技術名稱 P4交換機中以決策樹為基礎的入侵偵測系統
計畫單位 國立臺灣大學
計畫主持人 沈上翔
技術簡介
我們在支援P4語言的交換機中實作決策樹來偵測並阻斷惡意流量。利用複數轉發表來實現決策樹中的節點移動,以及P4支援的邏輯比較來決定目標節點。我們的系統可以利用較少的網路延遲來達到一定的準確率。
科學突破性
提出的技術突破了傳統交換機只能比對封包欄位的限制,我們讓決策樹可以運行在交換機之中,提供較快且較為精準的惡意流量偵測以及阻擋。
產業應用性
交換機制造商可以在其產品上附加本技術,可以在維持交換機性能下,增加較為精準的網路安全功能。對網路服務商來說,可利用帶有本技術的交換機來保護網路。
關鍵字 機器學習 決策樹 P4語言 網路安全 轉發表 網路延遲 入侵阻斷 5G網路 軟體定義網路 網路功能虛擬化
備註
  • 聯絡人
  • 沈上翔
其他人也看了