@EggGump
2019-03-11T10:09:02.000000Z
字数 1123
阅读 625
security
B类。本文提供一种在SDN中进行forwarding anomaly 检测方法,(只提供检测,并未提供定位与解决办法)
通过switch统计计数与controller推理计数相比较,判断是否有switch恶意转发包。
假没有n个flows()和m个rules(),定义流计数矩阵(FCM),其中,如果流满足规则,则对应矩阵值为1
可算得,这时计算出的,可以看到,这是一个反例,出现了交付异常却无法检测出来。这里我要把原文贴上了,因为我看不懂它说什么样的情况测不出来。
阈值计算方法:
矩阵切片:
对于一个特定的switch Si,构造矩阵时只找与Si有关的规则,同样,也只计算流经Si的flow
切片算法流程:
只能检测出有异常,而无法定位异常发生在哪个switch