-
题名软件定义网络流的安全要素知识图谱研究
被引量:2
- 1
-
-
作者
游瑞邦
袁子牧
涂碧波
孟丹
-
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
-
出处
《信息安全学报》
CSCD
2019年第4期68-83,共16页
-
基金
国家重点研发计划基金资助项目“网络空间安全”重大专项课题(No.2016YFB0801002)
国家自然科学基金(No.61602470)
中国科学院信息工程研究所基础前沿项目(No.Y7Z0271116)资助
-
文摘
流表是软件定义网络控制平面与数据平面交互的核心组件,也是实现安全策略全局协同及动态映射的关键。然而,构建具备相关安全策略的流表却需应对流知识要素过于分散、不断扩充、难以通过独立应用或预设规则满足等诸多难点。针对这一现状问题,本文通过采取在软件定义网络控制、数据和应用等三大平面之外新建知识平面的方式,构建流表及其相关安全知识要素聚集的流知识图谱,并基于此选择或生成流表规则。在流规则选择方面,构建同源-目的地址单条/合成流规则合并的流规则搜索树并关联流知识图谱,达到对已有流规则快速选择并决策的目的;在流规则学习生成方面,以流规则搜索树图融合的方式分裂生成流规则安全决策图,以此根据流标记生成或选择流规则。在评估部分,本文通过与应用平面交互、流规则选择、流规则学习等三个角度观察流知识图谱的实际应用方向及可能性,并通过实验衡量了基于流知识图谱的关键算法性能。以流知识平面的图谱等为基础设施,可近一步深入具体场景,通过流安全标记与应用相结合的方式,促进流规则演进等实践开展。
-
关键词
软件定义网络
流表
流规则
流标记
知识图谱
-
Keywords
software defined network
flow table
flow rule
flow label
knowledge graph
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-