国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:邓笛,崔允贺,申国伟,郭春,陈意,钱清,
单位:1.贵州大学公共大数据国家重点实验室,贵阳550025;2.贵州大学计算机科学与技术学院a.文本计算与认知智能教育部工程研究中心;b.贵州省软件工程与信息安全特色重点实验室,贵阳550025;3.贵州财经大学信息学院,贵阳550025;
关键词:网络遥测,流表溢出攻击,数据平面,
基金:国家自然科学基金资助项目(62102111);贵州省科技计划资助项目(黔科合基础-ZK[2022]重点011);贵州省高等学校大数据安全与网络安全创新团队资助项目(黔教技[2023]052号);;
针对基于固定周期或特定事件调度的网络遥测在流表溢出攻击检测中产生的数据冗余问题,提出了一种面向流表溢出攻击检测的网络遥测调度方法——F-Sense INT。F-Sense INT通过分析流表溢出攻击流的特征,在数据平面针对性地收集对用于流表溢出攻击检测的网络状态信息,在降低控制器资源及南向通道带宽占用的前提下减少遥测报告量。实验结果表明,与原生OVS系统相比,在仅增加1.13%的交换机CPU占用率和4.18%的内存占用率的情况下,F-Sense INT能有效地过滤网络中的非流表溢出攻击流,使遥测数据包数量减少。F-Sense INT显著提升了面向流表溢出攻击检测的网络遥测效率,同时也具备了较高的实用性。
来源:2024年第11期
《计算机应用研究》期刊编辑部