期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 软件定义网络中高效协同防御分布式拒绝服务攻击的方案
葛晨洋, 刘勤让, 裴雪, 魏帅, 朱正彬
《计算机应用》唯一官方网站    2023, 43 (8): 2477-2485.   DOI: 10.11772/j.issn.1001-9081.2022060940
摘要237)   HTML12)    PDF (3501KB)(83)    收藏

针对软件定义网络(SDN)中传统的分布式拒绝服务(DDoS)攻击的防御方案往往忽略了降低SDN工作负载的重要性,并且未考虑攻击缓解的及时性的问题,提出一种SDN中高效协同防御DDoS攻击的方案。首先,通过将部分防御任务卸载到数据平面中,降低控制平面的开销并充分利用数据平面的资源;然后,若检测到异常则产生快速数据路径(XDP)规则,以及时缓解攻击,同时将数据平面的统计信息交由控制平面来进一步检测和缓解攻击,从而在提升准确率的同时进一步降低控制器开销;最后,根据控制平面确定的异常源更新XDP规则。为验证所提方案的有效性,利用Hyenae攻击工具产生了3种不同类型的攻击数据。相较于依赖于控制平面的支持向量机(SVM)方案、新架构防御方案和跨平面协作的防御方案,在防御及时性方面,所提方案分别提高了33.33%、28.57%和21.05%;在中央处理器(CPU)消耗方面,所提方案分别降低了33、11和4个百分点。实验结果表明,所提方案能很好地防御DDoS攻击且有较低的性能开销。

图表 | 参考文献 | 相关文章 | 多维度评价
2. 基于独立规则集位提取的包分类压缩方法
王孝龙, 刘勤让, 林森杰, 黄雅静
计算机应用    2018, 38 (8): 2375-2380.   DOI: 10.11772/j.issn.1001-9081.2018010069
摘要504)      PDF (940KB)(304)    收藏
针对当前互联网中多匹配域流表规模不断膨胀、匹配宽度不断增大,导致硬件存储压力过大的问题,提出了一种基于独立规则子集位提取(BEIS)的压缩方案。首先,根据多匹配域之间的逻辑关系进行匹配域合并,从而减少匹配域个数、减小流表位宽;其次,对合并后的规则集进行独立规则子集分割,将分割后的子集进行可区分的位提取,从而使用部分位完成匹配查找功能,进一步缩减所用的三态内容寻址寄存器(TCAM)空间;最后,提出了实现该方案的硬件查找架构。仿真结果表明,对于OpenFlow流表,该方案在一定的时间复杂度下,比匹配域裁剪(FT)方案减少了20%的存储空间;另外,对于实际应用中常见的访问控制列表、防火墙等包分类规则集,可实现20%到40%的压缩比率。
参考文献 | 相关文章 | 多维度评价
3. 面向非全互连3D NoC的自适应单播路由算法
孙美东, 刘勤让, 刘冬培, 燕昺昊
计算机应用    2018, 38 (5): 1470-1475.   DOI: 10.11772/j.issn.1001-9081.2017102411
摘要401)      PDF (876KB)(341)    收藏
针对在非全互连三维片上网络(3D NoC)架构中的硅通孔(TSV)表只存储TSV地址信息,导致网络拥塞的问题,提出了记录表结构。该表不仅可以存储距离路由器最近的4个TSV地址,也可存储相应路由器输入缓存的占用和故障信息。在此基础上,又提出最短传输路径的自适应单播路由算法。首先,计算当前节点与目的节点的坐标确定数据包的传输方式;其次,检测传输路径是否故障,同时获取端口缓存占用信息;最后,确定最佳的传输端口,传输数据包到邻近路由器。两种网络规模下的实验结果表明,与Elevator-First算法相比,所提算法在平均延时和吞吐率性能指标上有明显的优势,且在网络故障率为50%时,Random和Shuffle流量模型下的丢包率分别为25.5%和29.5%。
参考文献 | 相关文章 | 多维度评价