基于网络攻击面的移动目标防御方法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:yongqiangdd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动目标防御技术作为一项改变攻防不对称局面的主动防御技术,近年来受到了学界与工业界广泛关注。基于网络攻击面的移动目标防御技术旨在不断变换网络攻击面的外显特性,增加攻击者对攻击目标的不确定性,使其获取的攻击面信息失效,从而挫败网络攻击。然而,当前研究主要存在以下三个方面不足:(1)攻击面动态转移方式单一,导致防御机制存在被识别并绕过的可能性;(2)动态防御策略制定方式简单,没有充分考虑何时转移、转移哪些资源的问题;(3)缺乏统一的效能评估方法,难以评估不同攻防环境中各类移动目标防御机制的优劣情况。针对攻击者侦查目标、锁定目标、打击目标的三个阶段,本文基于网络攻击面分别研究了移动目标防御变换机制、移动目标防御策略优化以及移动目标防御效能评估三个层面问题,主要研究内容和创新点包括:(1)针对现有端址跳变研究中配置管理复杂、跳变周期固定、防御效能不足等问题,提出了一种基于动态端址跳变的网络侦查主动防御方法。该方法首先采用启发式的特征选择与集成分类结合的方式,大幅提升威胁识别效率与识别效果,快速形成威胁预警指导制定端址跳变策略;基于周期与威胁事件形成混合驱动的端址跳变机制,并针对跳变空间、周期进行自适应调整,以及采用半端址跳变减少非必要的防御开销。实验结果表明该方法能够有效限制扫描攻击成功率,并且维持了较低的系统性能开销。(2)针对客户端被攻击者劫持导致而发生的网络核心资产暴露与防御机制失效等问题,提出了一种基于虚实节点动态伪装的网络资产混淆方法。首先,融合移动目标防御与蜜罐技术构建混合式主动防御机制,向攻击者传递虚实相间的端节点信息,使其对真实网络资产的判定产生混淆。其次,引入了多阶段信号博弈模型对攻防交互过程进行刻画,综合分析攻防双方的行为与效用情况。最后,基于动态分析结果及博弈均衡点的求解,动态优化混淆策略,从而进一步提升防御效能,保护了网络核心资产的安全性。(3)针对传统DDoS检测方法防御滞后与现有基于移动目标防御的防御方法对服务性能影响过大等问题,提出了一种基于动态准入与服务迁移的DDo S攻击防御方法。该方法设计并实现了基于动态准入与轻量服务迁移的移动目标防御架构,达到了部署灵活、节约开销等目的。此外,还引入了约束马尔可夫决策过程辅助防御策略的求解,在兼顾防御效能与用户方服务质量的前提下,指导防御者优化防御决策。(4)针对已有研究中对移动目标防御技术的效能评估缺乏通用性测度的问题,提出了一种基于贝叶斯攻击图的移动目标防御效能评估方法。首先,结合概率模型与图安全模型构建贝叶斯攻击图,并融合通用脆弱性评分系统与资源依赖关系量化漏洞利用的难易程度。其次,提出一种基于反向推导的攻击路径预测算法,直观反应攻击者的潜在行为与攻击目标。最后,分别从防御开销、有效性以及实施效率三方面构建了面向网络攻击面动态转移技术的效能评估测度,从而系统性地分析各类防御机制的效能情况。
其他文献
在全球迈向碳中和的进程中,新能源的利用是实现节能减排目标的必然选择,但煤在未来很长时间内仍将是世界能源消费的主体。可再生的新能源中,生物质是与煤化学特性最为相似的碳基燃料,因此煤与生物质热化学耦合利用应运而生。在目前多数商业共利用的案例中,生物质通常只有小比例添加,因而煤中含量超过10%的灰分对于掺混的生物质来说不容忽视。煤中灰分来源于不可燃的复杂矿物及无机物质,此类物质在高温和急冷作用下,形成玻
学位
越南是世界上人口老龄化发展最快的国家之一,人口老龄化对越南社会、经济等产生了重要影响。越南基本养老保险作为社会保障体系的主要内容,在应对人口老龄化问题中发挥着重要作用。近年来,越南基本养老保险相关政策法规不断完善,管理机制和财务机制等制度也逐渐健全。在取得成就同时,越南基本养老保险制度还存在许多局限性,如存在替代率高于国际惯例、养老金不保值及基本养老保险相关政策与其他社会政策联系不够紧密等问题。因
学位
随着世界白色硅酸盐水泥(WPC)熟料煅烧技术的快速发展,WPC熟料形成过程中的许多现象已不能采用传统的WPC熟料化学理论解释。重新构建以窑外分解技术为基础的WPC熟料理论体系对推动我国WPC工业的技术升级具有重大现实意义。离子掺杂是优化硅酸盐水泥熟料的重要手段,对熟料煅烧过程和物理化学性能影响显著。本文采用XRD-Rietveld定量分析、SEM-EDS、分光测色仪、等温量热仪、拉曼光谱、XPS等
学位
当前能源紧缺和环境污染问题日益严峻,作为一种划时代的高效燃烧技术,加压富氧燃烧在世界范围内引起了广泛关注。将煤与生物质掺混可以增加可再生能源使用,实现能源高效清洁利用的同时达到CO2的零排放甚至负排放。目前,煤/生物质加压富氧燃烧技术还在起步阶段,该领域研究较少,其过程中硫、氮的迁移和转化机理仍不明晰,缺少大量的基础研究。本文依托国家自然科学基金项目,开展了加压富氧条件下,煤和生物质共燃烧过程中硫
学位
锂金属电池虽然能够释放出极高的理论能量密度,但是它的正极和锂金属负极都被各自的问题所困扰。锂金属的固有不稳定性将导致严重的锂枝晶生长、巨大的体积变化,甚至产生安全隐患。在正极侧,以Li Ni0.8Mn0.1Co0.1O2(NMC811)为例,它的宏观形貌是团聚二次颗粒球体,在电化学循环过程中容易破裂,形成内部微裂纹,导致球状结构破碎粉化,造成正极容量的衰减。因此,开发合适的正负极界面层改性策略来解
学位
渗透率是评价油气储层开采难易程度的重要参数之一,准确快速地求取地层渗透率对油气勘探和开发具有重要意义。地层的声学、电学特性等多种物理参数均受渗透率的影响,声电测井是基于孔隙介质的声电效应、能同时获取地层的声学和电学特性的一种新的地球物理测井方法,其在地层渗透率和孔隙度、弯曲度、流体粘度等地层参数的反演中具有很大的应用价值。本文基于Pride声电耦合理论,采用实轴积分法,数值模拟了单极声波辐射器在充
学位
第一部分外周血低密度脂蛋白胆固醇水平与2型糖尿病患者的认知功能呈倒U型相关背景:胆固醇是神经元的重要组成部分,但是过高的胆固醇也会对认知功能造成损伤。研究证明,胆固醇代谢紊乱明确参与认知功能障碍的发生和发展。然而,在2型糖尿病(Type2 diabetes mellitus,T2DM)患者中,常见的低密度脂蛋白胆固醇(Low density lipoprotein cholesterol,LDL-
学位
声波测井是一种应用较为广泛的测井方法,利用声波测井记录到的声波信号,不仅可以获得地层参数、评价固井质量,还可以得到井旁构造的声学响应,进而判断裂缝、溶洞等储集空间在井外地层中的扩展情况。与传统的单极发收探测技术和正交偶极发收探测技术相比,相控阵声波测井技术能够记录周向多个方位的波形数据,因此该方法具有方位分辨能力并逐渐成为研究热点之一。本文通过数值模拟及物理实验的方法,研究了相控阵声波测井仪器在不
学位
建筑工业化是建筑业发展的趋势,装配式混凝土结构是推广的主要结构形式之一,其中预制混凝土构件间的接合处是有效连接各构件、确保结构整体性能的关键部位,而其中最重要的就是构件间钢筋的连接。目前国内外广泛采用钢筋套筒灌浆连接技术实现构件间钢筋的对接连接,大量工程实践也验证了其生产施工的可行性和连接性能的可靠性。然而现有灌浆套筒产品仍存在种类较少、价格较高等诸多问题,同时国内关于钢筋套筒灌浆连接的系统性研究
学位
在目前的高中化学教学中,要根据新高考的要求,制订出一套合理的教学计划,以便让学生更好地准备考试,明确自己的主要目标和重点,这样既可以提高学生的学习效率,又可以提高高考成绩,为以后的学习打下扎实的基础。
会议