中文

StreaMon:用于软件定义流监控的数据平面编程抽象

网络与互联网体系结构 2013-11-12 v1 密码学与安全

摘要

现代网络威胁和网络监控需求的快速演变呼唤新的“软件定义”方法,以简化和加速在线(基于流的)流量分析功能的编程与部署。StreaMon 是一种精心设计的数据平面抽象,旨在可扩展地将流量分析应用的“编程逻辑”(跟踪状态、特征、异常条件等)与基本原语(计数和计量、匹配、事件生成等)解耦;这些原语已在探针中高效预实现,并作为支持所需逻辑的通用指令集。通过部署自定义状态、相关状态转换以及关联的监控动作和触发条件,支持多阶段多步实时跟踪和检测算法。这种分离使得能够用高级语言编写与平台无关、可移植的在线流量分析任务,而无需开发人员访问监控设备内部或通过低级编译语言(如 C、汇编、VHDL)编程其自定义监控逻辑。我们通过开发原型和一组简单但功能要求高的用例应用,并在真实流量轨迹上进行测试,验证了我们的设计。

关键词

引用

@article{arxiv.1311.2442,
  title  = {StreaMon: a data-plane programming abstraction for Software-defined Stream Monitoring},
  author = {Giuseppe Bianchi and Marco Bonola and Giulio Picierro and Salvatore Pontarelli and Marco Monaci},
  journal= {arXiv preprint arXiv:1311.2442},
  year   = {2013}
}