• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于OpenFlow的軟件定義網(wǎng)絡(luò)流規(guī)則沖突檢測系統(tǒng)

    2022-03-01 12:34:28張立群林海濤郇文明畢文婷
    計算機(jī)應(yīng)用 2022年2期
    關(guān)鍵詞:沖突檢測檢測時間報文

    張立群,林海濤,郇文明,畢文婷

    (海軍工程大學(xué)電子工程學(xué)院,武漢 430033)

    0 引言

    在傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)下,網(wǎng)絡(luò)設(shè)備的轉(zhuǎn)發(fā)平面和控制平面緊密耦合。為了對數(shù)據(jù)流進(jìn)行更加精細(xì)化的處理,解決負(fù)載均衡、訪問控制等問題,網(wǎng)絡(luò)設(shè)備制造商將包過濾、多播等功能集成到路由器、交換機(jī)等轉(zhuǎn)發(fā)設(shè)備中,這使得轉(zhuǎn)發(fā)設(shè)備的結(jié)構(gòu)更加復(fù)雜,網(wǎng)絡(luò)變得難以維護(hù)、管理和創(chuàng)新[1]。軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)由于其便于集中管理、接口可編程、設(shè)備成本低等優(yōu)點(diǎn)[2],逐漸成為網(wǎng)絡(luò)架構(gòu)的新選擇。

    在SDN 架構(gòu)(如圖1)中,南向接口一般采用OpenFlow[3]協(xié)議對網(wǎng)絡(luò)的轉(zhuǎn)發(fā)平面進(jìn)行編程和控制;北向接口則是為網(wǎng)絡(luò)應(yīng)用方便調(diào)用控制平面的各種功能而提供的各種應(yīng)用程序接口(Application Programming Interface,API),一般有表征狀態(tài)轉(zhuǎn)移(Representational State Transfer,REST)的API、Python API 等[4]。通過控制平面以及南向和北向接口,網(wǎng)絡(luò)應(yīng)用可以將生成的流規(guī)則下發(fā)到轉(zhuǎn)發(fā)平面的交換設(shè)備中。

    圖1 SDN基本架構(gòu)Fig.1 SDN basic architecture

    但網(wǎng)絡(luò)應(yīng)用通常獨(dú)立開發(fā),不可避免地會產(chǎn)生沖突,這將導(dǎo)致網(wǎng)絡(luò)性能降低、網(wǎng)絡(luò)功能失效,甚至引發(fā)嚴(yán)重的網(wǎng)絡(luò)安全問題,造成難以估量的損失。而且由于SDN 的控制平面和轉(zhuǎn)發(fā)平面相分離,轉(zhuǎn)發(fā)平面缺乏策略分析能力,交換設(shè)備無法獨(dú)立檢測內(nèi)部流規(guī)則的合理性[5]。因此,亟須一種沖突檢測系統(tǒng)來對SDN 中的流規(guī)則進(jìn)行檢測。

    為解決上述問題,本文提出一種SDN 流規(guī)則沖突檢測系統(tǒng),該系統(tǒng)將對應(yīng)用平面生成的待下發(fā)流規(guī)則進(jìn)行實(shí)時沖突檢測,并根據(jù)沖突檢測結(jié)果給出沖突消解策略。

    1 相關(guān)工作

    為解決SDN 中的流規(guī)則沖突問題,文獻(xiàn)[6]在控制平面和轉(zhuǎn)發(fā)平面之間提出一個新的邏輯層VeriFlow。通過將具有相同轉(zhuǎn)發(fā)操作的數(shù)據(jù)包劃分為等價類并構(gòu)建轉(zhuǎn)發(fā)圖,VeriFlow 可在插入、修改或刪除流規(guī)則時動態(tài)檢測網(wǎng)絡(luò)中是否存在轉(zhuǎn)發(fā)環(huán)和網(wǎng)絡(luò)的可達(dá)性等問題;但VeriFlow 各模塊之間耦合較強(qiáng),拓展性較差。文獻(xiàn)[7]提出了一種實(shí)驗(yàn)分析沖突的通用方法。該方法構(gòu)造了一個參數(shù)空間,將SDN 的網(wǎng)絡(luò)狀態(tài)抽象為空間中一系列的點(diǎn),通過比較網(wǎng)絡(luò)狀態(tài)的預(yù)期行為和實(shí)驗(yàn)行為,對參數(shù)空間中的點(diǎn)進(jìn)行標(biāo)記并對根據(jù)沖突原因?qū)_突點(diǎn)進(jìn)行分類;但該方法需要進(jìn)行大量實(shí)驗(yàn),且針對性較強(qiáng),一旦網(wǎng)絡(luò)參數(shù)發(fā)生變化,需要通過實(shí)驗(yàn)重新構(gòu)建模型。

    文獻(xiàn)[8]針對NOX[9]設(shè)計了一款安全內(nèi)核FortNOX,可以提供基于角色的源身份認(rèn)證并提出一種別名簡化的規(guī)則集算法。該算法可以檢測由于SET 指令導(dǎo)致的依賴沖突,但在某些復(fù)雜情況下可能會發(fā)生漏報和誤報。而且FortNOX只針對NOX,可移植性較差。文獻(xiàn)[10]則基于一階謂詞演算提出一種反射代理模型,對流規(guī)則可能產(chǎn)生的靜態(tài)沖突和動態(tài)沖突進(jìn)行檢測,但其未對動態(tài)沖突類型進(jìn)行更加細(xì)致的分類,不利于對沖突的消解。

    文獻(xiàn)[11]提出一種動態(tài)沖突檢測模型,該模型基于流規(guī)則匹配域和動作域關(guān)系判別規(guī)則沖突,對沖突類型進(jìn)行了更為細(xì)致的分類,且檢測準(zhǔn)確率較高;但由于要對所有規(guī)則逐一判斷,且需對所有字段關(guān)系判斷完畢后才能得出沖突結(jié)果,檢測時間較長。

    上述檢測方法的主要不足如表1 所示。

    表1 上述檢測方法的主要不足Tab.1 Main shortages of the above detection methods

    2 系統(tǒng)架構(gòu)與組成

    針對上述SDN 沖突檢測研究的不足,本文設(shè)計了一種新的沖突檢測系統(tǒng)。系統(tǒng)主要包含六個模塊:傳輸控制協(xié)議(Transmission Control Protocol,TCP)代理模塊、捕獲解析模塊、格式化模塊、沖突檢測模塊、規(guī)則數(shù)據(jù)庫模塊以及沖突消解模塊。系統(tǒng)結(jié)構(gòu)如圖2 所示。

    圖2 系統(tǒng)結(jié)構(gòu)Fig.2 System structure

    2.1 TCP代理模塊

    在SDN 中,OpenFlow 交換設(shè)備通過基于TCP 的安全通道與控制器連接,用于傳輸與控制器之間的OpenFlow 報文。為此,可以通過建立TCP 代理來實(shí)現(xiàn)對安全通道中的OpenFlow 報文監(jiān)聽和處理。

    TCP 代理模塊實(shí)時監(jiān)聽來自轉(zhuǎn)發(fā)設(shè)備的TCP 連接請求。當(dāng)監(jiān)聽到建立TCP 連接的請求時,代理模塊創(chuàng)建線程Th 用于處理控制器與該轉(zhuǎn)發(fā)設(shè)備的代理連接,在線程Th 中創(chuàng)建兩個子線程Th_1 和Th_2 用于實(shí)現(xiàn)控制器與轉(zhuǎn)發(fā)設(shè)備的全雙工通信。其中Th_1 將來自交換設(shè)備的報文轉(zhuǎn)發(fā)給控制器,捕獲、處理轉(zhuǎn)發(fā)設(shè)備向控制器發(fā)送的報文;而Th_2 將來自控制設(shè)備的報文發(fā)送給轉(zhuǎn)發(fā)設(shè)備,捕獲、處理控制器下發(fā)至轉(zhuǎn)發(fā)設(shè)備的報文。

    若代理模塊長時間不能監(jiān)聽到報文,則要檢測TCP 連接是否有效。若連接失效,則釋放代理連接;否則繼續(xù)監(jiān)聽。

    2.2 流規(guī)則捕獲解析模塊

    現(xiàn)在SDN 中較常使用的南向協(xié)議是OpenFlow_1.0 和OpenFlow_1.3[12]。

    TCP 代理實(shí)時監(jiān)聽控制平面與轉(zhuǎn)發(fā)平面?zhèn)鬏數(shù)臄?shù)據(jù)報。對于OpenFlow_1.0[13],主要是監(jiān)聽Flow_MOD 報文、FEATURES_REPLY 報文和STATS_REPLY 報文。而在OpenFlow_1.3[14]中,則主要監(jiān)聽 Flow_MOD 報文、FEATURES_REPLY 報文以及MUIPART_REPLY 報文[4,14]。

    當(dāng)模塊檢測到Flow_MOD 報文的Command 值為OFPFC_ADD 時,表明控制器正在下發(fā)新的流規(guī)則到轉(zhuǎn)發(fā)設(shè)備。模塊對該報文及進(jìn)行捕獲、解析,獲取新增規(guī)則的匹配域和動作域信息,而后將該信息交由后續(xù)模塊進(jìn)行處理。

    FEATURES_REPLY 報文中包含設(shè)備的數(shù)據(jù)路徑識別碼(Datapath Identity Document,DPID),據(jù)此可以對TCP 代理進(jìn)程進(jìn)行標(biāo)記,區(qū)分代理進(jìn)程所連接的交換設(shè)備。

    STATS_REPLY 報文(OpenFlow_1.0)和 Type 值為OFPMP_FLOW 的MUIPART_REPLY 報文(OpenFlow_1.3)則包含了交換設(shè)備中存在的全部流規(guī)則。通過解析這些報文,可以獲取交換設(shè)備中已存在的流規(guī)則信息,信息經(jīng)過格式化模塊后用于構(gòu)建規(guī)則數(shù)據(jù)庫。

    對于其他類型的報文,模塊不進(jìn)行處理,直接交付給接收方。若要對其他版本的OpenFlow 協(xié)議處理,只需對該模塊進(jìn)行相關(guān)解析函數(shù)的更新即可。

    2.3 流規(guī)則格式化模塊

    在OpenFlow_1.3[14]中,其match中的字段有40 多種。但在網(wǎng)絡(luò)中一般使用IP 地址、媒體接入控制(Media Access Control,MAC)地址、協(xié)議類型等字段就可以實(shí)現(xiàn)數(shù)據(jù)流的匹配,其他字段大多為通配值。同樣,管理網(wǎng)絡(luò)常用的動作action主要有轉(zhuǎn)發(fā)、修改和丟棄[1]。本系統(tǒng)在確保沖突檢測準(zhǔn)確性的前提下,為方便沖突檢測過程,將流規(guī)則格式化為如下形式:

    Ri={match,action}

    match=(ingress,macsrc,macdst,ipsrc,ipdst,pro,portsrc,portdst)

    action∈Setaction={drop,output:port,setfield:n}

    match各字段以及action的含義如表2 所示。

    表2 某個流規(guī)則中的字段名及含義Tab.2 Field names and meanings in a flow rule

    若流規(guī)則match中的字段在Flow_Mod 報文中未賦值,則模塊將該字段的值設(shè)置為通配符“*”,即該字段匹配所有數(shù)據(jù)流;若在Flow_Mod 報文中流規(guī)則的action未賦值,則模塊設(shè)置該規(guī)則的action為drop。

    2.4 規(guī)則數(shù)據(jù)庫模塊

    規(guī)則數(shù)據(jù)庫模塊可以模仿控制器發(fā)送請求流表狀態(tài)的MUIPART_REQUEST 報文,然后根據(jù)轉(zhuǎn)發(fā)平面返回的MUIPART_REPLY 報文解析構(gòu)建格式化流規(guī)則數(shù)據(jù)庫。每一個交換設(shè)備的流規(guī)則會根據(jù)協(xié)議類型存儲在SetTCP、SetUDP、SetOTH和Set*四個集合中,如圖3 所示。其中,SetTCP中存放協(xié)議類型是TCP 的流規(guī)則;SetUDP中存放協(xié)議類型是用戶數(shù)據(jù)報協(xié)議(User Datagram Protocol,UDP)的流規(guī)則;SetOTH中存放協(xié)議類型既不是TCP 也不是UDP 的流規(guī)則,Set*中存放協(xié)議類型是通配符的流規(guī)則。模塊定時發(fā)送報文對數(shù)據(jù)進(jìn)行更新。同時,每次下發(fā)新的流規(guī)則后,模塊也要對規(guī)則數(shù)據(jù)進(jìn)行更新,使得模塊內(nèi)數(shù)據(jù)與交換設(shè)備中的數(shù)據(jù)保持一致,確保沖突檢測結(jié)果的準(zhǔn)確性。

    圖3 存儲結(jié)構(gòu)Fig.3 Storage structure

    2.5 沖突檢測模塊

    沖突檢測模塊是沖突檢測系統(tǒng)的核心模塊,對新下發(fā)規(guī)則和交換設(shè)備中已經(jīng)存在的規(guī)則進(jìn)行沖突檢測。模塊根據(jù)不同種類沖突[15]的特點(diǎn)將沖突類型劃分如下。

    1)無沖突(Non-Conflict,NC):兩條流規(guī)則的match無關(guān),稱這兩條流規(guī)則間無沖突。

    2)冗余沖突(Redundancy Conflict,RC):兩條流規(guī)則的match是包含關(guān)系且對數(shù)據(jù)流所作操作相同,稱這兩條流規(guī)則之間發(fā)生冗余沖突。冗余流規(guī)則會占用交換設(shè)備內(nèi)存,增加匹配時間,引起一些優(yōu)化和效率問題。

    3)覆蓋沖突(Shadowing Conflict,SC):兩條流規(guī)則的match是包含關(guān)系且對數(shù)據(jù)流所作操作不同,稱這兩條流規(guī)則之間發(fā)生覆蓋沖突。覆蓋沖突會導(dǎo)致管理員對網(wǎng)絡(luò)策略的更新失效,使數(shù)據(jù)在轉(zhuǎn)發(fā)時出現(xiàn)嚴(yán)重安全問題。

    4)相關(guān)沖突(Correlation Conflict,CC):兩條流規(guī)則的match是相交關(guān)系,稱這兩條流規(guī)則之間發(fā)生相關(guān)沖突。相關(guān)沖突會造成部分冗余或者部分更新失敗,影響交換設(shè)備性能和上層策略實(shí)施。

    為便于后續(xù)的沖突消解,本文將冗余沖突和覆蓋沖突進(jìn)行細(xì)化。對于冗余沖突,若規(guī)則Ri可以匹配規(guī)則Rj所匹配的全部數(shù)據(jù)流,稱Ri與Rj發(fā)生泛化冗余沖突(Redundancy Conflict of Generalization,RCG);否則稱Ri與Rj發(fā)生部分冗余沖突(Redundancy Conflict of Part,RCP)。同理,覆蓋沖突可分為泛化覆蓋沖突(Shadowing Conflict of Generalization,SCG)和部分覆蓋沖突(Shadowing Conflict of Part,SCP)。

    2.6 沖突消解模塊

    模塊根據(jù)沖突檢測模塊的結(jié)果,對流規(guī)則進(jìn)行沖突消解處理。流規(guī)則Ri與Rj的沖突消解方案如表3 所示。

    表3 沖突消解方案Tab.3 Scheme of conflict resolution

    由于Ri在下發(fā)過程中可能與Set*中的多條規(guī)則發(fā)生沖突。為此,本文引入了沖突向量,對于新下發(fā)流規(guī)則Ri都有其對應(yīng)的沖突向量Vi=(vi1,vi2,…,vin)。其中n為Set*中的規(guī)則數(shù),vij表示規(guī)則Ri與Rj發(fā)生沖突的類型序號。

    當(dāng)?vij=0 時,直接下發(fā)Ri;當(dāng)?vij=1 時,中止下發(fā)Ri.否則,根據(jù)Vi生成規(guī)則集Rnew={Ri,≥4}和Rdel={≥2}。將Rdel中的規(guī)則從對應(yīng)交換設(shè)備中刪除,然后將Rnew中的規(guī)則下發(fā),完成沖突消解。

    3 協(xié)議分集的沖突檢測算法

    為方便對流規(guī)則之間的match關(guān)系進(jìn)行描述,現(xiàn)進(jìn)行如下定義:

    定義1對于任意的Ri.field與Rj.field,其關(guān)系存在相等、屬于、包含和無關(guān)四種情況,分別記作Ri.field=Rj.field、Ri.field?Rj.field、Ri.field?Rj.field、Ri.field≠Rj.field。

    定義2若?field∈match,使得Ri.field≠Rj.field,稱Ri.match與Rj.match無關(guān),記作Ri.match?Rj.match。

    定義3若?field∈match,都有Ri.field=Rj.field,稱Ri.match與Rj.match相等,記作Ri.match?Rj.match。

    定義4若?field∈match,使得Ri.field?Rj.field,并且對于?field∈match,都有Ri.field=Rj.field或Ri.field?Rj.field,稱Ri.match屬于Rj.match,記作Ri.match?Rj.match。

    定義5若?field∈match,使得Ri.field?Rj.field,并且對于?field∈match,都有Ri.field=Rj.field或Ri.field?Rj.field,稱Ri.match包含Rj.match,記作Ri.match?Rj.match。

    定義6若?field1,field2∈match,使得Ri.field1?Rj.field1,Ri.field2?Rj.field2,并且對于?field∈match,都有Ri.field=Rj.field、Ri.field?Rj.field或者Ri.field?Rj.field,稱Ri.match與Rj.match相交,記作Ri.match?Rj.match。

    當(dāng)兩條規(guī)則所匹配的協(xié)議不同時,這兩條規(guī)則顯然不會發(fā)生沖突。為此,本文提出一種協(xié)議分集的沖突檢測算法PDCD(Protocol-Diversity Conflict Detect)。PDCD 選取與待測規(guī)則Ri可能存在沖突的規(guī)則集合,對其中的NC 情況進(jìn)行檢測。當(dāng)檢測到NC 特征時,返回沖突類型;否則根據(jù)流規(guī)則match和action的關(guān)系對沖突類型作進(jìn)一步判斷。PDCD 檢測流程如下:

    Step 1 根據(jù)Ri.pro在規(guī)則數(shù)據(jù)庫中選擇該規(guī)則可能存在沖突的規(guī)則集合Set*。若Ri.pro≠?,則Set*=Setpro∪Set*;否則Set*=Set*。

    Step 2 若Set*=?,則Ri不與已有規(guī)則發(fā)生沖突;否則,從Set*中取出一條流規(guī)則Rj。

    Step 3 若Ri.match?Rj.match,則Ri與Rj為NC,轉(zhuǎn)至Step 8。

    Step 4 若Ri.match?Rj.match,則Ri與Rj為CC,轉(zhuǎn)至Step 8。

    Step 5 若Ri.action≠Rj.action,轉(zhuǎn)至Step 6;若Ri.action=Rj.action轉(zhuǎn)至Step 7。

    Step 6 判斷Ri.match與Rj.match的關(guān)系:若Ri.match?Rj.match,Ri與Rj為SCP;若Ri.match?Rj.match或Ri.match?Rj.match,Ri與Rj為SCG。轉(zhuǎn)至Step 8。

    Step 7 判斷Ri.match與Rj.match的關(guān)系:若Ri.match?Rj.match,Ri與Rj為RCP;若Ri.match?Rj.match或Ri.match?Rj.match,Ri與Rj為RCG。轉(zhuǎn)至Step 8。

    Step 8 若已取完Set*中所有規(guī)則,檢測結(jié)束;否則取出下一規(guī)則轉(zhuǎn)至Step 3。

    PDCD 在進(jìn)行沖突檢測時只對可能發(fā)生沖突的規(guī)則集合進(jìn)行檢測,而文獻(xiàn)[11]提出的動態(tài)沖突檢測模型則需要對規(guī)則集合內(nèi)的全部規(guī)則逐條判斷。從實(shí)際檢測規(guī)模來看,PDCD 要小于動態(tài)沖突檢測模型。同時,PDCD 優(yōu)先對NC 規(guī)則進(jìn)行檢測,當(dāng)檢測到某一字段具有NC 規(guī)則特征時,立即返回沖突類型,即PDCD 對NC 規(guī)則的檢測時間更短;而動態(tài)沖突檢測模型則需要檢測所有字段才能判斷流規(guī)則是否發(fā)生沖突。

    4 分析驗(yàn)證

    本文實(shí)驗(yàn)計算機(jī)的配置如下:Intel Core i7-9750H CPU 2.6 GHz 處理器,16 GB 內(nèi)存,Windows 10 操作系統(tǒng)。通過在PyCharm 平臺實(shí)現(xiàn)PDCD 算法,讀入隨機(jī)生成的流規(guī)則集合對算法進(jìn)行仿真驗(yàn)證,并將仿真結(jié)果與同樣基于匹配域字段關(guān)系判別沖突的動態(tài)沖突檢測模型[11]進(jìn)行比較。

    4.1 準(zhǔn)確性分析

    能否準(zhǔn)確檢測沖突是衡量一個沖突檢測算法好壞的基本特征,本節(jié)通過改變流規(guī)則集合的規(guī)模和沖突規(guī)則的數(shù)目,對兩種方法進(jìn)行實(shí)驗(yàn)仿真,結(jié)果如表4 所示。從表4 可以看出,在規(guī)則集合的規(guī)模以及沖突規(guī)則數(shù)變化的情況下,PDCD 和動態(tài)沖突檢測模型的沖突檢測率都為100%,兩者都能有效地對流規(guī)則沖突進(jìn)行檢測。

    表4 PDCD與動態(tài)沖突檢測模型檢測準(zhǔn)確率對比Tab.4 Comparison of detection accuracy between PDCD and dynamic conflict detection model

    4.2 耗時分析

    本系統(tǒng)使用TCP 代理監(jiān)聽、處理控制器與交換設(shè)備之間的報文來進(jìn)行工作,過長的處理時延會使得報文丟失,導(dǎo)致系統(tǒng)失效,這對算法的檢測時間提出了較高的要求。為此,本節(jié)將研究不同規(guī)模的流規(guī)則集合和不同沖突規(guī)則占比(保持集合規(guī)模為2 000 條規(guī)則不變)的流規(guī)則集合對兩種算法檢測時間的影響。

    4.2.1 流規(guī)則集合規(guī)模對檢測時間的影響

    本節(jié)對不同規(guī)模的流規(guī)則集合進(jìn)行仿真實(shí)驗(yàn)。設(shè)待測規(guī)則的協(xié)議類型為TCP。在網(wǎng)絡(luò)流量中約有51%采用的是TCP,約有47% 采用UDP,采用其他協(xié)議的流量僅占約2%[16]。為模仿真實(shí)網(wǎng)絡(luò)流量,在生成的規(guī)則集合時,TCP 類規(guī)則占50%,UDP 類規(guī)則占46%,其他類型規(guī)則占2%,統(tǒng)配類規(guī)則占2%。同時,在改變流規(guī)則集合規(guī)模時,確保各沖突類型的流規(guī)則占比保持不變。其中NC 規(guī)則占40%,RCP 規(guī)則占10%,RCG 規(guī)則占10%,SCP 規(guī)則占10%,SCG 規(guī)則占10%,CC 規(guī)則占20%。實(shí)驗(yàn)結(jié)果如圖4 所示。

    圖4 檢測時間與流規(guī)則集合規(guī)模的關(guān)系Fig.4 Relationship between detection time and size of flow rule set

    通過圖4 可以看出,隨著流規(guī)則規(guī)模的增加,PDCD 和動態(tài)沖突檢測模型的檢測耗時都在增加,但PDCD 相比較動態(tài)沖突檢測模型,在同等流規(guī)則規(guī)模下檢測時間縮短約47%。這是由于PDCD 在沖突檢測之前,根據(jù)流規(guī)則協(xié)議對流規(guī)則進(jìn)行分集,在檢測時只選取可能發(fā)生沖突的部分規(guī)則集合,在一定程度上縮小了檢測規(guī)模。

    4.2.2 沖突規(guī)則占比對檢測時間的影響

    在本節(jié)中,主要研究沖突類型占比對檢測時間的影響。設(shè)待測規(guī)則的協(xié)議類型為TCP。為了降低協(xié)議分集對檢測時間造成的影響,在生成的規(guī)則集合時,令TCP 類規(guī)則占80%,其余協(xié)議類型規(guī)則占20%。流規(guī)則集合中保持2 000條規(guī)則不變,改變集合中各類沖突規(guī)則所占比重,如表5 所示。實(shí)驗(yàn)結(jié)果如圖5 所示。

    表5 各類沖突規(guī)則所占比重 單位:%Tab.5 Percentages of various types of conflict rules unit:%

    圖5 檢測時間與NC規(guī)則占比的關(guān)系Fig.5 Relationship between detection time and percentage of NC rules

    如圖5 所示,隨著NC 規(guī)則在規(guī)則集合中所占比重逐漸增加,PDCD 的檢測耗時逐漸縮短,而動態(tài)沖突檢測模型的檢測時間基本維持不變。當(dāng)流規(guī)則集合中NC 規(guī)則達(dá)到90%時,相較于動態(tài)沖突檢測模型,PDCD 的檢測時間可以節(jié)省約55%;相較于NC 規(guī)則占比為40%的情況,性能提升約46%。

    由此可以得出,在檢測效率上,PDCD 要優(yōu)于動態(tài)沖突檢測模型,且隨著NC 規(guī)則在規(guī)則集合中所占比重增加,PDCD的檢測效率能夠進(jìn)一步提升。

    5 結(jié)語

    本文基于OpenFlow 協(xié)議設(shè)計了一款SDN 流規(guī)則沖突檢測系統(tǒng),該系統(tǒng)具有可移植性好、拓展性強(qiáng)等優(yōu)點(diǎn),并可以根據(jù)沖突類型自動進(jìn)行沖突消解。本文還提出一種流規(guī)則沖突檢測算法PDCD。實(shí)驗(yàn)結(jié)果表明,PDCD 能準(zhǔn)確檢測出規(guī)則沖突,且在檢測效率上,要優(yōu)于動態(tài)沖突檢測模型。

    但SDN 中的流規(guī)則沖突并不只在單個交換設(shè)備中存在,不同的交換設(shè)備之間還可能存在依賴沖突,即網(wǎng)絡(luò)在運(yùn)行過程中或遭受到攻擊時產(chǎn)生了與安全規(guī)則相沖突的轉(zhuǎn)發(fā)路徑[17],這些非法的轉(zhuǎn)發(fā)路徑會導(dǎo)致數(shù)據(jù)泄露或者成為其他網(wǎng)絡(luò)攻擊的“跳板”,例如攻擊者可以利用“僵尸網(wǎng)絡(luò)”通過這些非法路徑繞過防火墻對核心服務(wù)器進(jìn)行分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊[18]。依賴沖突本質(zhì)上是轉(zhuǎn)發(fā)平面(數(shù)據(jù)平面)的安全問題,文獻(xiàn)[19]針對此類問題給出了部分安全對策,如確保轉(zhuǎn)發(fā)平面軟件的安全性以及正確合理的網(wǎng)絡(luò)規(guī)劃等。下一步,將針對SDN 中流規(guī)則依賴沖突的檢測展開研究,優(yōu)化檢測算法,增強(qiáng)系統(tǒng)的檢測能力,提高SDN 數(shù)據(jù)平面的安全性。

    猜你喜歡
    沖突檢測檢測時間報文
    BIM技術(shù)在建筑裝飾工程項(xiàng)目管理中的應(yīng)用研究
    北方建筑(2024年2期)2024-05-25 00:00:00
    基于J1939 協(xié)議多包報文的時序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    CTCS-2級報文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    對兩種細(xì)菌鑒定法在血液檢驗(yàn)中的應(yīng)用效果進(jìn)行分析
    淺析反駁類報文要點(diǎn)
    中國外匯(2019年11期)2019-08-27 02:06:30
    新型溶血素與傳統(tǒng)溶血素在臨床血常規(guī)檢驗(yàn)中的應(yīng)用研究
    獨(dú)立學(xué)院補(bǔ)考安排沖突檢測系統(tǒng)的設(shè)計與實(shí)現(xiàn)
    ABL90血?dú)夥治鰞x在急診科的應(yīng)用研究
    計算機(jī)應(yīng)用安全策略本體研究
    計劃協(xié)同工作中的沖突檢測與消除算法研究
    久久久久久久精品吃奶| 色综合婷婷激情| 国产欧美日韩精品一区二区| 久久久精品大字幕| 看片在线看免费视频| 亚洲精华国产精华液的使用体验 | 日韩在线高清观看一区二区三区 | 日韩,欧美,国产一区二区三区 | 蜜桃久久精品国产亚洲av| 亚洲久久久久久中文字幕| 国产又黄又爽又无遮挡在线| 国产亚洲精品久久久久久毛片| 男女下面进入的视频免费午夜| 亚洲精品日韩av片在线观看| 精品久久国产蜜桃| 老司机深夜福利视频在线观看| 老女人水多毛片| 天堂av国产一区二区熟女人妻| 久久久久免费精品人妻一区二区| 搞女人的毛片| 亚洲电影在线观看av| 亚洲精品亚洲一区二区| 午夜福利欧美成人| 婷婷六月久久综合丁香| 18禁在线播放成人免费| 国产一区二区三区在线臀色熟女| 成人无遮挡网站| 亚洲黑人精品在线| 麻豆成人午夜福利视频| 99热这里只有精品一区| 淫妇啪啪啪对白视频| 人人妻人人看人人澡| 国产av麻豆久久久久久久| 国产午夜精品论理片| 免费av不卡在线播放| 国产精品乱码一区二三区的特点| 国产亚洲精品久久久久久毛片| 中文字幕av成人在线电影| www日本黄色视频网| 精品乱码久久久久久99久播| 亚洲av第一区精品v没综合| 亚洲精品久久国产高清桃花| 热99re8久久精品国产| 久久99热这里只有精品18| 九色成人免费人妻av| 女人十人毛片免费观看3o分钟| 精品乱码久久久久久99久播| 一级毛片久久久久久久久女| 久9热在线精品视频| 女人被狂操c到高潮| 亚洲在线观看片| 亚洲性久久影院| 国产精品久久久久久久电影| 91av网一区二区| 国产精品,欧美在线| 一a级毛片在线观看| www.色视频.com| 亚洲精品粉嫩美女一区| 日本a在线网址| 久久久久九九精品影院| 校园春色视频在线观看| 免费av观看视频| 黄色日韩在线| 国产午夜精品论理片| 又紧又爽又黄一区二区| 日本五十路高清| 男人舔奶头视频| 黄色女人牲交| 校园人妻丝袜中文字幕| 麻豆国产av国片精品| 最新在线观看一区二区三区| 中文字幕久久专区| 联通29元200g的流量卡| 国产成人一区二区在线| 成人国产一区最新在线观看| 国产伦人伦偷精品视频| 国内久久婷婷六月综合欲色啪| 别揉我奶头 嗯啊视频| 亚洲四区av| 亚洲四区av| 国产 一区 欧美 日韩| 国产视频一区二区在线看| 香蕉av资源在线| 嫩草影院入口| 精品久久久噜噜| 少妇高潮的动态图| 亚洲av五月六月丁香网| av中文乱码字幕在线| 国产精品免费一区二区三区在线| 少妇裸体淫交视频免费看高清| 国产成人影院久久av| 国产亚洲欧美98| 国产在线精品亚洲第一网站| 久久久久免费精品人妻一区二区| 亚洲精品在线观看二区| 男人舔女人下体高潮全视频| 亚洲狠狠婷婷综合久久图片| 午夜精品在线福利| 老司机午夜福利在线观看视频| 99热精品在线国产| 成人特级黄色片久久久久久久| 中文亚洲av片在线观看爽| 在线观看66精品国产| 精品福利观看| 国产 一区精品| 有码 亚洲区| 免费人成视频x8x8入口观看| 久久久久久久亚洲中文字幕| 国产免费一级a男人的天堂| АⅤ资源中文在线天堂| 欧美性猛交╳xxx乱大交人| 国产 一区精品| 天堂动漫精品| 91在线精品国自产拍蜜月| 亚洲人与动物交配视频| 午夜福利视频1000在线观看| 蜜桃亚洲精品一区二区三区| 午夜久久久久精精品| 中文资源天堂在线| 一区二区三区高清视频在线| 国产午夜精品久久久久久一区二区三区 | 亚洲内射少妇av| 舔av片在线| 亚洲va在线va天堂va国产| 在线免费观看不下载黄p国产 | 精品日产1卡2卡| 乱码一卡2卡4卡精品| 啦啦啦韩国在线观看视频| 内射极品少妇av片p| 在线a可以看的网站| 伊人久久精品亚洲午夜| 精品人妻偷拍中文字幕| avwww免费| 欧美一区二区国产精品久久精品| 男插女下体视频免费在线播放| 亚洲人与动物交配视频| 联通29元200g的流量卡| 在线天堂最新版资源| 亚洲真实伦在线观看| 精品乱码久久久久久99久播| 久久久久久久精品吃奶| 91麻豆av在线| 中国美白少妇内射xxxbb| 亚洲真实伦在线观看| 深爱激情五月婷婷| 国产精品,欧美在线| 一进一出好大好爽视频| 天美传媒精品一区二区| 午夜精品在线福利| 高清在线国产一区| 搞女人的毛片| 91av网一区二区| 国产一区二区在线av高清观看| 亚洲精品影视一区二区三区av| 国产亚洲欧美98| 乱系列少妇在线播放| 亚洲第一电影网av| 免费一级毛片在线播放高清视频| 亚洲色图av天堂| 国产一区二区三区视频了| 久久婷婷人人爽人人干人人爱| 变态另类丝袜制服| 在线观看午夜福利视频| 亚洲美女搞黄在线观看 | 我要看日韩黄色一级片| 男人的好看免费观看在线视频| 性欧美人与动物交配| 成人欧美大片| 国内少妇人妻偷人精品xxx网站| 88av欧美| 久久久国产成人免费| 十八禁国产超污无遮挡网站| 中文亚洲av片在线观看爽| 国产乱人视频| 国产精品免费一区二区三区在线| av女优亚洲男人天堂| 级片在线观看| 欧美日韩综合久久久久久 | 欧美zozozo另类| av在线老鸭窝| 国产 一区精品| 免费看美女性在线毛片视频| 乱系列少妇在线播放| 亚洲在线观看片| 日日啪夜夜撸| 欧美zozozo另类| 人妻丰满熟妇av一区二区三区| 国产精品久久久久久亚洲av鲁大| 午夜老司机福利剧场| 国产激情偷乱视频一区二区| 欧美bdsm另类| 最近在线观看免费完整版| 国产精品亚洲美女久久久| 久久99热这里只有精品18| 欧美xxxx性猛交bbbb| 亚洲最大成人中文| 久久久久久国产a免费观看| 男人狂女人下面高潮的视频| 亚洲一区二区三区色噜噜| 欧美性猛交╳xxx乱大交人| 尤物成人国产欧美一区二区三区| 日本五十路高清| 18禁裸乳无遮挡免费网站照片| 少妇的逼水好多| 久久精品夜夜夜夜夜久久蜜豆| 亚洲最大成人手机在线| 亚洲国产精品合色在线| 欧美一区二区国产精品久久精品| 国产在线精品亚洲第一网站| 亚洲美女视频黄频| 99热这里只有是精品在线观看| 色综合色国产| 综合色av麻豆| av在线老鸭窝| 国产主播在线观看一区二区| 三级毛片av免费| 网址你懂的国产日韩在线| 床上黄色一级片| 国产精品久久电影中文字幕| 亚洲真实伦在线观看| 亚洲va在线va天堂va国产| 亚洲无线观看免费| 床上黄色一级片| 亚洲美女搞黄在线观看 | 成人三级黄色视频| 国产中年淑女户外野战色| 国产白丝娇喘喷水9色精品| 国产黄a三级三级三级人| 91麻豆av在线| 亚洲乱码一区二区免费版| 久久久久九九精品影院| h日本视频在线播放| 国产一区二区亚洲精品在线观看| 老师上课跳d突然被开到最大视频| 人人妻,人人澡人人爽秒播| 国产精品久久视频播放| 伊人久久精品亚洲午夜| 亚洲性夜色夜夜综合| av女优亚洲男人天堂| 欧美成人一区二区免费高清观看| 国产探花极品一区二区| 亚洲av日韩精品久久久久久密| 久久精品国产亚洲av天美| 日本五十路高清| 成年人黄色毛片网站| 国产免费男女视频| 乱人视频在线观看| 国产激情偷乱视频一区二区| 国产伦精品一区二区三区视频9| 可以在线观看的亚洲视频| 国产白丝娇喘喷水9色精品| 最近视频中文字幕2019在线8| 午夜久久久久精精品| 日本色播在线视频| 亚洲欧美日韩高清专用| 波野结衣二区三区在线| 女人十人毛片免费观看3o分钟| 赤兔流量卡办理| 成人国产麻豆网| 国模一区二区三区四区视频| 国内精品一区二区在线观看| 国产一区二区亚洲精品在线观看| 亚洲三级黄色毛片| 我的女老师完整版在线观看| 一级av片app| 国产高潮美女av| 色精品久久人妻99蜜桃| 欧美激情久久久久久爽电影| 天美传媒精品一区二区| 成人精品一区二区免费| 天堂√8在线中文| 内地一区二区视频在线| 亚洲精品日韩av片在线观看| 99热这里只有是精品在线观看| 人妻夜夜爽99麻豆av| 精品久久久久久久末码| 少妇高潮的动态图| 狠狠狠狠99中文字幕| 成人精品一区二区免费| 亚洲国产欧美人成| 亚洲三级黄色毛片| 亚洲熟妇中文字幕五十中出| 精品久久久久久久久久免费视频| 国产蜜桃级精品一区二区三区| 免费看日本二区| 亚洲av中文av极速乱 | 日本五十路高清| 最近在线观看免费完整版| 小说图片视频综合网站| 一区二区三区免费毛片| 看免费成人av毛片| 欧美成人性av电影在线观看| 日日摸夜夜添夜夜添av毛片 | 久久久久久久久久成人| 亚洲狠狠婷婷综合久久图片| 午夜免费男女啪啪视频观看 | 99国产极品粉嫩在线观看| 久久99热这里只有精品18| 免费看av在线观看网站| 神马国产精品三级电影在线观看| 国产人妻一区二区三区在| 久久精品91蜜桃| 日韩av在线大香蕉| 老熟妇乱子伦视频在线观看| 国产高清有码在线观看视频| 亚洲,欧美,日韩| 国产精品免费一区二区三区在线| 一本精品99久久精品77| 国产伦精品一区二区三区视频9| 成年女人毛片免费观看观看9| 国产高清视频在线播放一区| 最近在线观看免费完整版| 精品不卡国产一区二区三区| 亚洲五月天丁香| 内射极品少妇av片p| 中文字幕熟女人妻在线| 麻豆一二三区av精品| 国产精品人妻久久久影院| 日本三级黄在线观看| 精品人妻视频免费看| 国产美女午夜福利| 此物有八面人人有两片| 热99re8久久精品国产| 老熟妇仑乱视频hdxx| 桃红色精品国产亚洲av| 在线天堂最新版资源| videossex国产| 黄色配什么色好看| 国产高清有码在线观看视频| 国产精品国产高清国产av| 精品免费久久久久久久清纯| 内射极品少妇av片p| 亚洲性夜色夜夜综合| 成人精品一区二区免费| 中文字幕熟女人妻在线| av在线亚洲专区| 欧美性猛交黑人性爽| 大又大粗又爽又黄少妇毛片口| 国产91精品成人一区二区三区| 蜜桃久久精品国产亚洲av| 欧美bdsm另类| 日本在线视频免费播放| 男女做爰动态图高潮gif福利片| 免费看av在线观看网站| av国产免费在线观看| 免费看日本二区| 2021天堂中文幕一二区在线观| 国产美女午夜福利| 欧美又色又爽又黄视频| aaaaa片日本免费| 欧美一区二区精品小视频在线| 一本久久中文字幕| 三级国产精品欧美在线观看| 国产精品嫩草影院av在线观看 | 噜噜噜噜噜久久久久久91| 可以在线观看毛片的网站| 亚洲18禁久久av| 国产aⅴ精品一区二区三区波| 午夜a级毛片| 性欧美人与动物交配| 尤物成人国产欧美一区二区三区| 国产一区二区在线观看日韩| 久久精品国产亚洲av天美| 一a级毛片在线观看| 午夜福利成人在线免费观看| 少妇丰满av| 亚洲久久久久久中文字幕| 最新中文字幕久久久久| 校园春色视频在线观看| 丰满的人妻完整版| 观看免费一级毛片| 亚洲自偷自拍三级| 国产精品野战在线观看| 亚洲狠狠婷婷综合久久图片| 久久精品国产亚洲av涩爱 | 亚洲精品粉嫩美女一区| 欧美高清成人免费视频www| 久久久精品欧美日韩精品| 韩国av一区二区三区四区| 国产一区二区三区在线臀色熟女| 国产免费男女视频| 欧美黑人巨大hd| 国产黄片美女视频| 日本一二三区视频观看| 国内精品美女久久久久久| 国内精品宾馆在线| 日韩人妻高清精品专区| 日本黄色片子视频| 少妇被粗大猛烈的视频| 日韩欧美国产在线观看| 深夜精品福利| 中文字幕高清在线视频| 欧美性猛交╳xxx乱大交人| 欧美日韩国产亚洲二区| 91久久精品国产一区二区成人| 亚洲国产精品合色在线| 最后的刺客免费高清国语| 在线观看免费视频日本深夜| 给我免费播放毛片高清在线观看| 国产高潮美女av| 无人区码免费观看不卡| 久久国产乱子免费精品| 国内久久婷婷六月综合欲色啪| 国产精品一及| 美女被艹到高潮喷水动态| 亚洲av日韩精品久久久久久密| 欧美日本视频| 丝袜美腿在线中文| 又紧又爽又黄一区二区| 久久久国产成人免费| 亚洲精品亚洲一区二区| 老司机午夜福利在线观看视频| 色噜噜av男人的天堂激情| 色尼玛亚洲综合影院| 日韩欧美三级三区| 国产在线男女| 一夜夜www| 亚洲国产精品合色在线| 俺也久久电影网| 麻豆久久精品国产亚洲av| 在线免费十八禁| 国产色婷婷99| 国产欧美日韩精品亚洲av| 中文字幕久久专区| 淫秽高清视频在线观看| 亚洲,欧美,日韩| 免费人成视频x8x8入口观看| av.在线天堂| 1024手机看黄色片| 最好的美女福利视频网| 老司机福利观看| 久久精品国产亚洲av香蕉五月| 尤物成人国产欧美一区二区三区| 变态另类丝袜制服| 国产精品亚洲美女久久久| 欧美在线一区亚洲| 亚洲第一区二区三区不卡| 乱系列少妇在线播放| av中文乱码字幕在线| 极品教师在线视频| 久久99热这里只有精品18| 亚洲在线自拍视频| 亚洲无线在线观看| 欧美激情国产日韩精品一区| 日韩av在线大香蕉| 国内精品美女久久久久久| 午夜激情福利司机影院| 欧美bdsm另类| 欧美一级a爱片免费观看看| 有码 亚洲区| 91狼人影院| 男女视频在线观看网站免费| av.在线天堂| 无人区码免费观看不卡| 欧美bdsm另类| 淫妇啪啪啪对白视频| or卡值多少钱| 网址你懂的国产日韩在线| 给我免费播放毛片高清在线观看| 99国产极品粉嫩在线观看| 欧美极品一区二区三区四区| 亚洲一级一片aⅴ在线观看| 国产伦精品一区二区三区四那| 我要搜黄色片| 欧美区成人在线视频| 深爱激情五月婷婷| 白带黄色成豆腐渣| 美女免费视频网站| 国产精品永久免费网站| 国产高清视频在线观看网站| 在线观看舔阴道视频| 夜夜爽天天搞| 亚洲精品456在线播放app | 亚洲三级黄色毛片| 俄罗斯特黄特色一大片| 伦理电影大哥的女人| 高清毛片免费观看视频网站| 国产精品久久久久久亚洲av鲁大| 免费黄网站久久成人精品| 亚洲av免费在线观看| 18+在线观看网站| 最近中文字幕高清免费大全6 | 99国产精品一区二区蜜桃av| 久久香蕉精品热| 午夜精品久久久久久毛片777| 亚洲自拍偷在线| 精品人妻一区二区三区麻豆 | 日日干狠狠操夜夜爽| 一区二区三区激情视频| 国产中年淑女户外野战色| 色噜噜av男人的天堂激情| 淫妇啪啪啪对白视频| 俄罗斯特黄特色一大片| 国产精品亚洲一级av第二区| 麻豆成人午夜福利视频| 18禁黄网站禁片免费观看直播| 九色国产91popny在线| 久久精品综合一区二区三区| 免费无遮挡裸体视频| 午夜精品久久久久久毛片777| 少妇人妻一区二区三区视频| 国产综合懂色| 99九九线精品视频在线观看视频| 女同久久另类99精品国产91| 51国产日韩欧美| 日韩欧美精品v在线| 国产又黄又爽又无遮挡在线| 极品教师在线免费播放| 三级男女做爰猛烈吃奶摸视频| 亚洲国产色片| 日本色播在线视频| 天堂网av新在线| 欧美性感艳星| av.在线天堂| 欧美丝袜亚洲另类 | 亚洲av成人精品一区久久| 深爱激情五月婷婷| av.在线天堂| 啦啦啦啦在线视频资源| 国产私拍福利视频在线观看| 18+在线观看网站| 97热精品久久久久久| 日韩欧美国产一区二区入口| 九九爱精品视频在线观看| 亚洲国产欧美人成| 一个人看的www免费观看视频| 国产精品嫩草影院av在线观看 | 午夜激情欧美在线| 色综合亚洲欧美另类图片| 久久久久久久久中文| 少妇猛男粗大的猛烈进出视频 | 日本-黄色视频高清免费观看| 国产69精品久久久久777片| 亚洲一级一片aⅴ在线观看| 尾随美女入室| 国产一区二区三区av在线 | 色视频www国产| 国产精品免费一区二区三区在线| 欧美日本视频| 午夜免费激情av| 亚洲自拍偷在线| 成人美女网站在线观看视频| 91在线精品国自产拍蜜月| 日韩欧美 国产精品| 如何舔出高潮| 国产精品三级大全| 婷婷精品国产亚洲av| 午夜激情福利司机影院| 香蕉av资源在线| 国产伦在线观看视频一区| 国产亚洲精品久久久com| 97人妻精品一区二区三区麻豆| 中文字幕久久专区| 免费人成视频x8x8入口观看| 97碰自拍视频| 观看免费一级毛片| 亚洲av第一区精品v没综合| 99久久久亚洲精品蜜臀av| 精品99又大又爽又粗少妇毛片 | 精品福利观看| 久久精品国产亚洲网站| 久久精品国产清高在天天线| 中国美白少妇内射xxxbb| 亚洲最大成人手机在线| 欧美bdsm另类| 色综合婷婷激情| 一本久久中文字幕| 亚洲成人中文字幕在线播放| 免费在线观看日本一区| 嫩草影院入口| 午夜影院日韩av| 人妻丰满熟妇av一区二区三区| 91久久精品国产一区二区成人| 国产三级中文精品| 又爽又黄a免费视频| 免费观看人在逋| 国产高潮美女av| 亚洲第一电影网av| 在线观看美女被高潮喷水网站| 精品一区二区三区视频在线观看免费| 免费看日本二区| 男女边吃奶边做爰视频| 国产老妇女一区| 成年女人毛片免费观看观看9| 有码 亚洲区| 三级男女做爰猛烈吃奶摸视频| 色视频www国产| 国产国拍精品亚洲av在线观看| 成人国产综合亚洲| 三级毛片av免费| 久久久久久久久久黄片| 国产精品国产高清国产av| 亚洲人成伊人成综合网2020| 欧美黑人欧美精品刺激| 老司机深夜福利视频在线观看| 亚洲精品久久国产高清桃花| 老熟妇仑乱视频hdxx| 免费看av在线观看网站| 国产高清激情床上av| 久久午夜福利片| 国产白丝娇喘喷水9色精品| 搡老岳熟女国产| 成人综合一区亚洲| 男女之事视频高清在线观看| 国产一级毛片七仙女欲春2| 美女 人体艺术 gogo| 亚洲美女视频黄频| 国产av麻豆久久久久久久| 最近中文字幕高清免费大全6 | 久久精品国产清高在天天线| 午夜日韩欧美国产| 一夜夜www| 亚洲国产高清在线一区二区三| 一进一出抽搐动态| 黄片wwwwww|