首页 | 本学科首页   官方微博 | 高级检索  
     检索      

范式路由器:规范路由器数据层的动态行为
引用本文:徐磊,徐恪.范式路由器:规范路由器数据层的动态行为[J].清华大学学报(自然科学版),2018(8).
作者姓名:徐磊  徐恪
作者单位:清华大学计算机科学与技术系信息科学与技术国家实验室
摘    要:随着模块化可编程路由器越来越普遍,路由器面临的安全问题也越来越严峻。该文提出范式路由器,通过对模块化的数据层进行编码和预组合,达到对路由器数据层的动态监控和规范。该文对每个数据层行为标记一个行为标识(action identifier,AID),同时将合法AID预先存入范式表(regulated action table,RAT)。在路由器运行时,所有动态行为都被RAT校验,保证行为可信。该文用Click路由器和数据层开发包(data plane development kit,DPDK)路由器分别部署了范式路由器。实验结果表明:范式路由器仅占用了2 MB的空间和10%以下的带宽性能,同时捕获了所有数据层的恶意行为。

本文献已被 CNKI 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号