基于SDN的混合蜜网系统设计与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:njcdst
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络和计算机在日常生活中占据越来越重要的地位,针对网络和计算机的威胁也越来越多,攻击手段层出不穷,攻击目标也不相同,攻击方与防守方在网络安全事件中存在严重不对等关系,一旦攻击方突破安全防线极有可能导致整个工作网络瘫痪或者使具有保密等级的重要信息被监听被盗取,造成不可挽回的损失。面对攻击的主动防御技术如蜜罐蜜网等得到安全研究员的青睐,近几年软件定义网络SDN以其可扩展的架构以及灵活的管控能力为网络空间安全领域提供了新的解决方案,将SDN和主动防御技术结合形成更强大的智能蜜网越来越成为网络安全领域的重要研究课题。首先,本文对传统蜜网与混合蜜网的国内外现状进行了研究,分析了存在的不足,了解到传统的蜜网技术由于粗粒度的控制对攻击流量处理机械,无法对其进行灵活分类处理;之后对SDN在安全领域的应用进行了研究,其良好的流量控制能力和编程能力可以改善传统蜜网中流量控制问题,并且在大规模网络拓扑逼真模拟方面有可研究的空间。在此基础上,本文提出了一个基于SDN的混合蜜网模型架构,该模型对蜜网的数据控制和网络欺骗两方面进行改进,做出了以下贡献:提出一种基于SDN的攻击迁引机制,构建独立于SDN网络的攻击检测模块,并依赖SDN控制器可扩展的北向接口来实现灵活的数据控制能力,针对不同攻击进行检测分类标记,以达到对攻击流量决策迁引的目的;提出一种基于SDN的拓扑模拟机制,采用虚拟的OpenFlow交换机与控制器协作,对各类型协议进行模拟,以达到模拟大型逼真网络拓扑吸引攻击者的目的。最后,在SDN混合蜜网模型基础上设计并实现了SDN的混合蜜网系统,并搭建了系统环境对系统进行了各模块功能测试和性能测试。实验表明,本文提出的SDN混合蜜网系统能够实现大规模拓扑模拟吸引攻击者,能够对攻击进行检测、分类迁引、告警采集分析以及可视化管理,并且系统具有较低延迟,比Honeybrid更加隐蔽。
其他文献
功率放大器存在固有的非线性与记忆性,功率放大器的非线性与记忆性将会导致带内信号失真与带外频谱扩展,且功放的非线性与记忆性对高峰均比以及高带宽的输入信号尤为明显。然
针对电磁兼容及军事隐身等需求,本文开展了三维新型宽带及双频电磁周期结构研究。该研究主要着眼于新型透波型周期结构、吸波型周期结构的设计与分析。提出的结构设计简单、
<正>新立机械制造公司工地位于淮北市北郊的相山脚下,距市区约6公里。2005年6月该公司在施工取土时,发现汉画像石墓一座。6月13日至6月20日,淮北市博物馆闻讯后即派员进行抢
会议
文章分析了我国广播电视节目主持人媒介素养的相关问题,对提高节目主持人媒介素养的必要性进行阐述,并对广播电视节目主持人媒介素养教育的实现途径提出了建议。
近年来,随着激光技术的迅速发展以及“快点火”研究的逐渐深入,超短超强激光脉冲与等离子体相互作用得到了越来越多的关注。高强度、高对比度的激光脉冲与等离子体相互作用所
为研究海藻多糖对大黄鱼生长性能和免疫力的影响,本试验在基础饲料中分别添加0.5%、1%海带多糖和0.5%、1%紫菜多糖,作为试验组1~4号,投喂初始体重为(88.30±15.69)g/尾的大黄
目的分析家庭化产房医院感染潜在的危险因素,探索其医院感染管理途径,采取有效的预防控制措施。方法针对家庭化产房双重功能(产房、母婴同室)的特点,采取相应对策,加强环境管理
从发展汽车自主品牌的重要意义入手,阐述广州汽车产业自主品牌发展历程及存在问题,分析汽车自主品牌的三种发展模式。针对广州汽车产业发展现状,提出加快广州汽车产业自主品
随着移动通信技术的快速发展,人们为了提高频谱利用率,使用了复杂的高阶调制以及OFDM技术。这些技术的使用提高了信号的峰均比,导致功率放大器效率的下降。作为能提高功放效
在中国城市化进程中,农民工社会政策在不断调整中经历了从严格控制到促进融入的整体变迁,逐步趋向合理与完善。根据农民工社会政策的战略目标可以把这个变迁过程划分为流动控