ОГУ
1/11
Исследования ПКС в Оренбургском
государственном университете: сетевая
безопасность, IP TV, облачные технологии
Шухман А.Е., зав.
кафедрой геометрии
и компьютерных
наук Оренбургского
госуниверситета,
к.п.н, доцент
Совещание консорциума «ПКС – технологии в
научной и образовательной среде»
20.10.2016, Москва, МГУ
shukhman@gmail.com
ОГУ
2/11
Выполненные проекты в рамках ФЦП
«Исследования и разработки...»
 Анализ и разработка методов и алгоритмов
управления сетевыми ресурсами в
распределенных вычислительных центрах
обработки данных на основе программно-
конфигурируемых компьютерных сетей
июнь 2012 г. – июль 2013 г.
 Создание типовых программных решений для
управления корпоративной беспроводной
инфраструктурой на основе программно-
конфигурируемых сетей
март 2013 г. – август 2013 г.
ОГУ
3/11
Региональный проект РФФИ 2014-15
 Разработка эффективных алгоритмов управления
корпоративными сетями на основе технологии
программно-конфигурируемых сетей
Публикации
1.Shukhman A., Polezhaev P., Ushakov Yu., Legashev L., Tarasov V., Bakhareva
N. Development of network security tools for enterprise software-defined
networks // Proceedings of the 8th International Conference on Security of
Information Networks, September 8-10, 2015 Sochi/Russia. – ACM. PP 224-228.
2.Полежаев П.Н. Разработка сетевых средств обеспечения безопасности для
корпоративных программно-конфигурируемых сетей// Системы управления и
информационные технологии, №4.1(62), 2015. – С. 138-145.
3.Бахарева Н. Ф., Полежаев П. Н., Шухман А. Е., Ушаков Ю. А. Управление
корпоративными программно-конфигурируемыми сетями // Вестник
Оренбургского государственного университета, 2015. - N 13. - С. 108-113.
ОГУ
4/11
Наиболее важные результаты
исследования
 Создана модель разграничения доступа и идентификации аномалий
в корпоративной сети.
Для идентификации аномалий данная модель содержит набор
правил идентификации аномалий OpenFlow-коммутаторами, каждое
правило описывается только теми заголовками, которые
поддерживаются OpenFlow. Также модель включает набор
сигнатурных правил для IDS, работающей на контроллере
OpenFlow.
 Разработан алгоритм межсетевого экрана и системы обнаружения
вторжений, позволяющий одновременно осуществлять блокировку
потоков данных (c помощью правил на коммутаторах OpenFlow), а
также проверять наличие признаков атаки в разрешенных и
необрабатываемых межсетевым экраном потоков данных. Алгоритм
учитывают ограниченные размеры таблиц потоков коммутаторов
OpenFlow и устанавливают правила межсетевого экрана, правила
IDS и правила маршрутизации на ограниченное время, что
позволяет автоматически удалять неиспользуемые правила из
таблиц потоков и минимизировать их размер.
ОГУ
5/11
Архитектура системы управления
корпоративной ПКС сети
ОГУ  Разработка архитектуры системы выявления угроз и защиты от кибератак в
крупных корпоративных сетях
 Разработка моделей описания правил межсетевого экранирования и
описания правил выбора элементов безопасности для исследования потоков
данных.
 Разработка алгоритма маршрутизации сетевого трафика в программно-
конфигурируемой сети с учетом применения правил выбора элементов
безопасности.
 Разработка алгоритма межсетевого экрана для программно-
конфигурируемой сети, учитывающего контекст передачи данных.
 Разработка модели и алгоритмов управления безопасностью крупной
корпоративной сети.
 Разработка алгоритмов быстрой классификации потоков данных с
использованием методов машинного обучения, управления элементами
безопасности и балансировки нагрузки на них.
Разработка алгоритмов идентификации аномалий и атак на основе
собранной информации, с последующей блокировкой нелегитимных потоков
данных.
6/11
Адаптивная система выявления угроз и
защиты от кибератак в крупных
корпоративных сетях РФФИ 2016-2018
ОГУ
1. Ushakov Yu., etc. Increasing the Efficiency of
IPTV by Using Software-Defined Networks //
Proceedings of 16th International Conference,
NEW2AN 2016 and 9th Conference ruSMART
2016, St. Petersburg, Russia. Lecture Notes in
Computer Science. – vol. 9870. – PP. 550-560.
2. Применение технологии программно-
конфигурируемых сетей для многоадресной
передачи широкополосного
мультимедийного трафика в системах IPTV /
Полежаев П. Н. [и др.] // Интеллект.
Инновации. Инвестиции,
2015. - N 3. - С. 84-90.
Проект РФФИ 2015-2017
7/8
Разработка алгоритмов и моделей многоадресной
передачи широкополосного мультимедийного
трафика для цифрового телевидения на базе
программно-конфигурируемых сетей
7/11
ОГУ
8/8
Схема сетевой инфраструктуры на базе ПКС для
IPTV
8/11
ОГУ
9/8
Многоадресная передача
мультимедийного трафика
9/11
Формирование оптимального дерева вещания
формализуется в виде решения оптимизационной проблемы
Штейнера для ориентированного графа сетевой
инфраструктуры.
Деревья вещания отображаются на сетевую инфраструктуру
путем установки правил OpenFlow в таблицы потоков
сетевых коммутаторов и маршрутизаторов.
При этом протоколы IGMP и PIM заменяются собственным
протоколом на базе OpenFlow, осуществляется только
перехват IGMP-запросов оборудования абонентов.
Перестроение дерева происходит в случае отказа сетевого
оборудования, сетевых соединений или при необходимости
оптимизации передачи при подключении новых абонентов.
ОГУ
10/8
Разработка и исследование эффективных методов и
алгоритмов организации облачных вычислений с учетом
особенностей и возможностей современной программно-
конфигурируемой инфраструктуры (SDI)
 Разработка эффективных алгоритмов планирования виртуальных
машин, облачных приложений, размещения и организации доступа к
данным гетерогенной облачной платформы, ориентированных на
учет топологии вычислительной системы, коммуникационных схем
заданий, расположение и характер обрабатываемых входных,
выходных и промежуточных данных, а также на учет гетерогенного
характера облачных платформ.
 Разработка эффективных методов адаптивной маршрутизации
сетевых коммуникаций облачных приложений с учетом
коммуникационных схем заданий, наличия нескольких автономных
систем, связанных через сеть Интернет, а также требований к
качеству обслуживания (QoS, Quality of Service).
 Реализация симулятора гетерогенной облачной платформы и
прототипа системы управления облачными вычислениями.
 Экспериментальное исследование разработанных методов и
приложений как с помощью симулятора гетерогенной облачной
платформы, так и на реальных распределенных облачных
платформах. 10/11
ОГУ
Фотографии экспериментального облачного
центра обработки данных с поддержкой ПКС
Стойка с сегментом ПКС
Коммутаторы ПКС и вычислительные узлы
11/11

More Related Content

PPTX
Учебно-методическая работа по тематике ПКС и ВСС
PPTX
Отчет по проектах ЦПИКС
PPTX
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
PPTX
RUNOS OpenFlow controller (ru)
PPTX
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
PDF
SDN и защищенные квантовые коммуникации
PPTX
Отечественные решения на базе SDN и NFV для телеком-операторов
PPTX
EZchip Open Flow switch by ARCCN
Учебно-методическая работа по тематике ПКС и ВСС
Отчет по проектах ЦПИКС
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
RUNOS OpenFlow controller (ru)
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
SDN и защищенные квантовые коммуникации
Отечественные решения на базе SDN и NFV для телеком-операторов
EZchip Open Flow switch by ARCCN

What's hot (20)

PDF
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
PPTX
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
PPTX
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
PPTX
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
PPTX
SDN: возможности и реалии
PDF
Open Ethernet - открытый подход к построению Ethernet сетей
PPTX
Внедрение SDN в сети телеком-оператора
PPTX
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
PPTX
Типовые сервисы региональной сети передачи данных
PPTX
Создание и развитие отечественной платформы с открытым программным кодом для ...
PPTX
Отечественный софт для сетей нового поколения.
PPTX
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
PPTX
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
PPTX
Управление корпоративной сетью на основе SDN-технологий
PDF
Построение транспортных SDN сетей для операторов связи
PPTX
Разработки ЦПИКС в области SDN и NFV
PPTX
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
PPTX
Облачная платформа Cloud Conductor
PPTX
Проблематика создания OpenFlow контроллеров для SDN
PDF
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
SDN: возможности и реалии
Open Ethernet - открытый подход к построению Ethernet сетей
Внедрение SDN в сети телеком-оператора
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Типовые сервисы региональной сети передачи данных
Создание и развитие отечественной платформы с открытым программным кодом для ...
Отечественный софт для сетей нового поколения.
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Управление корпоративной сетью на основе SDN-технологий
Построение транспортных SDN сетей для операторов связи
Разработки ЦПИКС в области SDN и NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
Облачная платформа Cloud Conductor
Проблематика создания OpenFlow контроллеров для SDN
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Ad

Similar to Исследования SDN в Оренбургском государственном университете: сетевая безопасность, IP TV, облачные технологии (20)

PPT
Исследования программно-конфигурируемых сетей в Оренбургском государственном ...
PPT
Исследования программно-конфигурируемых сетей в Оренбургском государственном ...
PPT
Состояние работ по ПКС
PPT
Состояние работ по ПКС в НИУ ИТМО
PPT
Состояние по ПКС в НИУ ИТМО
PDF
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
PPTX
Мифы и реальность программно-конфигурируемых сетей
PPTX
Концепция ПКС
PPT
Сетевые службы
PPT
Безопасный город
PPTX
Mininet CE
PDF
Тестирование QoS на экспериментальном стенде
PPTX
Шеметов А.С. - ПАО "ФСК ЕЭС"
PPTX
Инструментарий моделирования ПКС
PPTX
Консорциум ПКС – технологии в научной и образовательной cреде
PDF
Lekt 04 5-osi_decrypted
PPT
Доклад к защите кандидатской диссертации
PDF
Архитектура компьютерные сетей
PPT
Разработка генератора трафика ip
PDF
Автореферат кандидатской диссертации
Исследования программно-конфигурируемых сетей в Оренбургском государственном ...
Исследования программно-конфигурируемых сетей в Оренбургском государственном ...
Состояние работ по ПКС
Состояние работ по ПКС в НИУ ИТМО
Состояние по ПКС в НИУ ИТМО
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Мифы и реальность программно-конфигурируемых сетей
Концепция ПКС
Сетевые службы
Безопасный город
Mininet CE
Тестирование QoS на экспериментальном стенде
Шеметов А.С. - ПАО "ФСК ЕЭС"
Инструментарий моделирования ПКС
Консорциум ПКС – технологии в научной и образовательной cреде
Lekt 04 5-osi_decrypted
Доклад к защите кандидатской диссертации
Архитектура компьютерные сетей
Разработка генератора трафика ip
Автореферат кандидатской диссертации
Ad

More from ARCCN (12)

PDF
Магистерская программа «Распределённые системы и компьютерные сети»
PDF
Особенности интеграции сторонних сервисов в облачную MANO платформу
PPT
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
PDF
MetaCloud Computing Environment
PPTX
A Perspective on the Future of Computer Architecture
PPTX
Radical step in computer architecture
PPT
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
PPTX
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
PPTX
Построение сетевых сервисов из виртуальных сетевых функций
PPTX
Сети доставки контента и их место в архитектуре SDN/NFV
PDF
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
PDF
SDN and NFV в банковской сфере
Магистерская программа «Распределённые системы и компьютерные сети»
Особенности интеграции сторонних сервисов в облачную MANO платформу
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
MetaCloud Computing Environment
A Perspective on the Future of Computer Architecture
Radical step in computer architecture
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Построение сетевых сервисов из виртуальных сетевых функций
Сети доставки контента и их место в архитектуре SDN/NFV
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
SDN and NFV в банковской сфере

Исследования SDN в Оренбургском государственном университете: сетевая безопасность, IP TV, облачные технологии

  • 1. ОГУ 1/11 Исследования ПКС в Оренбургском государственном университете: сетевая безопасность, IP TV, облачные технологии Шухман А.Е., зав. кафедрой геометрии и компьютерных наук Оренбургского госуниверситета, к.п.н, доцент Совещание консорциума «ПКС – технологии в научной и образовательной среде» 20.10.2016, Москва, МГУ [email protected]
  • 2. ОГУ 2/11 Выполненные проекты в рамках ФЦП «Исследования и разработки...»  Анализ и разработка методов и алгоритмов управления сетевыми ресурсами в распределенных вычислительных центрах обработки данных на основе программно- конфигурируемых компьютерных сетей июнь 2012 г. – июль 2013 г.  Создание типовых программных решений для управления корпоративной беспроводной инфраструктурой на основе программно- конфигурируемых сетей март 2013 г. – август 2013 г.
  • 3. ОГУ 3/11 Региональный проект РФФИ 2014-15  Разработка эффективных алгоритмов управления корпоративными сетями на основе технологии программно-конфигурируемых сетей Публикации 1.Shukhman A., Polezhaev P., Ushakov Yu., Legashev L., Tarasov V., Bakhareva N. Development of network security tools for enterprise software-defined networks // Proceedings of the 8th International Conference on Security of Information Networks, September 8-10, 2015 Sochi/Russia. – ACM. PP 224-228. 2.Полежаев П.Н. Разработка сетевых средств обеспечения безопасности для корпоративных программно-конфигурируемых сетей// Системы управления и информационные технологии, №4.1(62), 2015. – С. 138-145. 3.Бахарева Н. Ф., Полежаев П. Н., Шухман А. Е., Ушаков Ю. А. Управление корпоративными программно-конфигурируемыми сетями // Вестник Оренбургского государственного университета, 2015. - N 13. - С. 108-113.
  • 4. ОГУ 4/11 Наиболее важные результаты исследования  Создана модель разграничения доступа и идентификации аномалий в корпоративной сети. Для идентификации аномалий данная модель содержит набор правил идентификации аномалий OpenFlow-коммутаторами, каждое правило описывается только теми заголовками, которые поддерживаются OpenFlow. Также модель включает набор сигнатурных правил для IDS, работающей на контроллере OpenFlow.  Разработан алгоритм межсетевого экрана и системы обнаружения вторжений, позволяющий одновременно осуществлять блокировку потоков данных (c помощью правил на коммутаторах OpenFlow), а также проверять наличие признаков атаки в разрешенных и необрабатываемых межсетевым экраном потоков данных. Алгоритм учитывают ограниченные размеры таблиц потоков коммутаторов OpenFlow и устанавливают правила межсетевого экрана, правила IDS и правила маршрутизации на ограниченное время, что позволяет автоматически удалять неиспользуемые правила из таблиц потоков и минимизировать их размер.
  • 6. ОГУ  Разработка архитектуры системы выявления угроз и защиты от кибератак в крупных корпоративных сетях  Разработка моделей описания правил межсетевого экранирования и описания правил выбора элементов безопасности для исследования потоков данных.  Разработка алгоритма маршрутизации сетевого трафика в программно- конфигурируемой сети с учетом применения правил выбора элементов безопасности.  Разработка алгоритма межсетевого экрана для программно- конфигурируемой сети, учитывающего контекст передачи данных.  Разработка модели и алгоритмов управления безопасностью крупной корпоративной сети.  Разработка алгоритмов быстрой классификации потоков данных с использованием методов машинного обучения, управления элементами безопасности и балансировки нагрузки на них. Разработка алгоритмов идентификации аномалий и атак на основе собранной информации, с последующей блокировкой нелегитимных потоков данных. 6/11 Адаптивная система выявления угроз и защиты от кибератак в крупных корпоративных сетях РФФИ 2016-2018
  • 7. ОГУ 1. Ushakov Yu., etc. Increasing the Efficiency of IPTV by Using Software-Defined Networks // Proceedings of 16th International Conference, NEW2AN 2016 and 9th Conference ruSMART 2016, St. Petersburg, Russia. Lecture Notes in Computer Science. – vol. 9870. – PP. 550-560. 2. Применение технологии программно- конфигурируемых сетей для многоадресной передачи широкополосного мультимедийного трафика в системах IPTV / Полежаев П. Н. [и др.] // Интеллект. Инновации. Инвестиции, 2015. - N 3. - С. 84-90. Проект РФФИ 2015-2017 7/8 Разработка алгоритмов и моделей многоадресной передачи широкополосного мультимедийного трафика для цифрового телевидения на базе программно-конфигурируемых сетей 7/11
  • 9. ОГУ 9/8 Многоадресная передача мультимедийного трафика 9/11 Формирование оптимального дерева вещания формализуется в виде решения оптимизационной проблемы Штейнера для ориентированного графа сетевой инфраструктуры. Деревья вещания отображаются на сетевую инфраструктуру путем установки правил OpenFlow в таблицы потоков сетевых коммутаторов и маршрутизаторов. При этом протоколы IGMP и PIM заменяются собственным протоколом на базе OpenFlow, осуществляется только перехват IGMP-запросов оборудования абонентов. Перестроение дерева происходит в случае отказа сетевого оборудования, сетевых соединений или при необходимости оптимизации передачи при подключении новых абонентов.
  • 10. ОГУ 10/8 Разработка и исследование эффективных методов и алгоритмов организации облачных вычислений с учетом особенностей и возможностей современной программно- конфигурируемой инфраструктуры (SDI)  Разработка эффективных алгоритмов планирования виртуальных машин, облачных приложений, размещения и организации доступа к данным гетерогенной облачной платформы, ориентированных на учет топологии вычислительной системы, коммуникационных схем заданий, расположение и характер обрабатываемых входных, выходных и промежуточных данных, а также на учет гетерогенного характера облачных платформ.  Разработка эффективных методов адаптивной маршрутизации сетевых коммуникаций облачных приложений с учетом коммуникационных схем заданий, наличия нескольких автономных систем, связанных через сеть Интернет, а также требований к качеству обслуживания (QoS, Quality of Service).  Реализация симулятора гетерогенной облачной платформы и прототипа системы управления облачными вычислениями.  Экспериментальное исследование разработанных методов и приложений как с помощью симулятора гетерогенной облачной платформы, так и на реальных распределенных облачных платформах. 10/11
  • 11. ОГУ Фотографии экспериментального облачного центра обработки данных с поддержкой ПКС Стойка с сегментом ПКС Коммутаторы ПКС и вычислительные узлы 11/11