学位论文 > 优秀研究生学位论文题录展示
并行网络模拟中面向安全事件的拓扑划分技术研究
作 者: 童琳
导 师: 李斌
学 校: 哈尔滨工业大学
专 业: 计算机科学与技术
关键词: 并行网络模拟 拓扑划分 子网消减 面向安全事件划分
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 20次
引 用: 2次
阅 读: 论文下载
内容摘要
网络模拟已成为研究Internet的重要手段,然而互联网的规模、复杂性、异构性等问题严重制约着互联网行为的研究。由于异构、复杂、大规模的网络模拟需要耗用巨大的计算资源,无法采用单机实现,并行模拟技术为大规模网络模拟提供了一个可行的方法。并行模拟中首要工作就是任务的划分,即将待模拟的任务进行分解,从而使用多个模拟节点进行并行模拟。任务划分的目标是减少网络模拟时间、增加网络模拟的规模、提高网络模拟效率,任务划分目前普遍采用基于拓扑的划分方式。本文首先对并行网络模拟机制进行研究,分析任务划分对决定并行模拟性能各因素的影响,如路由策略、安全事件类型等因素;然后对普遍采用的传统图划分工具METIS进行研究,传统图划分算法的目标是在基于负载均衡思想下实现远程通讯量最小化,由于没有考虑实际网络模拟过程中各环节对模拟性能的影响,因此划分结果不是很合理。综合以上分析,以提高路由效率为目标,提出了基于子网消减的划分优化算法:在允许范围内移动子网到相邻最合适的划分区域,比较实验结果,使用子网消减的拓扑划分结果减少了远程链路条数和边界路由器个数,缩小了远程路由表规模,具有更高的路由查询速度和数据包转发效率,从而提高了并行模拟性能。为进一步提高模拟效率,将模拟系统的安全事件类型抽象为两种攻击模型,针对这两种攻击模型,提出了两种安全事件特有拓扑划分方法:适用于目标列表攻击方式的拓扑划分方法(TPBTL)和适用于随机扫描攻击方式的拓扑划分方法(TPBRS),它们通过计算拓扑模拟过程的负载分布来定义路由器和链路权值。比较实验结果表明,面向安全事件拓扑划分方法的综合性能比现有无权划分算法更高,更适合大规模网络环境下的复杂应用的模拟。
|
全文目录
摘要 4-5 Abstract 5-9 第1章 绪论 9-15 1.1 课题来源 9 1.2 研究目的和意义 9-11 1.3 国内外研究现状 11-14 1.3.1 网络模拟器研究进展 11 1.3.2 提高并行模拟性能的研究 11-13 1.3.3 拓扑划分方法研究现状 13-14 1.4 本文研究内容及组织结构 14-15 第2章 并行网络模拟原理及性能提高研究 15-31 2.1 并行模拟同步机制 15-17 2.2 远程路由机制 17-18 2.3 安全事件模拟 18-22 2.3.1 安全事件简介 18-20 2.3.2 安全事件模拟原理 20-22 2.4 任务划分及性能优化分析 22-28 2.4.1 负载平衡性 22-24 2.4.2 远程通讯开销 24-25 2.4.3 路由策略影响 25-27 2.4.4 安全事件类型 27-28 2.5 大规模并行网络模拟系统 28-30 2.6 本章小结 30-31 第3章 基于子网消减的划分优化算法 31-46 3.1 多级拓扑划分算法分析 31-40 3.1.1 图的压缩 32-35 3.1.2 初级划分 35-36 3.1.3 优化还原 36-40 3.1.4 多级拓扑划分的不足 40 3.2 并行网络模拟任务划分实现 40-43 3.2.1 多级划分工具 40-42 3.2.2 拓扑划分子系统设计 42-43 3.3 子网消减划分优化 43-45 3.3.1 基本思想 43-44 3.3.2 算法描述及复杂度分析 44-45 3.4 本章小结 45-46 第4章 面向安全事件的拓扑划分方法 46-55 4.1 安全事件模型抽象 46-47 4.2 TPBNW划分方法 47-48 4.3 TPBTL划分方法 48-52 4.3.1 基本思想 48-50 4.3.2 算法描述及复杂度分析 50-52 4.4 TPBRS划分方法 52-54 4.4.1 基本思想 52-54 4.4.2 算法描述及复杂度分析 54 4.5 本章小结 54-55 第5章 性能测试与结果分析 55-62 5.1 基于子网消减划分优化算法测试 55-57 5.1.1 远程链路和边界路由器数 55-56 5.1.2 模拟性能测试 56-57 5.2 面向安全事件拓扑划分方法测试 57-61 5.2.1 测试拓扑环境 57-58 5.2.2 TPBTL模拟性能测试 58-59 5.2.3 TPBRS模拟性能测试 59 5.2.4 进一步测试 59-61 5.3 本章小结 61-62 结论 62-63 参考文献 63-68 攻读硕士学位期间发表的论文及其它成果 68-70 致谢 70
|
相似论文
- 大规模计算环境下网络模拟任务划分研究,TP393.01
- 并行网络模拟中拓扑划分算法的研究与实现,TP393.02
- 并行网络模拟中拓扑抽象算法的研究与实现,TP393.0
- 复杂环境下多模拟任务性能预测与调度算法的研究,TP393.02
- 异构网络模拟的性能推算研究,TP393.01
- 异构计算环境下网络模拟任务划分方法的研究,TP393.01
- 分布式P2P仿真技术研究与实现,TP391.9
- 并行网络模拟任务的优化划分方法研究与实现,TP393.02
- 提高大规模离散事件网络模拟性能方法的研究,TP393.01
- 基于主动方式的恶意代码检测技术研究,TP393.08
- 基于行为特征的IRC僵尸网络检测方法研究,TP393.08
- 基于模拟的网络安全事件危害程度评估研究,TP393.08
- 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
- 基于比对技术的非法网站探测系统的实现与研究,TP393.08
- 基于HTTP代理的安全网关的分析和研究,TP393.08
- 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
- 金融企业信息系统安全解决方案的设计与实现,TP393.08
- 基于USBKey认证的安全网络硬盘系统的设计与实现,TP393.08
- 驱动级木马传输和加密算法设计与实现,TP393.08
- 基于VoIP的DDoS攻击源追踪技术的研究,TP393.08
- 在线招投标系统信息安全的设计与实现,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|