期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于多阶段演化信号博弈模型的移动目标防御决策算法
毕文婷, 林海涛, 张立群
《计算机应用》唯一官方网站    2022, 42 (9): 2780-2787.   DOI: 10.11772/j.issn.1001-9081.2021071154
摘要277)   HTML8)    PDF (2390KB)(207)    收藏

当前网络安全事故频发,传统被动防御技术已经无法应对未知的网络安全威胁。针对这一问题,构建了多阶段演化信号博弈模型,并以防御方主动发射诱导信号进行安全防御为背景,提出了一种基于多阶段演化信号博弈模型的移动目标防御(MTD)决策算法。首先,以博弈双方不完全信息约束及完全理性前提为假设对模型的基本元素进行定义并进行模型整体理论分析;然后,设计了攻防策略的收益量化方法,并给出了详细的最优策略均衡求解过程;最后,引入MTD方法分析多阶段攻防情况下双方策略的演化趋势。实验结果表明,所提算法能准确预测出不同阶段最优防御策略,而且对新型网络主动防御技术研究具有指导意义。同时,通过蒙特卡洛仿真实验,将所提算法与传统随机均匀策略选择算法进行对比,所得结果验证了所提算法的有效性和安全性。

图表 | 参考文献 | 相关文章 | 多维度评价
2. 基于OpenFlow的软件定义网络流规则冲突检测系统
张立群, 林海涛, 郇文明, 毕文婷
《计算机应用》唯一官方网站    2022, 42 (2): 528-533.   DOI: 10.11772/j.issn.1001-9081.2021020362
摘要380)   HTML12)    PDF (676KB)(176)    收藏

在软件定义网络(SDN)中,各类网络应用的独立开发以及多用户的网络管理可能导致下发至交换设备的流规则发生冲突,而控制平面与转发平面的分离使得交换设备缺乏策略分析能力,无法独立检测内部的流规则冲突。针对这一问题,提出一种流规则冲突检测系统和检测算法。首先,通过监听、捕获控制平面与转发平面之间的OpenFlow报文,获取即将下发的流规则的信息。然后,使用冲突检测算法判定流规则的冲突类型。该算法根据流规则的匹配协议选择对应的规则集合,从而缩小了检测规模;而且在检测时优先对无冲突(NC)规则的特征进行检测,使得对NC规则的检测效率要高于其他类型的冲突规则。最后,根据冲突类型对流规则进行冲突消解。实验结果表明,所提冲突检测算法的检测准确率可以达到100%,与动态冲突检测模型相比该算法在同等规模的规则集合下的检测时间缩短约47%。且检测时间随NC规则占比的提高而缩短。

图表 | 参考文献 | 相关文章 | 多维度评价