软件定义网络中基于动态重构的主动防御系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:winston69
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在传统网络中,防御者必须不断增加复杂性的防御来保护网络系统免受攻击,而攻击者只需找到一个或多个可利用的漏洞就可以破坏系统。由于网络中的数据包携带信息容易被捕获分析,攻击者在执行攻击前更多的是侦查网络寻找漏洞,且可能随时跟踪信息流,用于全局分析,进而分析网络中的脆弱点。这种攻击成本低,效率高,成为了网络威胁。移动目标防御(Moving Target Defense,MTD)成为解决这些安全问题的一种有效技术。软件定义网络(Software Defined Network,SDN)中的控制器具有对整个网络的全局调控能力,为MTD更好的应用与发展带来新动能。为此,设计并实现了一个软件定义网络中基于动态重构的主动防御系统:该系统通过网络配置突变策略的制定及更新、突变时机与频率的优化,实现数据层敏捷的主动防御,同时也保障网络服务的一致性和连续性。通过修改数据包头部的IP地址以及传输路径,将暴露在网络中的IP和传输信息隐藏起来,使攻击者嗅探网络时获取到的是错误或不完整的信息,进而不断重复攻击过程中的情报收集阶段。当然防御者需向攻击者呈现不可预知的变化攻击面才能使防御持续有效。通过以一定的频率不断变化对IP地址和传输路径的修改,使原本分析的结果失效,减少攻击者获取信息的可用性,从而提高系统的防御能力。对软件定义网络中基于动态重构的主动防御系统进行了测试,并与不执行动态变化的系统进行了对比。测试表明,该系统实现了全部功能,成功扰乱了攻击者的嗅探,实现了主动防御,并且保障了新旧策略转换时网络状态的一致性。
其他文献
<正>作为世界文化名人,汤显祖的研究一直备受世人关注,从八十年代至今,毛效同《汤显祖研究资料汇编》、徐扶明《牡丹亭研究资料考释》《汤显祖与牡丹亭》、张友鸾《汤显祖及
会议
随着媒体逐步的多元化,民众的参与互动性不断提高,新媒体与传统媒体逐步划分开来。新媒体在不断占领传统媒体领域,意味着新媒体语境下的新闻叙事模式也要得到相应创新。本文
<正>21世纪是旅游的第二个黄金时代,旅游业将发展成为世界最大的产业。随着旅游业的蓬勃发展,旅游行业将需要更多的高素质人才,而职业学校的旅游专业是为酒店、旅行社等相关
在丰富多彩的成都传统文化中,三国文化是最具特色、影响最为深广的组成部分。本文在界定"三国文化"概念的基础上,从三个方面探讨三国文化与成都的关系:(1)成都是原生三国文化
<正> 三讨论“六分法”工艺是在传统的“原窖法”工艺的基础上发展起来的。从酿造工艺整体上来说,仍然继承传统的工艺流程和操作方法。而在关键工艺环节上,系统地运用了多年
对滇东南的蒙自县草坝地区的气候条件分析评价后认为 ,该地区的气候从 2月中旬至 12月上旬间都能满足厚皮甜瓜的生长发育 ;厚皮甜瓜冬季栽培必须具有保温功能的设施条件 ;在
对国外价值观教育进行研究,有利于深化思想政治教育的比较研究,为我国社会主义价值观教育提供理论与实践镜鉴。国外价值观教育研究的目标是把握与追踪国外价值观教育的发展动
合理选择黑色精梳羊毛条和苎麻条,探讨长麻纺各工序的生产工艺,利用长麻纺纱设备生产苎麻/羊毛赛络纺色纺纱线,减少纱线毛羽,提高纱线强力。针对苎麻、羊毛2种纤维的性能差异
<正> 目前国内氮肥厂的合成氨生产,大多以煤气化法制取半水煤气作为工艺原料,其中含有占总硫量为5~10%的有机硫化合物。在这类工艺气体中,有机硫的组份与含量主要是硫氧化碳,
<正> 在中国的民族中,满、汉两个民族关系的发展有一定的特点和规律,在中国民族关系的发展过程中也具有一定的代表性。分析研究一下这两个民族关系的发展过程和规律,对把握和