一种SDN服务链应用有效性的检测方法
摘要:
本发明公开了一种SDN服务链应用有效性的检测方法,首先取SDN服务链中第一个和第二个应用,记为P和Q;然后模拟执行P中每条规则的action,将其作用于规则的匹配域;接着,对于Q中的任意一条规则,将其与P中的每条规则求交,求交结果不为空则作为新的一条规则,若其与P的任何规则求交均不产生除默认规则外任何新的规则,则标记P应用使Q应用中该取出的规则失效,否则标记P应用没有覆盖Q中的规则。若服务链在Q后还有其他应用,则记Q应用为新的P应用,Q的后续app记为新的Q应用,重新执行检测,直至服务链在Q后没有应用为止。本发明能够有效检测SDN服务链中恶意或者误配置的apps,保证整个链功能的有效性。
0/0