技術名稱 | P4交換機中以決策樹為基礎的入侵偵測系統 | ||
---|---|---|---|
計畫單位 | 國立臺灣大學 | ||
計畫主持人 | 沈上翔 | ||
技術簡介 | 我們在支援P4語言的交換機中實作決策樹來偵測並阻斷惡意流量。利用複數轉發表來實現決策樹中的節點移動,以及P4支援的邏輯比較來決定目標節點。我們的系統可以利用較少的網路延遲來達到一定的準確率。 |
||
科學突破性 | 提出的技術突破了傳統交換機只能比對封包欄位的限制,我們讓決策樹可以運行在交換機之中,提供較快且較為精準的惡意流量偵測以及阻擋。 |
||
產業應用性 | 交換機制造商可以在其產品上附加本技術,可以在維持交換機性能下,增加較為精準的網路安全功能。對網路服務商來說,可利用帶有本技術的交換機來保護網路。 |
||
關鍵字 | 機器學習 決策樹 P4語言 網路安全 轉發表 網路延遲 入侵阻斷 5G網路 軟體定義網路 網路功能虛擬化 |