基于网络拓扑动态变化的主动防御系统研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhouxiaoqing1003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络正在飞速发展,但随之带来的信息泄露、系统破坏等网络安全问题也日益突出。传统网络系统的静态性,使它呈现出易攻难守的特点:攻击者可以有充足的时间去学习一个系统,发现系统的漏洞,然后选择合适的时间发起攻击取得利益的最大化,而防守方需要做到万无一失才能确保系统的绝对安全。移动目标防御的提出改变了传统的网络安全防御思路,其不追求开发出完美的无漏洞网络系统,它的宗旨是使网络系统动态化、随机化,难以预测,增大攻击者的攻击代价,减弱攻击者相对于防御方的非对称优势。网络环境中的主机通常采用静态的IP地址进行通信,DHCP服务分配的IP地址每到租约过期的时候可以变化,但是租约时间是固定的,所以主机的IP地址在相当长时间内仍然是不变的,这些静态的目标就像一个个不动的靶子,很容易成为受攻击的目标。攻击者要发动一次攻击,首先会侦查网络的拓扑架构,收集有关网络主机的网络属性信息,IP地址是主机在网络环境中的身份标识,是攻击者首要的探测目标。如果网络环境中的主机IP地址属于静态分配,或在相当长的时间内保持不变,网络拓扑就具有静态性和确定性,会使攻击者的侦查探测非常容易。攻击者可以不断地开发出更加复杂和高级的网络探测工具,对网络进行侦查,而静态的网络体系却只能坐以待毙,任人宰割。然而,如果可以让网络中主机的身份信息,如IP地址动态随机变化,网络拓扑结构将会变得不可预测,攻击者实施网络探测的难度将会大大增加,使防守方的被动地位得以扭转。本文遵循移动目标防御的思想,利用虚拟网络技术设计、实现一种基于网络拓扑动态变化的主动防御系统。本文的主要研究工作:(1)研究分析多种网络攻击的攻击过程和传统网络安全防御方法的不足,提出一种基于网络拓扑动态变化的主动防御方法。(2)设计主动防御系统整体方案,分析系统各功能模块实现过程的技术需求,搭建主动防御系统所需的运行环境。(3)利用相关技术手段实现应用于局域网环境下的主动防御系统,并对系统进行有效性和稳定性测试,对测试结果进行分析,总结系统的测试结论。
其他文献
通过水热法合成了一个金属有机配合物[Cd(C6H5N2O4)(C10H8N2)],通过元素分析和X射线单晶衍射技术对该化合物进行了结构表征.结果表明该化合物晶体属正交晶系,空间群为Pbca,α=1.05
随着改革开放的日渐深化和社会转型的加速,街道社区党建工作的范围、对象、内容、任务都发生了变化,因而 对社区党建工作提出了新的要求由纵向党建向区域性党建发展(扩大社区
Kung fu is China’s greatest ever export It is the one thing that all foreign people know about China and most of our perceptions and preconceptions about China
基于一般正胶光刻工艺的剥离工艺,所需胶膜的厚度要大大超过剥离薄膜的厚度.这样在剥离线宽小、厚度大的微腔结构探测器的金属互连柱图形时就会存在光刻分辨率低、剥离难的问
室性,心律失常指起源于心室的心律紊乱,是常见的心律失常,包括室性早搏(室早)、室性心动过速(室速)、心室颤动(室颤)等。室速,尤其是合并器质性心脏病的室速通常是可导致室颤、猝死等严
研究酵母培养物对海兰褐蛋雏鸡血清生化指标的影响。选用健康海兰褐蛋雏鸡,随机分为3组。对照组饲喂基础日粮,试验Ⅰ、Ⅱ组分别在基础日粮中添加2.5%和5%的酵母培养物。于35