当前位置:主页 > 科技论文 > 搜索引擎论文 >

软件定义网络流的安全要素知识图谱研究

发布时间:2021-08-25 06:06
  流表是软件定义网络控制平面与数据平面交互的核心组件,也是实现安全策略全局协同及动态映射的关键。然而,构建具备相关安全策略的流表却需应对流知识要素过于分散、不断扩充、难以通过独立应用或预设规则满足等诸多难点。针对这一现状问题,本文通过采取在软件定义网络控制、数据和应用等三大平面之外新建知识平面的方式,构建流表及其相关安全知识要素聚集的流知识图谱,并基于此选择或生成流表规则。在流规则选择方面,构建同源-目的地址单条/合成流规则合并的流规则搜索树并关联流知识图谱,达到对已有流规则快速选择并决策的目的;在流规则学习生成方面,以流规则搜索树图融合的方式分裂生成流规则安全决策图,以此根据流标记生成或选择流规则。在评估部分,本文通过与应用平面交互、流规则选择、流规则学习等三个角度观察流知识图谱的实际应用方向及可能性,并通过实验衡量了基于流知识图谱的关键算法性能。以流知识平面的图谱等为基础设施,可近一步深入具体场景,通过流安全标记与应用相结合的方式,促进流规则演进等实践开展。 

【文章来源】:信息安全学报. 2019,4(04)CSCD

【文章页数】:16 页

【文章目录】:
1 引言
2 基于流知识平面的软件定义网络架构
3 流知识本体设计及对应实体
4 流规则选择
5 流规则学习
6 功能及性能评估
7 相关工作
8 总结及展望



本文编号:3361553

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/sousuoyinqinglunwen/3361553.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户512b6***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com