#programmable-switches

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Huancheng Zhou, Sungmin Hong, Yangyang Liu, Xiapu Luo, Weichao Li 0001, Guofei Gu

链路泛洪攻击(LFA)通过汇聚大量低速率正常流量,切断目标服务器的网络连接,且攻击者能动态调整策略,传统集中式防御系统难以本地高效压制恶意流量。新兴的可编程交换机虽能将防御移至靠近目标链路的位置,但其有限的资源和缺乏运行时重配置支持限制了在链路泛洪防御中的应用。本文提出 Mew,一个资源高效且运行时自适应的链路泛洪防御系统。Mew 设计了分布式存储机制和无损状态迁移机制,以缓解可编程网络的存储瓶颈;开发了协作防御 API,支持多粒度协同检测与缓解,且不引入过多开销;其动态防御机制能持续分析网络状况,在不重启设备或中断其他运行功能的情况下激活相应防御。作者使用分布在五个城市的真实可编程交换机搭建原型,实验表明 Mew 能有效防御大规模动态链路泛洪攻击。本工作为可编程交换机上的实时链路泛洪防御提供了可部署的解决方案。

💡 推荐理由: 链路泛洪攻击难以检测且影响严重,Mew 首次在可编程交换机上实现资源高效、运行时自适应的防御,弥补了传统中心化方案的不足,对 DDoS 防御研究和实践有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)