首頁 > 期刊 > 自然科學(xué)與工程技術(shù) > 信息科技 > 無線電電子學(xué) > 電子學(xué)報 > 軟件定義的L2/L3地址協(xié)同擬態(tài)偽裝策略研究 【正文】
摘要:從網(wǎng)絡(luò)內(nèi)部探測目標(biāo)終端的脆弱性是網(wǎng)絡(luò)攻擊發(fā)起的主要途徑,當(dāng)前網(wǎng)絡(luò)的靜態(tài)特性利于攻擊者目標(biāo)偵察的實施,網(wǎng)絡(luò)內(nèi)部的L2/L3地址是攻擊者期望偵察的主要信息.為了改變目標(biāo)偵察階段網(wǎng)絡(luò)攻防的易攻難守態(tài)勢,基于擬態(tài)偽裝的思想,提出了一種L2和L3地址協(xié)同動態(tài)化技術(shù),在不影響正常業(yè)務(wù)條件下有策略地隱藏真實網(wǎng)絡(luò)主機.首先,建立網(wǎng)絡(luò)偵察的博弈模型(CRG),基于NASH均衡解指導(dǎo)L2/L3地址的擬態(tài)偽裝策略,并給出最優(yōu)的跳變周期計算公式;其次,基于軟件定義網(wǎng)絡(luò)架構(gòu),設(shè)計并實現(xiàn)了協(xié)同動態(tài)化的內(nèi)網(wǎng)防護系統(tǒng)(CMID),由SDN控制器協(xié)同控制L2/L3地址的偽裝變換;最后,理論分析與實驗結(jié)果表明:上述方法能夠有效切斷L2/L3地址與真實網(wǎng)絡(luò)身份、上層服務(wù)的關(guān)聯(lián)性,最大化地隱藏網(wǎng)絡(luò)內(nèi)部主機,延緩偵察速度,阻斷網(wǎng)絡(luò)攻擊的連續(xù)性.
注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社
一對一咨詢服務(wù)、簡單快捷、省時省力
了解更多 >直郵到家、實時跟蹤、更安全更省心
了解更多 >去除中間環(huán)節(jié)享受低價,物流進度實時通知
了解更多 >正版雜志,匹配度高、性價比高、成功率高
了解更多 >