14、TruSDN:云网络基础设施信任引导框架

TruSDN:云网络基础设施信任引导框架

1. 引言

虚拟化的复兴和云计算的广泛应用推动了一系列创新,使得云服务提供商能够为高度动态的工作负载提供按需计算、存储和网络资源。然而,这也导致大量硬件和虚拟组件被添加到大型网络中,增加了网络管理的复杂性。软件定义网络(SDN)作为一种新型网络架构模型应运而生,其核心原则是数据平面和控制平面的分离,这一特性允许网络运营商通过与单个网络控制器交互来实现高级配置目标,而非对离散的网络组件进行配置。

不过,SDN 中数据平面和控制平面的分离对自分组交换数字网络通信流行以来发展起来的网络基础设施安全最佳实践提出了挑战。在云基础设施模型中,SDN 允许租户配置具有丰富网络功能的复杂拓扑,但这也使得网络控制器成为有价值的攻击目标,一旦被攻破,攻击者将完全控制网络。此外,虚拟交换机在 SDN 部署中也是安全敏感组件,它们在通用操作系统上运行,而这些操作系统可能存在安全漏洞,攻击者可利用这些漏洞破坏虚拟交换机,进而影响网络安全。

为了加强租户基础设施的安全性和隔离性,可以将选定的 SDN 组件限制在可信执行环境(TEE)中,并在提供安全敏感数据之前对其完整性进行验证。借助英特尔软件防护扩展(SGX)可以构建具有强大安全保证的 TEE。

2. 系统模型
2.1 软件定义网络

本文聚焦于基础设施云部署中的 SDN。系统模型遵循特定架构,数据平面包含硬件和软件交换机实现。由于软件交换具有可扩展性和配置灵活性,因此在云部署中得到广泛应用。在典型的交换机实现中,其内核空间组件针对转发性能进行了优化,缺乏决策逻辑,仅转发与转发信息库(FIB)规则匹配的数据包。不匹配的数据包将被丢弃或通过南向 API

【直流微电网】径向直流微电网的状态空间建模与线性化:一种耦合DC-DC变换器状态空间平均模型的方法 (Matlab代码实现)内容概要:本文介绍了径向直流微电网的状态空间建模与线性化方法,重点提出了一种基于耦合DC-DC变换器状态空间平均模型的建模策略。该方法通过对系统中多个相互耦合的DC-DC变换器进行统一建模,构建出整个微电网的集中状态空间模型,并在此基础上实施线性化处理,便于后续的小信号分析与稳定性研究。文中详细阐述了建模过程中的关键步骤,包括电路拓扑分析、状态变量选取、平均化处理以及雅可比矩阵的推导,最终通过Matlab代码实现模型仿真验证,展示了该方法在动态响应分析和控制器设计中的有效性。; 适合人群:具备电力电子、自动控制理论基础,熟悉Matlab/Simulink仿真工具,从事微电网、新能源系统建模与控制研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①掌握直流微电网中多变换器系统的统一建模方法;②理解状态空间平均法在非线性电力电子系统中的应用;③实现系统线性化并用于稳定性分析与控制器设计;④通过Matlab代码复现和扩展模型,服务于科研仿真与教学实践。; 阅读建议:建议读者结合Matlab代码逐步理解建模流程,重点关注状态变量的选择与平均化处理的数学推导,同时可尝试修改系统参数或拓扑结构以加深对模型通用性和适应性的理解。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值