范式路由器:规范路由器数据层的动态行为
2018-05-24分类号:TP393.05
【部门】清华大学计算机科学与技术系信息科学与技术国家实验室
【摘要】随着模块化可编程路由器越来越普遍,路由器面临的安全问题也越来越严峻。该文提出范式路由器,通过对模块化的数据层进行编码和预组合,达到对路由器数据层的动态监控和规范。该文对每个数据层行为标记一个行为标识(action identifier,AID),同时将合法AID预先存入范式表(regulated action table,RAT)。在路由器运行时,所有动态行为都被RAT校验,保证行为可信。该文用Click路由器和数据层开发包(data plane development kit,DPDK)路由器分别部署了范式路由器。实验结果表明:范式路由器仅占用了2 MB的空间和10%以下的带宽性能,同时捕获了所有数据层的恶意行为。
【关键词】路由器安全 范式路由器 路由器行为
【基金】
【所属期刊栏目】清华大学学报(自然科学版)
文献传递