智慧协同网络中安全防御关键技术研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:jywaco
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着棱镜计划、邮件门、电信网络诈骗等网络安全事件的相继发生,网络安全性越来越受到世界各国的高度重视。作为一种全新的网络体系架构——智慧协同网络,其安全性问题亟待解决。当前,针对智慧协同网络的研究主要集中在智慧服务匹配、资源动态适配等方面,在网络安全性方面,尚有广阔的研究空间。因此,本文依托国家“973”计划立项项目“智慧协同网络理论基础研究”,主要围绕智慧协同网络中安全防御的关键理论与技术展开研究。本文在综合分析智慧协同网络中“控制与数据”和“身份与位置”分离机制安全性的基础上,对接入网中面向终端的DDoS(Distributed DenialofService)攻击防御和面向网络组件的DDoS攻击防御,以及核心网中窃听防御和安全部署等问题,分别进行了研究,完善了网络安全防御体系,为智慧协同网络的大规模部署提供了理论依据和技术支持。论文主要工作和创新点如下:(1)提出了一种基于状态特征的智慧协同网络脆弱性评估方法当前的安全性研究或侧重于身份与位置分离机制,或侧重于控制与数据分离机制,然而基于单一机制的分析方法无法对网络进行全面评估,难以发现两种分离机制因相互影响而造成的资源损耗、信息篡改等潜在威胁。因此,本文提出了一种基于状态特征的智慧协同网络脆弱性评估方法。在充分考虑两种分离机制网络通信特点的基础上,该方法通过简化智慧协同网络的逻辑结构及其基本通信模式,建立了智慧协同网络分析模型;并进一步细化了变迁、库所、有向弧权重和令牌数量等条件,模拟出网络运行状态;最终,从令牌数量、时序、逻辑等方面分析评估了智慧协同网络的稳定性与安全性,并给出了相应的安全防御建议。本文所提出的评估方法涵盖了分析对象、状态转移、逻辑分析、参考模型和模型图等五个方面,相比已有的安全分析方法,分析对象更加全面,分析过程更加具体,分析逻辑更加严密。(2)提出了一种面向核心网监听与蠕虫传播的全局标识动态映射防御机制传统标识管理方式相对固化,缺乏对网络转换设备的保护,容易遭受网络监听与蠕虫传播。为此,本文提出了一种面向核心网监听与蠕虫传播的全局标识动态映射防御机制。该机制根据智慧协同网络中接入标识与路由标识分离映射的特性,提出了选择限制条件和分配限制条件,确立了标识分配原则,并给出了相应的选择算法与分配算法;提出了不重复概率与覆盖周期,以评估网络监听防御效率;模拟了三种不同映射机制,用于对比不同防御机制对蠕虫传播的防御效率。验证结果表明,该管理机制可有效降低核心网路由标识的重复概率,相对于传统映射方式,能够更加有效地抑制蠕虫快速传播。(3)提出了一种面向目标组件DDoS攻击的接入网包检测与防御方法已有的检测方法分析元素单一、引用算法固定,不适用于面向目标组件的DDoS攻击的探测。为此,本文提出了一种面向目标组件DDoS攻击的接入网包检测与防御方法。该方法充分分析了面向目标组件的DDoS攻击,利用其目标单一、源多样的特性,选择了以目的地址为中心的检测元素作为判断依据,并结合网络组件层的集中控制以及 GHSOM(Growing Hierarchical Self-Organization Mapping)算法,实现了更高效的DDoS攻击检测,并依据受攻击对象分别提出防御方案。验证结果表明,本文所提出的DDoS攻击检测方法较基于传统检测六元组的DDoS攻击检测方法,具有更高的检测效率,同时可以降低合法数据包与攻击数据包速率之比对检测效率的影响。(4)提出了一种面向网络DDoS攻击的接入网流检测与防御方法新型DDoS攻击具有单一流量低、整体数据量大的特点,严重威胁智慧协同网络中接入交换路由组件与映射解析服务组件间通信。然而,现有方法难以准确检测、防御这种攻击。为此,本文提出了一种面向网络DDoS攻击的接入网流检测方法。该方法按照流量大小对数据流完成分类,使用SPRT(Sequential Probability Ratio Test)统计工具,并综合考虑了 TN(True Negatives)和 FP(False Positives)两种错误判定方式,对接收的流信息进行系统分析,以判定目标端口的脆弱性,从而确定攻击者连接的接入网端口。验证结果显示,所提检测方法相比基于低流量数据流比例、低流量数据流数量或信息熵的检测方法,具有更高的灵敏性,更多样的检测功能,以及更准确的检测结果。(5)提出了一种基于族群时延的核心网控制组件安全部署方案现有的部署方案仅考虑了传输时延,严重影响网络收敛速率和网络弹性。为此,本文提出了一种基于族群时延的核心网控制组件安全部署方案。基于发送时延和传输时延,本方案提出了平均时延最小化模型和最大时延最小化模型,进一步推导出了时延优化模型,并对所提模型的最优解进行了论证。作为对比,本文对已有部署方式进行完善,归纳出传输时延优化模型。针对本文提出的时延优化模型设计了输送算法,针对传输时延优化模型设计了传输算法。验证结果显示本文提出的时延优化模型较传输时延优化模型对已部署的控制组件位置变化影响更小,可降低平均时延、最大时延、总时延以及等待时延50%以上,从而增快网络收敛速率,降低核心网管理复杂度,提升防御机制实现效率。
其他文献
核酸疫苗是90年代兴起的新型疫苗,已在多种疾病的防治中显示出巨大的潜能。新一代DNA疫苗能全面的诱发免疫反应,且生产易于标准化,从而得到人们的重视。随着核酸疫苗研究的不
氨是体内正常代谢产物,血氨升高提示氨产生增加和(或)清除下降。尿素循环是清除氨的主要途径,受多种遗传代谢病的影响。高氨血症是危重急症,其临床表现非特异,但神经系统症状
介绍了国内环己胺生产现状,市场需求及发展趋势,重点介绍其衍生物的应用与市场。我国环己胺主要用于合成甜蜜素和促进剂 CBS,占总消费量的95%。今后应积极开发新的应用领域。
结合国内地铁设计提出的公共交通重载型自动扶梯技术要求相对现行规范《自动扶梯和自动人行步道的制造与安装安全规范》(GB16899)已大大提高的现状,从自动扶梯运行要求、主要
海螺集团自荻港海螺2500t/d NSP窑生产线开始,新建的大型熟料生产线都采用了菲斯特煤粉转子秤.我公司现有的2条2500t/dNSP生产线和5000t/d NSP窑生产线共采用了6台菲斯特煤粉
铜川矿业公司东坡煤矿综采工作面采场条件复杂,人员操作水平参差不齐,采煤机滚筒输出轴在工作中受交变扭矩、冲击等力的作用,导致断裂失效,扭矩轴需要外购,价格高,采购周期长。为尽量不影响生产情况,对采煤机摇壁电机保护轴修复,使其重新利用,既保证正常生产,又降低了生产成本。
病历档案是衡量一家医院服务质量和效率、体现病人医疗经过的重要资料,而病历档案首页规范填写和质量把控是病历档案质控中最重要的一个环节。实践中存在患者基本信息填写错
基于新媒体发展的认识,对体育运动与新媒体的虚拟融合,以及新媒体对体育运动发展造成的影响,发现新媒体趋势下体育文化具有全球化传播之惑、有着对体育文化产生的复古情怀、体育
智力是人口素质的一个重要方面。提高儿童智商的影响因素有异地通婚、母亲最佳生育年龄、独生子女、父母较高文化程度。儿童性别先天因素无差别,但受后天影响。
深圳市五金行业商会发布的信息显示,一直为各行各业默默充当“配角”的五金行业,近年来每年为深圳市实现的工业产值都在1000亿元以上,去年更是达到了1500亿元。业内人士称,随着短
报纸