一种基于软件定义网络的移动目标防御方法的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:qiushuicai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络安全受到了社会各界的高度重视。多年的网络安全研究和实践表明,网络攻防的成本是非对称的,并且有利于攻击方。为改变“攻易守难”的网络攻防现状,学术界提出了移动目标防御(Moving Target Defense,MTD)这一新思想,试图让包含攻击面的目标以攻击方不可预知的方式移动,减少包括网络在内的计算机系统的静态和同质等特点,增加攻击方的成本,从而有效地提高网络的安全性。MTD技术对网络的可移动性提出了更高的要求。相比于传统网络,软件定义网络(Software-defined Networking,SDN)的逻辑集中控制和可编程的特性能够为MTD提供新的思路,同时其灵活的流表和消息机制也能够为网络的移动提供更好的技术支持。通过对网络攻击流程的分析,攻击者首先要执行完毕情报收集过程才能继续进行下一步的攻击。通过对情报收集过程干扰,使攻击者陷入到情报收集过程的循环中,能够达到保护目标网络的目的。攻击者常用的网络探测手段有主机发现、端口扫描、指纹识别、网络拓扑映射和网络流量嗅探。因此,针对上述网络探测手段,结合SDN的能力和MTD思想进行防御,能有效提高网络的安全性。本文首先分析了移动目标防御技术的发展现状,然后对常见的网络探测手段进行了攻击面分析,并针对相应的攻击提出了基于SDN的移动目标防御策略,最后在开源的Mininet网络仿真工具和SDN控制器框架的基础上,设计并实现了 SDN移动目标防御仿真系统。通过实验仿真,初步验证了所提移动目标防御方法的有效性。
其他文献
利用历史台风最佳路径资料、2016年台风最佳路径实况和中央气象台台风路径强度实时预报资料,以及ECMWF数值预报和集合预报产品,对2016年西北太平洋台风活动的主要特征和预报
外泌体是由不同细胞分泌的膜性囊泡,它从细胞内的释放受到多种因素的影响,可以通过其独特的分子特征被鉴别。随着对外泌体逐渐深入的研究,科学家们发现,外泌体不仅能够对宿主
本文从公司治理结构的角度认识财务管理目标.公司治理结构是现代企业制度的核心,有效的公司治理结构本质在于利益相关者的平等参与.当前,在我国建立现代企业制度的过程中,必
目的 了解腰椎管侧隐窝的正常值及侧隐窝狭窄的CT病理与临床表现和治疗的关系。方法 通过对 15例正常尸体腰椎标本的解剖学观察 ,结合 2 0例健康志愿者腰椎CT扫描 ,测量正
背景:相关研究已表明微囊泡/外泌体可以利用其在细胞间信息传递的优势改善受体细胞的功能、保护损伤组织、提示疾病发生发展,有望成为多种肺病防治的新策略。目的:探讨微囊泡
采用射频反应磁控溅射法在p型(100)单晶硅衬底上交替沉积Mo/SiO2薄膜作为布拉格声学反射层,通过原子力显微镜(AFM)及扫描电子显微镜(SEM)分别表征声反射层薄膜的表面和截面形
3月1日,随着代号“鹞鹰”的美韩联合军演正式启动,2017年度的美韩军演拉开了大幕。基于1953年签署的《美韩共同防御条约》,两国每年都举行多次联合军演。近年来,在美韩众多的