Retriever:一种适用于支持网络操作系统(NOS)的分布式入侵检测系统
《IEEE Transactions on Dependable and Secure Computing》:Retriever: A Distributed Intrusion Detection System for NOS-Enabled Networks
【字体:
大
中
小
】
时间:2025年11月23日
来源:IEEE Transactions on Dependable and Secure Computing 7.5
编辑推荐:
针对NOS边缘网络部署中的安全威胁,提出Retriever系统。该系统通过边缘侧轻量级异常检测模块实时追踪交换机系统及网络事件,构建事件溯源图,识别可疑子图并提交至中心模块。中心侧采用语义表示与异常分数计算技术,实验表明其能以近100%检测准确率实现低开销防护。
摘要:
云服务提供商正在边缘设备上广泛部署网络操作系统(NOS),以实现快速配置并为新的网络协议提供高可用性。然而,启用了NOS的网络为入侵者提供了机会,他们可以秘密破坏防护较弱的可编程交换机,从而对整个网络发起攻击。传统的集中式入侵检测系统可能会忽略配备NOS的交换机上的异常事件,从而无法检测到此类攻击。在本文中,我们首次尝试针对启用了NOS的网络进行入侵检测,设计了Retriever系统。Retriever包含一个轻量级的本地异常检测模块,该模块部署在可编程交换机上,以及一个中央异常评估模块,部署在中央服务器上。本地异常检测模块会选择性记录交换机上的系统和网络事件,并据此建立一个事件溯源图。与溯源图不匹配的新事件会被汇总起来,形成一个可疑子图并上报给中央服务器。中央异常评估模块从报告的可疑子图中提取语义信息,并计算它们的异常分数。大规模实验表明,Retriever能够在保持较低开销的情况下实现高达99%的入侵检测准确率。
生物通微信公众号
生物通新浪微博
今日动态 |
人才市场 |
新技术专栏 |
中国科学人 |
云展台 |
BioHot |
云讲堂直播 |
会展中心 |
特价专栏 |
技术快讯 |
免费试用
版权所有 生物通
Copyright© eBiotrade.com, All Rights Reserved
联系信箱:
粤ICP备09063491号