一种分布式流表项有效时间动态跳变的实现方法

    公开(公告)号:CN116545908A

    公开(公告)日:2023-08-04

    申请号:CN202310478559.4

    申请日:2023-04-28

    Abstract: 本发明公开了一种分布式流表项有效时间动态跳变的实现方法,包括分布式流表项有效时间动态跳变的定义、实现,以及平衡安全性、性能和资源消耗等三个特征。这种方法,将流表项在流表的存在时间视为隐私,通过差分隐私的阶梯随机响应机制在SDN转发设备本地对流表项在流表的存在时间进行动态扰动,形成动态移动的流表项攻击面,使低速流表溢出攻击无法同步流表项的攻击面,对该攻击实现了有效的主动防御。该方法无需升级现有SDN接口协议和控制器软件,不需要引入可信任的第三方,在兼顾网络安全性的同时,保证网络的性能和扩展性,特别适用于各类需要支持高安全性和大并发用户,且对延时和扩展性有特别要求的应用,保障其服务质量和用户体验。

Patent Agency Ranking