基于SDN的蜜网主动防御系统设计与实现

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:xingdeyanglina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网行业的高速发展,各种网络攻击手段也在不断进步,网络安全正遭受着越来越严峻的考验。以防火墙、入侵检测技术为代表的被动防御方式渐渐无法满足网络安全的需求,于是研究人员提出了一种主动防御的思想,其代表技术就是蜜网技术。然而自诞生以来,传统蜜网一直存在一些缺陷,如无法根据攻击态势动态变化、部署复杂等,这大大制约了蜜网技术的应用。近年来诞生出的SDN技术具有高灵活性和可编程性,恰好可以弥补传统蜜网的不足,这为蜜网技术的发展提供了新的突破口和思路。本文首先回顾了蜜网技术发展的各个阶段,探究了蜜网技术的弱势和局限性,随后对SDN技术进行了研究,发现其灵活性、强数据控制能力和可编程性恰好可以弥补传统蜜网的不足。本文还对一些已有的SDN与蜜网结合的方案进行了探讨,发现这些方案均存在告警冗杂混乱且不易分析、蜜罐被攻破后带来较大安全威胁的问题。基于以上问题,本文所做的主要工作包括以下几个部分:(1)针对当前蜜网系统告警冗杂混乱的问题,本文提出了递进响应式蜜网机制,由拓扑模拟、漏洞利用、蠕虫捕获三个功能模块对拓扑扫描-漏洞利用-蠕虫植入的攻击链进行层层递进响应,使得产生的告警以模块划分,更加清晰且易于研究人员进行分析。(2)针对蜜罐被攻破后的安全性问题,本文提出了基于攻击树阶段检测的蜜罐切换策略,构建攻击树模型,建立攻击行为与攻击树节点的对应关系,将攻击拆分为不同阶段,并在到达新阶段时切换与攻击者连接的蜜罐,延缓其攻击进度,为防御方采取业务网保护措施争取反应时间。(3)基于递进响应式蜜网架构,本文设计并实现了基于SDN的蜜网主动防御系统。设计了实验对系统的功能和模块进行了验证,对原型系统进行了展示,最后与其他蜜网系统进行对比,证明了本系统在部署方式、数据控制灵活性、告警繁杂程度、蜜罐诱骗性四方面都具有优越性。
其他文献
伪满时期,日伪统治者为了镇压东北人民风起云涌的抗日武装活动,稳定和加强其在东北的殖民统治地位,恢复了残酷的封建式的保甲制度。保甲制度作为日伪各项殖民统治政策的基础,对于
镁合金具有比重轻,比强度高、阻尼性、减震性及切削加工性、导热性好,电磁屏蔽能力强,易于回收等一系列优点,受到人们的极大关注,被誉为“21世纪的绿色工程金属结构材料”。
本文基于我国民营企业人力资源管理发展的现状,采取文献阅读和资料分析的方法,从人力资源体系构建、招聘配置优化、员工培训开发和绩效体系健全四个方面,揭示我国民营企业人
能源是支撑人类社会生存和发展的动力与基石,随着人类社会的不断进步与发展,人类对能源的开发和利用也越来越广泛。自十九世纪产业革命以来,世界能源的消耗速度急剧增加。煤
<正>骨痿与骨痹自古以来就是临床上的常见病和多发病,骨痿以肢体软弱无力痿废不用为主证,骨痹以疼痛或者麻木不仁为主证。二证有不同的病因病机,疾病发展过程又存在诸多联系
现代交通运输业在不断地飞速发展,使得机动车辆成了人们出行的首要选择,是人们出行的最主要交通工具。在企事业单位中,机动车辆也是老板员工们的主要出行选择,企事业单位在对
高管人员股权激励计划对企业创新活动的推动作用是当前战略管理领域的一个主要问题。基于财务灵活性的视角寻找中心城市和远离中心城市的上市公司在CTO股权激励与创新投入间
实验以早熟马铃薯品种费乌瑞它(Favorita)和中熟品种夏波蒂(Shepody)的脱毒试管苗为材料,诱导结薯,研究离体块茎在休眠与萌芽过程中不同时期的内源激素GA3,KT,IAA和ABA含量的
索引结构的优劣对RDBMS的查询速度起着至关重要的作用,目前比较成熟的组织索引的数据结构有Hash表和B-Tree结构。基于Hash表给出了一种RDBMS索引以及存储结构的详细设计方案
镁合金具有密度低、易于加工成型、易于回收、比强度和比刚度高等优点在汽车、航天航空和电子领域具有广阔的应用前景,但是由于其绝对强度低和塑性差等关键问题一直制约着其实际工程应用。近年来,含长周期堆垛有序结构(LPSO)的Mg-Zn-Y系镁合金得到人们的关注,此类合金具有良好的耐热性、高的抗拉强度和塑性。但是,大量LPSO相的获得需要高的Y/Zn原子比即需要添加大量的稀土Y,这必将引起成本上升,所以在较