的数学模型节点提供代理解析服务;能够快速的将外界网络的数据报文转化为数学模型的数据信息;并且支持并行处理,使处理时间更短。
基于数学模型虚拟网络的数据报文解析技术的具体实现过程如图2所示,包括以下步骤:
1)外界网络数据报文经过数据报文分析器进行解析,数据报文分析器建议在数学模型虚拟网络服务器中同时部署。数据报文分析器分析出外界网络数据报文的所属任务标记信息、目的节点的IP、节点的ID以及数据报文的协议类型、时间戳、报文内容等信息。其中,节点的ID指在节点在数学模型虚拟网络中的编号,仅在数据模型虚拟网络内有实际用途;节点的IP为对外的唯一识别,外界网络可以通过节点的IP找到任何一个数学模型虚拟网络中的节点。
2)将步骤1)分析出的信息交给数学模型关键节点代理器进行处理,数学模型关键节点代理器由于是对数学模型虚拟网络中的关键节点进行动作代理,所以建议在数学模型网络服务器中同时部署。数学模型虚拟网络中所有连接外界网络的节点称之为关键节点,数学模型关键节点代理器为关键节点搭建了特殊的处理能力。数学模型关键节点代理器能通过解析数据报文分析器发送过来的数据消息,将数据报文中的协议信息进行统计并把报文内容发送至指定数学模型虚拟网络中的指定节点中。
由于数学模型虚拟网络中的关键节点在同一时间可能会收到外界发送的大量的数据报文,所以基于数学模型虚拟网络的数据报文解析技术通过多进程并发操作技术能够并行处理多个数据报文。
2.基于数学模型虚拟网络的数据报文仿真技术
数学模型虚拟网络中节点之间的传输数据为高抽象粒度的消息模式,不能直接作为与外界通信的数据报文进行消息交互。基于数学模型虚拟网络的数据报文仿真技术能够将数学模型虚拟网络的数据报文进行解析,并且根据不同的协议需求进行重新整合,生成可以与外界交互的真实数据报文,通过大规模并行处理模式实现在大规模网络事件模拟中也能实时与外界进行数据交互。
基于数学模型虚拟网络的数据报文仿真技术如图3所示,是由图2中的数据报文分析器实现的,包括以下步骤:
将真实网络信息格式中的时间戳、标志位、协议包头、IP头以及数据明文进行解析,并生成预处理信息。预处理信息主要包括两部分:数据任务以及涉及的数学模型节点信息。数据任务信息包括数据明文、协议类型、时间戳、源节点信息以及标志位等。数学模型节点信息包括节点的IP信息、MAC信息、节点ID等。
基于数学模型虚拟网络的数据报文仿真技术将预处理信息整理生成可在数学模型虚拟网络中流通的信息,其格式中包含时间戳、数据报文协议类型、源节点与目的节点信息以及数据明文,其他的信息将通过数学模型关键节点代理器进行保存。当收到数学模型处理后返回的数据报文时,基于数学模型网络的数据报文仿真技术可以通过相同方式将报文转化为真实的网络信息。
实例:基于数学模型网络的数据交互引擎
本发明在此实例中的作用是为数学模型网络信息交互提出解决方案。本发明不仅能够解决数学模型网络与外部网络信息结构的差异,还为数学模型网络与外界的信息交互提供了快速的处理方法。
解决方案:将用户输入的配置进行解析,具体配置如表1所示。其中:
host id代表节点的ID,messagenum代表能够处理的最大数据量,delay表示处理时延单位为毫秒。mac代表MAC地址,ip address代表IP地址,netmask代表子网掩码,gateway代表网关。
表1.配置列表
Figure BDA0001860179590000061
数学模型网络节点的配置信息如上所示,测试用例将通过外界的网络节点对IP为192.168.103.9的数学模型节点进行ping命令的尝试,并查看结果,如下面表2所示。
表2.结果列表
Figure BDA0001860179590000062
结果如上表所示,通过结果记录可以看到,该引擎能够实现数学模型网络与外界网络的实时通信。
本发明方案可以应用于数学模型虚拟网络模拟大规模网络安全事件实施方案中协助构建信息交互能力,使运行于数学模型虚拟网络中的大规模网络安全事件对于外界网络是存在真实的信息交互的,并且可以统计出相关数据。
以上实施例仅用以说明本发明的技术方案而非对其进行限制,本领域的普通技术人员可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明的精神和范围,本发明的保护范围应以权利要求书所述为准。

Claims (7)

1.一种基于数学模型虚拟网络的数据通信交互方法,其特征在于,包括以下步骤:
1)获取目的地为数学模型虚拟网络的外界网络的数据报文;
2)对获取的外界网络的数据报文进行解析,将其转化为数学模型虚拟网络的数据信息;
3)对数学模型虚拟网络中节点之间的数据信息进行仿真,生成能够与外界网络交互的数据报文;
其中,步骤2)包括:
2.1)外界网络的数据报文经过数据报文分析器进行解析,分析出所属任务标记信息、目的节点的IP、节点ID以及数据报文的协议类型、时间戳、报文内容,并将分析出的信息交给数学模型关键节点代理器进行处理;
2.2)数学模型关键节点代理器通过解析数据报文分析器发送过来的数据消息,对数据报文中的协议信息进行统计并将报文内容发送至指定数学模型虚拟网络中的指定节点中;
其中,步骤3)包括:
所述数据报文分析器将外界网络的真实网络信息格式中的时间戳、标志位、协议包头、IP头以及数据明文进行解析,并生成预处理信息;将预处理信息整理生成能够在数学模型虚拟网络中流通的信息,其格式中包含时间戳、数据报文协议类型、源节点与目的节点信息以及数据明文,其他的信息通过数学模型关键节点代理器进行保存;当收到数学模型处理后返回的数据报文时,通过相同方式将数据报文转化为真实的网络信息。
2.根据权利要求1所述的方法,其特征在于,步骤1)通过网卡监听获取目的地为数学模型虚拟网络的外界网络的数据报文。
3.根据权利要求1所述的方法,其特征在于,步骤2)和步骤3)通过大规模并行处理模式进行所述解析和所述仿真,实现在大规模网络事件模拟中能够实时地与外界网络进行数据交互。
4.根据权利要求1所述的方法,其特征在于,所述预处理信息包括两部分:数据任务以及涉及的数学模型节点信息;数据任务包括数据明文、协议类型、时间戳、源节点信息以及标志位;数学模型节点信息包括节点的IP信息、MAC信息、节点ID。
5.根据权利要求1所述的方法,其特征在于,所述数学模型虚拟网络包含网络事件调度器与网络事件队列,外界网络与所述网络事件调度器进行信息交互。
6.根据权利要求5所述的方法,其特征在于,所述网络事件调度器包含事件计算器、事件处理器以及事件分发器;事件计算器将网络事件队列中的网络事件提取出来并交给事件处理器;事件处理器通过分析事件将事件所涉及到的数据包以及协议安排给事件发生的节点进行处理等待返回结果,并将得到的新的链路信息、节点信息、以及事件动作组合成新的事件,通过事件分发器插入网络事件队列中。
7.一种采用权利要求1~6中任一权利要求所述方法的基于数学模型虚拟网络的数据通信交互系统,其特征在于,包括:
数据报文分析器,负责对获取的目的地为数学模型虚拟网络的外界网络的数据报文进行解析,将其转化为数学模型虚拟网络的数据信息,并对数学模型虚拟网络中节点之间的数据信息进行仿真,生成能够与外界网络交互的数据报文;
数学模型关键节点代理器,负责解析数据报文分析器发送过来的数据信息,对数据报文中的协议信息进行统计并将报文内容发送至指定数学模型虚拟网络中的指定节点中。
CN201811331673.XA 2018-11-09 2018-11-09 基于数学模型虚拟网络的数据通信交互方法与系统 Active CN109586953B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811331673.XA CN109586953B (zh) 2018-11-09 2018-11-09 基于数学模型虚拟网络的数据通信交互方法与系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811331673.XA CN109586953B (zh) 2018-11-09 2018-11-09 基于数学模型虚拟网络的数据通信交互方法与系统

Publications (2)

Publication Number Publication Date
CN109586953A CN109586953A (zh) 2019-04-05
CN109586953B true CN109586953B (zh) 2020-12-15

Family

ID=65922122

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811331673.XA Active CN109586953B (zh) 2018-11-09 2018-11-09 基于数学模型虚拟网络的数据通信交互方法与系统

Country Status (1)

Country Link
CN (1) CN109586953B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101873233A (zh) * 2009-04-22 2010-10-27 电子科技大学 一种与PeerCast网络兼容的仿真方法
CN103200190A (zh) * 2013-03-26 2013-07-10 北京理工大学 一种面向QualNet网络半实物仿真的实物接入方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2939591A1 (fr) * 2008-12-10 2010-06-11 Airbus France Procede et dispositif de communication par virtualisation des adresses pour la simulation d'integration de composants

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101873233A (zh) * 2009-04-22 2010-10-27 电子科技大学 一种与PeerCast网络兼容的仿真方法
CN103200190A (zh) * 2013-03-26 2013-07-10 北京理工大学 一种面向QualNet网络半实物仿真的实物接入方法

Also Published As

Publication number Publication date
CN109586953A (zh) 2019-04-05

Similar Documents

Publication Publication Date Title
US7096264B2 (en) Network analyzer having distributed packet replay and triggering
US8072992B2 (en) Interfacing real and virtual networks in hardware-in-the-loop (HITL) simulations
US9172647B2 (en) Distributed network test system
US7523198B2 (en) Integrated testing approach for publish/subscribe network systems
US7203173B2 (en) Distributed packet capture and aggregation
CN114024880B (zh) 基于代理ip与流表的网络靶场探针采集方法与系统
CN110381071B (zh) 一种报文传输方法、装置及发送方设备
JP2021505020A (ja) フレーム集約方法、ネットワーク設定フレーム送信方法およびデバイス
CN114374625A (zh) 时间敏感网络测试方法、装置、电子设备及存储介质
CN113328956B (zh) 一种报文处理方法及装置
CN104104548B (zh) 一种基于sflow和owamp的网络安全态势信息获取系统及方法
CN109586953B (zh) 基于数学模型虚拟网络的数据通信交互方法与系统
CN109040086A (zh) 一种工业控制系统ddos攻击仿真方法及装置
CN105323128A (zh) 前端设备接入服务器的方法、装置及系统
US8707100B2 (en) Testing a network using randomly distributed commands
KR20220029142A (ko) Sdn 컨트롤러 서버 및 이의 sdn 기반 네트워크 트래픽 사용량 분석 방법
CN115277450B (zh) 基于opnet的虚实结合异构通信网络融合系统及应用
CN115514682B (zh) 一种数据传输方法、装置、设备及存储介质
CN114221777B (zh) 受限条件下数字货币流量自同步监测方法、装置和设备
Gad et al. Leveraging EDA and CEP for integrating low-level network analysis methods into modern, distributed IT architectures
Chodorek et al. Expanding the Ns-2 emulation environment with the use of flexible mapping
Pan et al. Design and Performance Analysis of Protocol Conversion between 5G and Modbus TCP
CN115022208B (zh) 一种tte网络流量监控设备及方法
Sousa et al. Repeater vs. bridge-based hybrid wired/wireless profibus networks: a comparative performance analysis
Lee et al. Scalable time management algorithms using active networks for distributed simulation

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant