TopoObfu:一种对抗网络侦察的网络拓扑混淆机制

来源 :计算机科学 | 被引量 : 0次 | 上传用户:EMPS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
链路洪泛等典型网络攻击需要在拓扑侦察的基础上针对网络中的关键链路开展攻击行为,具有较强的破坏性和隐蔽性。为了有效抵御这类攻击,提出了一种对抗网络侦察的拓扑混淆机制TopoObfu。TopoObfu能够根据网络拓扑混淆的需求,在真实网络中添加虚拟链路,并通过修改探测分组的转发规则使攻击者获得虚假的拓扑探测结果,隐藏网络中的关键链路。为了便于实现,TopoObfu将虚假拓扑映射为SDN交换机的分组处理流表项,并支持在仅部分节点为SDN交换机的混合网络中部署。基于几种典型真实网络拓扑的仿真分析结果表明,Topo
其他文献
项目管理承包(PMC)模式目前已经在工程建设的多个领域有了较多的实践和应用.根据PMC模式在工程建设中的目标和优势,对PMC模式下组织架构、体系建设以及安全、质量、进度、资金、风险等多个方面的具体管理实践进行了总结,进一步明确了PMC模式的管理理念、管理内容和管理特点;同时与EPC模式进行了对比分析,指出了PMC模式存在的不足和问题,为工程建设领域的项目管理提供了借鉴和参考.
无证书公钥密码体制结合了基于身份的密码体制和传统PKI公钥密码体制的优势,克服了基于身份的公钥密码体制的密钥托管问题及PKI系统的证书管理问题,具有明显的优势。对Hassouna等提出的一个强安全无证书签名方案进行安全分析。结果表明,该方案不能验证消息的完整性,存在消息篡改攻击,且方案未使用根据系统主密钥生成的私钥进行签名,所以不是无证书签名方案。在此基础上,提出了一个改进的无证书签名方案,在随机预言机模型下,基于椭圆曲线Diffie-Hellman问题假设,证明了该方案可以抵抗第一类强敌手和第二类敌手的
量子信息科学是一门新兴的交叉学科,它在信息领域中有着独特的性能,在提高运算速度、确保信息安全、增大信息容量和提高检测精度等方面可突破现有经典信息系统的极限。Grover算法是一类典型的量子算法,能够对任意经典暴力穷举搜索问题实现二次加速,进一步推动了量子计算的发展,如何有效地改进和应用Grover算法成为量子计算的一个重要研究领域。文中综述了Grover算法的优化改进和应用,对Grover算法在不同领域应用及不同方面的改进进行了概述,并对Grover算法未来的改进和相关应用的若干研究方向进行了探讨。
探索高效、快速、精准的心电信号识别分类算法是心电诊断的难点。基于心电片段的识别分类更贴合临床应用。基于此,文中将改进的深度卷积生成对抗网络(Deep Convolutional Generative Adversarial Networks,DCGAN)用于数据扩充,将优化的一维U-Net++用于心律不齐的片段信号识别。连续截取MIT-BIH数据库中1200个采样点的心电片段作为实验数据集,以每条片段记录中心拍标签次数出现最多的类型作为整段记录的标签。再将优化的一维U-Net++作为DCGAN结构的生成器
立法评估中的大数据应用有助于革除评估主体单一、数据遗漏、数据失真和结论形式化等痼疾,但仍然存在立法机关主导模式下公众参与不足、清洗方法不当导致数据质量不高、信息不对称及“算法黑箱”引发信任危机、“算法偏见”造成评估结论失之偏颇等缺陷。基于技术-制度协同演化论的进路,应用与大数据本质契合的区块链革新底层架构,补强立法评估中大数据应用的缺陷,进而建构“大数据+区块链”的融合应用模式,以公众参与激励机制、数据清洗审查机制、共识形成磋商平台和程序正当化流转平台优化立法评估制度,从而充分释放立法评估汇聚民意民智、强
监理日志记载了监理工作的整体历程,反映出监理工作的全部内容,是监理工作是否到位的重要体现.结合实际工作,对监理日志的作用、监理日志记录存在的问题以及监理日志需要记录的内容等方面进行了分析和研究,希望为监理单位、项目监理机构在日常监理工作中的监理日志记录提供帮助.
以工程质量管理与监控巡查为切入点,通过采用政府购买监理巡查服务,实地实施现场抽查抽检、实测实量、用数据说话、闭环管理等服务管理新模式,在取得被普遍认可的良好实践成果和良好的可复制可推广的经验做法后,将政府购买监理巡查服务模式大力推广应用.在持续完善中不断提升工程质量的保障体系水准,从而持续提高工程质量的抽查符合度、改善群众满意度,进一步提升建筑工程品质的总体水平.
恶意软件是互联网最严重的威胁之一。现存的恶意软件数据庞大,特征多样。卷积神经网络具有自主学习的特点,可以用来解决恶意软件特征提取复杂、特征选择困难的问题。但卷积神经网络连续增加网络层数会引起梯度消失,导致网络性能退化、分类准确率较低。针对此问题,提出了一种适用于恶意软件图像检测的Attention-DenseNet-BC模型。首先结合DenseNet-BC网络和注意力机制(attention mechanism)构建了Attention-DenseNet-BC模型,然后将恶意软件图像作为模型的输入,通过对
作为一种重要的欺骗防御手段,蜜罐对于增强网络主动防御能力具有重要意义,但现有蜜罐大多采用静态部署方法,难以高效应对攻击者的策略性探测攻击等行为。为此,将完全信息静态博弈与马尔可夫决策过程相结合,提出了一种基于多阶段随机博弈的虚拟化蜜罐动态部署机制HoneyVDep。HoneyVDep结合攻防双方多阶段持续对抗的特点,以资源约束下防御方的综合收益最大化为目标,建立了基于多阶段随机博弈对抗的蜜罐部署优化模型,并实现了基于Q_Learning的求解算法,以快速应对攻击者的策略性探测攻击行为。最后,基于软件定义网
监理工作方法论的研究,是在项目协同服务理论的指导下,在监理行业生存状态分析的基础上,协助引领项目成功而达成监理成功的研究.监理工具是一种围绕监理工作、用于项目信息采集和专业加工的工具.监理工具的开发要符合监理工作实际.监理工具分为个人工具、项目工具和企业工具.监理工具的使用,使监理工作更规范、监理信息更真实、监理行为更透明、监理形象更正面,改变了项目中监理的地位,重塑了监理形象.监理工具的应用,能激发监理人员工作积极性,改变企业发现培养人才的方式,优化项目监理机构组织,推动监理企业从科层式结构转升级为网络