基于软件定义网络的物联网安全技术研究

来源 :深圳大学 | 被引量 : 0次 | 上传用户:aglusaiy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网(Internet of Things,Io T)是互联网在现实世界的延伸。随着物联网技术的迅速发展,物联网安全问题越发凸显。物联网感知节点和传输设备具有的海量性、功能简单、计算能力差等特点,一方面使得它们极易成为网络攻击的受害者,另一方面又使得它们极易被僵尸网络招募,成为分布式拒绝服务(Distributed Denial of Service,DDo S)攻击的肇事者。传统静态的、被动的网络安全防御体系难以应对不断发展的网络攻击,特别是物联网环境下的网络攻击,强度和复杂度都会比互联网中大很多,产生的后果也会严重很多。移动目标防御(Moving Target Defense,MTD)是一种全新的主动防御设计指导思想,使网络空间更加动态化、随机化,以便极大地增加攻击难度,从而有效地提升网络的防御能力。然而,仅基于传统的网络基础设施,并不能为移动目标防御提供高效的性能,而且开发成本高。蜜罐是一种计算机安全机制,用于检测、转移或抵消网络攻击。它在防御互联网中的网络攻击方面取得了积极成果,但仍存在一些需要进一步解决的问题,如实现细粒度数据控制,克服物联网与互联网之间的差异。常见的网络溯源方案有日志记录技术和数据包标记技术,它们可以在中转设备上存储或标记途经它的报文信息,这些信息为安全事件的取证分析提供了强有力的证据和溯源的渠道,但需要路由器附加工作且可扩展性差。信息熵作为一种统计指标,用于表示与变量相关的随机程度,基于信息熵检测方案的检测速度快,不需要构建大量的流量特征,但误报率较高。软件定义网络(Software Defined Network,SDN),具有灵活可编程和逻辑集中控制等特性,实现了网络的灵活管理和控制,可以为移动目标防御技术提供更好的效能,为蜜罐提供更加细粒度的网络控制和灵活管理。因此,本文提出使用软件定义网络设计和实现移动目标防御,同时提出结合软件定义网络部署物联网蜜罐,最终实现基于软件定义网络的物联网安全体系。具体工作如下:1.提出基于软件定义网络的移动目标防御模型,对物联网攻击步骤的第一步,物联网设备IP地址和端口扫描进行防护。该模型保持物联网设备的真实IP地址不变,并根据随机的间隔时间将随机的虚拟IP地址映射给它们,设备之间通过虚拟IP地址通信。虚拟IP地址的生命周期短且随机,提供主动的高的不可预测性和跳变率。以最大限度地防御攻击者对活动主机的探测。基于SDN的流量监控技术,分析检测可疑的端口扫描流量,并回复混淆的端口信息流量包,提供动态的端口防御策略,以最大限度地防御攻击者对主机端口的探测。2.提出基于软件定义网络的多维防御模型。大部分物联网设备具有单一功能和较差的安全性,仅依靠物联网设备有限的计算能力难以检测网络攻击。我们基于软件定义网络在物联网感知层部署边缘计算层蜜罐来模拟各种物联网设备,并让它们具有一些漏洞来吸引攻击者和恶意软件。结合日志记录技术和Packet-In消息,这些蜜罐可以检测并缓解Telnet、SSH密码暴力破解攻击;基于软件定义网络在物联网网络层部署雾计算层防御方案保护物联网服务器。使用数据包标记技术和信息熵检测技术,通过检测数据包的标记位和计算数据包的信息熵值大小发现可疑攻击流量。
其他文献
在如今的医疗体系中,医学图像分割技术具备很高的临床应用价值。无论是外科切除手术还是对病灶的定量分析,都需要精确地掌握器官和肿瘤的大小、三维结构和具体位置等重要信息,医学图像分割是提供这些信息的重要手段。近年来,泌尿系统肿瘤的发病率呈逐年上升态势,而膀胱癌和肾癌又是两种高发的泌尿系统肿瘤,因此,研究对膀胱肿瘤图像和肾肿瘤图像的自动分割算法是疾病治疗的实际需求。由于医学图像普遍存在复杂的噪声和伪影,不
并行磁共振成像p MRI(parallel Magnetic Resonance Image)是一种常用的临床检查技术,不同于计算机断层扫描CT(Computed Tomography)、X射线等成像技术,没有电离辐射,对人体没有伤害。p MRI系统利用多个线圈同时接收MRI信号,得到关于目标切片的多线圈k空间数据,将每个线圈的k空间数据经过傅里叶逆变换得到二维空间域图像信息,通过多幅线圈图像合并
近年来,随着物联网技术的迅猛发展,无线终端设备的电池寿命短以及计算能力低等问题日益凸显。最近无线能量传输技术和移动边缘计算技术的发展为这些问题提供了很好的解决方案,基于这些技术的无源边缘计算系统不仅可以实现为无线设备进行远距离持续供能,还能通过边缘服务器分担终端设备的计算任务,提高系统的计算能力。然而,无源边缘计算系统也面临诸多技术挑战,如射频信号路径损耗的“双近邻效应”带来的用户采集能量低、通信
土曲霉是降胆固醇药物洛伐他汀的主要产生菌,它合成洛伐他汀的效率受菌种性能、发酵条件以及发酵过程中菌体的生理生化特征等诸多因素的影响。对土曲霉发酵过程中的菌丝形态与洛伐他汀合成效率的关系、以及组蛋白修饰酶表达效率与洛伐他汀合成效率的关系进行研究,将有助于提高土曲霉合成洛伐他汀的效率,在洛伐他汀的发酵生产中具有重要的应用前景。为研究土曲霉菌丝形态对洛伐他汀合成的影响,本工作使用无菌水稀释种子液降低接种
精准的心脏图像分割在很多疾病的诊断和后续的治疗中有至关重要的作用,比如心脏右心室(RV)的结构和功能与大多数心脏疾病有关,包括肺动脉高压、心肌病、先天性心脏病等疾病。开发右心室的自动分割算法将大大减少放射科医生的日常工作量。鉴于RV结构的形状多变,难以区分内外模与腔的边界等问题,传统半自动分割算法在分割精度上依然有很大的提升空间,而深度学习在医学图像上的成功应用,为RV分割开阔了新的全自动分割算法
随着人工智能技术的快速发展,算法对芯片的算力要求越来越高,摩尔定律的放缓甚至失效让芯片仅仅依靠先进的制造工艺来提升性能已经变得越来越难,伴随人工智能产生的新型计算形式对数据中心服务器的功耗和性能提出了更大的挑战。CPU+FPGA作为一种特殊的异构计算方式,在计算性能、实时性和能效比方面相对于传统计算架构拥有巨大优势。但是传统的FPGA作为外接硬件设备,主要通过PCIe总线接口与中央处理器通信,通常
超高清全景视频的广泛应用需求,对全景视频传输技术提出了挑战。全景视频从球面投影到二维网格平面后,经过压缩生成待传输的视频流文件。相应的,全景视频传输策略的设计需要考虑投影格式的影响。为了提供用户沉浸式体验,超高清全景视频的空间分辨率极高,需要极大的带宽资源。基于分块的全景视频传输方案需要同时考虑空间和质量的自适应调度,以实现带宽资源受限环境下的用户体验最优。本文针对全景视频传输优化的核心问题,在内
近些年来,随着“共享经济”的兴起和共享理念的普及,基于共享居住模式的“共享住宅”得到了快速的发展。虽然,住宅共享的现象由来已久,但如今的“共享住宅”作为对共享时代的一种回应,其本质是通过网络和共享的方式,让信息对等,从而达到解放闲置住房资源,让其充分被利用的目的。同时,“共享住宅”也是对现有住房市场现存问题、居住需求提升、居住方式变化、新技术应用、社会环境改变等要素的一种调节和回应,它对降低住宅空
4G的普及带来了移动互联网时代,联网设备的主力军从个人电脑(Personal Computer,PC)逐渐转变成手机平板等移动终端。随着5G的研究与发展,物联网日益成为下一个时代浪潮,万物互联的时代即将到来。可联网的设备不再局限于手持设备,无人驾驶、智慧城市、智慧家庭、工业制造等各个领域都将蓬勃发展。但是,由于物联网设备自身的限制,它的计算能力和存储能力有限,无法满足许多延迟敏感型应用程序和计算密
多任务优化(Multi-task Optimization,MTO),也称为多因子优化(Multi-factorial Optimization,MFO),是优化领域的一个新兴研究方向。MTO旨在研究如何同时、有效地解决多个不同的目标优化任务。在进化计算领域,与传统单任务进化算法不同,多任务进化(Evolutionary Multi-tasking,EMT)算法在多个跨域任务之间实现知识迁移,使得