天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

一種基于SDN的偵查攻擊移動(dòng)目標(biāo)防御方法的研究與實(shí)現(xiàn)

發(fā)布時(shí)間:2021-08-20 05:49
  當(dāng)前,互聯(lián)網(wǎng)已經(jīng)成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠?網(wǎng)絡(luò)安全受到越來(lái)越來(lái)廣泛的關(guān)注。研究表明,網(wǎng)絡(luò)偵查是攻擊者進(jìn)行成功攻擊的前提。當(dāng)前網(wǎng)絡(luò)系統(tǒng)的靜態(tài)特點(diǎn)給網(wǎng)絡(luò)偵查提供了極大的便利,攻擊者有足夠長(zhǎng)的時(shí)間對(duì)目標(biāo)系統(tǒng)的各種信息進(jìn)行收集分析,以發(fā)現(xiàn)目標(biāo)系統(tǒng)中存在的安全隱患,從而發(fā)起成功的網(wǎng)絡(luò)攻擊。傳統(tǒng)的防火墻、入侵檢測(cè)等防御技術(shù)雖然能夠防御大部分的攻擊行為,但是并不能從根本上改變網(wǎng)絡(luò)本身易攻難守的特性。移動(dòng)目標(biāo)防御試圖改變網(wǎng)絡(luò)攻防的被動(dòng)局面,通過(guò)對(duì)網(wǎng)絡(luò)進(jìn)行持續(xù)的、隨機(jī)的、動(dòng)態(tài)的變化,增加系統(tǒng)的復(fù)雜性,延長(zhǎng)攻擊者的攻擊時(shí)間,降低攻擊者的攻擊效果,最終提升網(wǎng)絡(luò)的安全性。本文通過(guò)對(duì)常見(jiàn)的網(wǎng)絡(luò)協(xié)議進(jìn)行分析,詳細(xì)研究了典型的網(wǎng)絡(luò)偵查方式的攻擊面,并對(duì)攻擊面的移動(dòng)性進(jìn)行了分析。借助SDN網(wǎng)絡(luò)中流表的統(tǒng)計(jì)特性,提出了一種基于端口通信強(qiáng)度的網(wǎng)絡(luò)偵查攻擊面的移動(dòng)方法,對(duì)典型的網(wǎng)絡(luò)偵查攻擊設(shè)計(jì)了詳細(xì)的移動(dòng)目標(biāo)防御策略,并且在SDN網(wǎng)絡(luò)中實(shí)現(xiàn)了移動(dòng)目標(biāo)防御原型系統(tǒng)。原型系統(tǒng)分為網(wǎng)絡(luò)信息處理、移動(dòng)目標(biāo)防御和網(wǎng)絡(luò)控制三個(gè)主要的模塊。網(wǎng)絡(luò)信息處理模塊負(fù)責(zé)對(duì)SDN網(wǎng)絡(luò)中主機(jī)端口之間的通信信息進(jìn)行處理,提取出端口通信強(qiáng)度數(shù)據(jù)... 

【文章來(lái)源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁(yè)數(shù)】:85 頁(yè)

【學(xué)位級(jí)別】:碩士

【部分圖文】:

一種基于SDN的偵查攻擊移動(dòng)目標(biāo)防御方法的研究與實(shí)現(xiàn)


圖2-2?OpenFlow交互示意圖??

端口,主機(jī),網(wǎng)絡(luò)通信,服務(wù)器


由于發(fā)起TCP請(qǐng)求的主機(jī)一般都使用臨時(shí)端口,這些端口不但數(shù)量眾多,??而且并沒(méi)有和具體的高層服務(wù)對(duì)應(yīng),對(duì)這些端口的統(tǒng)計(jì)會(huì)占用大量的資源消耗。??如圖3-1所示,控制器向交換機(jī)上下發(fā)了匹配源MAC地址、目的MAC地址、??源TCP端口和目的TCP端口的流表項(xiàng)。當(dāng)從一臺(tái)主機(jī)訪問(wèn)另一臺(tái)主機(jī)80端口??提供的服務(wù)時(shí),源主機(jī)在每一次訪問(wèn)時(shí)都變換端口號(hào),導(dǎo)致流表項(xiàng)的數(shù)目不斷的??增加。這些增加的流表項(xiàng)不僅本身的作用很小,而且大大增加了通信時(shí)的匹配時(shí)??間,以這種方式記錄主機(jī)端口之間的通信無(wú)疑是低效且難以忍受的。??26??

示意圖,端口,端口通信,機(jī)器


目的機(jī)器??圖3-4?SDN中端口通信強(qiáng)度示意圖??如圖3-4所示,在SDN網(wǎng)絡(luò)中,把訪問(wèn)服務(wù)器常用端口號(hào)的主機(jī)當(dāng)作源主??機(jī),那么此時(shí)發(fā)往目的機(jī)器80端口的通信就是源主機(jī)與目的機(jī)器80端口的端口??通信強(qiáng)度。??如果目標(biāo)主機(jī)上開(kāi)放了多個(gè)服務(wù)端口,那么可以計(jì)算出源主機(jī)發(fā)往目的主機(jī)??所有服務(wù)端口的總的端口通信強(qiáng)度Hsd,計(jì)算方式如公式3-5所示。??HSd?=?^?^sd?(3-5)??pe{o_p}??表示目標(biāo)主機(jī)所有的服務(wù)端口,此時(shí),三元組H?=?(/is,/id,Hsd)稱為主機(jī)??通信強(qiáng)度模型,Hsd稱為源主機(jī)和目的主機(jī)之間的主機(jī)通信強(qiáng)度。??3.3.2.2移動(dòng)方法分析??計(jì)算出主機(jī)之間的端口通信強(qiáng)度后,網(wǎng)絡(luò)管理員可以明確哪些主機(jī)上的哪些??端口之間通信發(fā)生的更頻繁。如果端口通信強(qiáng)度很低的主機(jī)端口之間進(jìn)行了通信,??就說(shuō)明該通信存在著一定的異常;而如果兩臺(tái)主機(jī)從來(lái)沒(méi)有進(jìn)行通信的端口之間??發(fā)生了通信


本文編號(hào):3352939

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3352939.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶cc1bb***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com