中文

WedgeTail:一种用于软件定义网络数据平面的入侵防御系统

密码学与安全 2018-07-10 v2

摘要

网络易受恶意转发设备引起的中断影响。在软件定义网络(SDN)中,由于现有解决方案的不兼容性、可编程软交换机的使用以及受损转发设备可能导致整个网络瘫痪的潜力,这种情况可能会恶化。在本文中,我们提出了 WedgeTail,一种旨在保护 SDN 数据平面的入侵防御系统(IPS)。WedgeTail 将转发设备视为几何空间中的点,并将数据包穿越网络时所经过的路径存储为轨迹。为了提高效率,它使用一种无监督的基于轨迹的采样机制,在检查之前对转发设备进行优先级排序。对于每个转发设备,WedgeTail 计算数据包的预期轨迹和实际轨迹,并“猎捕”任何未按预期处理数据包的转发设备。与相关工作相比,WedgeTail 还能够区分恶意行为,如数据包丢弃和生成。此外,WedgeTail 采用了一种截然不同的方法,使其能够自主检测威胁。事实上,它不依赖管理员预定义的规则,并且可以轻松导入以保护具有不同设置、转发设备和控制器的 SDN 网络。我们已在模拟环境中评估了 WedgeTail,它能够在合理的时间框架内检测并响应所有植入的恶意转发设备。本手稿报告了 WedgeTail 的设计、实现和评估。

关键词

引用

@article{arxiv.1708.05477,
  title  = {WedgeTail: An Intrusion Prevention System for the Data Plane of Software Defined Networks},
  author = {Arash Shaghaghi and Mohamed Ali Kaafar and Sanjay Jha},
  journal= {arXiv preprint arXiv:1708.05477},
  year   = {2018}
}

备注

Accepted to ASIACCS - Final version, Proceedings of the 2017 ACM on Asia Conference on Computer and Communications Security. ACM, 2017