基于动态阵列蜜罐的协同式网络防御研究

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:cjw37600
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及,网络安全事件的频繁发生,网络安全问题越来越严峻,在这场没有硝烟的信息化战争中,信息网络对抗成为争夺信息权的竞争焦点。由于现有的大多数防范技术都是被动防御,只有当攻击发生时,才会采取防范措施,显然这种被动防御是不适用于网络对抗的。动态蜜罐是近年来对抗网络攻击应用最为广泛的防御技术,在对抗网络攻击方面却始终停留在被动防御的阶段,并且仍然存在一旦被识别就失去价值的缺陷。   本文首先对现阶段的蜜罐研究热点,即蜜罐甜度、蜜罐部署以及蜜罐动态性等热点研究进行了总结,发现大多数蜜罐研究在本质上始终停留在被动防御阶段。有些研究虽解决了蜜罐技术防御的被动性,却引入了更多瓶颈问题,使得这些蜜罐模型的健壮性差,并不适用于大规模的网络对抗中。其次,在认识到现阶段蜜罐研究不足的基础上,借鉴古代军事斗争中,虚实结合、运动变化的兵阵思想,提出了动态阵列蜜罐的概念,认为通过多机协同、功能角色的周期性切换,可以形成一种动态变化的阵列陷阱,从而达到迷惑和防范攻击者的目的。动态阵列蜜罐的创新在于将军事斗争中的兵阵思想运用到网络对抗中,形成了蜜罐阵列,不仅能提供正常服务,也能有效的应对大规模网络攻击。而后,设计了动态阵列蜜罐协同式网络防御模型,并对动态阵列蜜罐模型中同步机制和协同控制这两个关键问题进行了详细的阐述。同步是指客户端和动态变化的服务器之间的同步,是动态阵列蜜罐系统的基本问题。本文采用课题组前期提出的UDP发言人服务器解决同步问题,通过提供轻量级的UDP发言人服务实现了客户端和动态变化服务器的同步。协同控制用来协同任务机群中任务主机完成预期的任务,即实现服务器和蜜罐任务的周期性切换。由于集中式控制存在一旦控制中心被攻击就会导致整个蜜罐系统崩溃的瓶颈问题,不利于网络对抗。受Adhoc网络协同策略启发,本文提出了分布式自选举协同策略,解决了集中式的瓶颈问题,增强了系统的可用性和鲁棒性。最后,详细阐述了动态阵列蜜罐系统的NS2仿真模型,并基于Java平台设计实现了动态阵列蜜罐原型系统,而后基于仿真模型和原型系统分别进行了SYN-Flood攻击实验测试。通过实验验证了动态阵列蜜罐模型的抗拒绝服务攻击特性,证明了动态阵列蜜罐系统对主动网络防护的可行性和有效性。
其他文献
运动目标跟踪技术作为计算机视觉以及图像处理等领域中最活跃的研究课题之一,已经在军事、安全监控、人机交互和智能交通等多个方面发挥着积极的作用,并且日趋重要。现有的目
自1993年Turbo码由C.Berrou等人提出以来,其优异的抗干扰性能受到了人们极大地关注。Turbo码将卷积码与随机交织器相结合,实现了随机编码的思想,并采用软输出迭代译码的方法
由于覆盖面广且无需敷设新线,电力线通信(Power Line Communication,PLC)已成为智能电网建设中主要的本地通信方式。然而电力线并非专用通信介质,将其用作通信信道时还存在一
近年来,随着社会经济的发展和人们生活水平的提高,汽车数量急剧增加,给交通控制和车辆管理带来很大的困难,智能交通系统的诞生缓解了交通压力,车牌号码是车辆的“身份”标识。所以
在计算机技术广泛应用的今天,计算机图像处理与分析技术在医学领域起着越来越重要的作用。对细胞显微图像分析与识别方法的研究成为了当今图像处理领域的前沿课题。在临床诊断
随着经济的快速发展,城市中各式各样的建筑物如雨后春笋般拔地而起,这些建筑物都需要严格按照规划图纸建造。如此数量繁多的建筑物需要执法人员去监督,然而监管部门的执法人
下一代无线通信系统的需要达到的一个重要的目标是要为高速移动的用户提供100Mb/s的业务速率,为低速移动的用户提供1Gb/s的业务速率,系统的频谱效率将达到10b/s/Hz。然而对于
随着全球信息化的迅速发展,特别是互联网的普及,信息安全已受到社会各界的广泛重视。在信息安全领域,随机数扮演着极为关键的角色,例如密钥生成、数字签名、身份认证、安全通
油气成藏理论是石油地质学家们孜孜探索的基础理论问题,也是油气勘探学者们非常关注的问题。采用模拟实验手段反演地质模型烃类分布,对远景油气勘探具有重要意义,本论文在烃
近年来,诸多电磁设备带来便利的同时也使得电磁环境逐渐复杂,对各领域,如电侦、导航和雷达等,提出了新的更大的挑战——如何在复杂的电磁环境中准确的对目标参数进行估计。传统的