基于自适应策略的移动目标防御系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zerorolove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和信息技术的发展,互联网在当今社会扮演着越来越重要的角色,而信息安全也自然而然成为关注的焦点。研究者在过去的网络安全领域中,研究者使用防火墙、入侵检测和访问控制等多种机制来实现网络安全。但是持续出现的网络安全事件说明了传统的防御系统不能有效地对抗持续先进的攻击手段。网络安全面临着一个“易攻难守”的不平等的局面。造成这种局面的原因是传统网络的确定性、静态性和单一性,这使得攻击者有足够的时间和空间来收集分析网络并攻破防御。为了打破防御者面临的这种不平等的局面,一种移动目标防御(Moving Target Defense,MTD)的技术被提出。移动目标防御的核心思想是采取不断变化的部署和策略,增加攻击的难度和代价。不同于以往防御者试图消除所有漏洞,这种变化的思想,可以有效减少系统的漏洞被暴露的机会,从而提高系统的安全性。地址跳变技术是目前移动目标防御技术中研究最广泛、使用最多的一种,目前已取得比较丰富的成果。本文针对当前地址跳变技术的缺陷,深入研究现有的跳变策略模型,提出一种新的自适应跳变策略。该方法基于流量异常检测,在传统移动目标防御系统上增加流量分析、异常检测模块和自适应策略生成模块,对当前网络的流量异常情况进行实时检测评估,并将流量异常检测的结果用来指导生成下一个跳变周期,很好地解决了传统跳变策略跳变周期固定,资源浪费的问题。主要研究内容如下:1.设计了一种基于φ-熵和改进的EWMA模型的自适应阈值网络流量异常检测方法。分析传统基于熵的流量异常检测存在的缺点,讨论如何应对网络变化对异常检测算法阈值的影响。该方法将基于熵值的流量异常检测与模型数值预测结合在一起,首先利用φ-熵描述网络流量的自相关性,然后通过改进的EWMA模型预测新的流量的熵值,再结合标准差设定置信空间,得出自适应阈值。自适应阈值的方法可以有效地应对网络变化时固定阈值存在的偏低偏高的问题。实验结果表明,该方法能适应动态变化的网络环境,并且具有较好的检测效果。2.设计了一种新的可以动态调整自身跳变策略的自适应方法。分析了目前新型的跟随攻击方式给移动目标防御技术带来的困难的现状,指出跟随攻击具有的滞后性和集中性的特点。该方法利用流量异常检测算法的结果分析当前网络的异常状况,逐渐调整跳变周期以匹配当前的网络状况。跳变周期的变化符合“快缩短,慢提高”的特点,并且以流量异常检测算法的结果为参数,让系统以用最小的性能消耗换取最基本的安全性。3.基于自适应方法设计并实现了一种自适应策略的移动目标防御系统。研究了传统移动目标防御系统存在的问题,分析了新型系统的定位,以及对自适应策略的要求。该系统相较传统的移动目标防御系统,使用特有的流量异常检测方法,将异常检测结果与跳变策略相结合,提高了系统对网络异常情况的判断能力和适应能力,降低了系统在跳变上的性能消耗,提高了系统的实用性。最后,本文对流量异常检测算法和系统的自适应策略方法进行了可用性和性能测试的实验。流量异常检测实验得出算法的检测率达到97%且误报率只有4%,说明面对变化的网络,算法也具有较好的检测效果,自适应阈值的结果也是可靠的值。在系统自适应策略实验中,分析了自适应策略与固定跳变策略在面对跟随攻击时熵值变化的区别,得出自适应策略能有效地检测出跟随攻击的结论,并且最后通过实验验证自适应策略的系统在面对跟随攻击是能有效地阻止攻击。
其他文献
对于是否能够全面建成小康社会,实现中华民族的伟大复兴的奋斗目标,关键在于脱贫攻坚所取得的工作成效,而工作的成效在于扶贫开发政策的执行力度。政策的执行就是将政策理论转变为实践的过程。少数民族区域的穷困因素复杂,困难群众多,扶贫政策执行难度大。选取海南省五指山市为调查对象,通过综述国内外相关文献和政策执行相关理论、定义相关概念的基础上,介绍五指山市的基本情况和贫困情况,阐述了五指山市扶贫开发政策执行的
将卫星通信设备装配到直升机上,可以大幅提高直升机在海面、沙漠以及森林等特殊应用场景下的通信能力。然而,包括直升机旋翼的遮挡在内等一系列直升机本身所具有的特殊结构,使得普通卫星通信设备难以直接应用。本论文聚焦于可应用于直升机机载卫星通信的猝发调制解调器(Modem)的设计与实现,研究其中所涉及到的关键技术实现方法。论文主要内容如下:1.对机载Modem中所涉及到的猝发通信体制、差错控制编译码技术和同
发展乡村旅游产业为社区居民提供了在家门口就业、创业的机会,不仅增加了居民收入,同时也提高了居民的生活水平,促进了乡村经济社会的更好发展和乡村振兴的实现。然而,乡村旅游发展在实现经济效益的同时,也造成了乡村地区自然、社会、经济环境的改变,从而不可避免地为乡村旅游社区居民带来很多方面的影响。这些影响作用于旅游地社区居民的日常生活,使其产生不同的心理体验,进而最终形成乡村旅游目的地社区居民对旅游影响的综
随着互联网+、智能家居、Io T、工业4.0等技术和概念的发展,作为其核心部件的无线传感器技术也成为了研究热点。在进行无线传感器网络的部署时,传统的层次划分过程中所依照的数据维度较为简单,容易造成簇间能耗的不均衡;在网络划分完成后进行的数据融合阶段的效率较为低下。针对这些约束,本文以层次聚类方法构建路由协议,通过双簇首策略解决常规层次路由协议中节点能耗不均衡的问题。之后,以CHAMELEON聚类为
随着第五代移动通信(The 5th Generation mobile communication system,5G)技术的到来,基于蜂窝车联网(Cellular Vehicle-to-everything,C-V2X)技术的车联网受到来自各个国家的通信企业和车企的广泛关注,部分国家已经为基于C-V2X技术的车联网划分正式频段。然而,针对车联网高效可靠切换方法的研究还较少,传统切换方法无法满足未
随着英国在2013年发布修订的审计准则以来,越来越多的国家和地区开始了审计报告改革,我国也在2016年对审计报告做出了新的规定,核心的变化是审计报告中加入了关键审计事项,此后关键审计事项也成为了审计研究领域新的热点。此前的研究主要关注于关键审计事项披露的后果,如是否能带来信息增量价值以及披露关键审计事项对不同主体的影响。本文着眼于我国关键审计事项的披露现状,尝试分析影响披露特征的因素。本文采用20
伴随着现代工业的快速发展,许多焊接、涂装等复杂任务都将由高精度机械臂来完成。由于柔性机械臂的结构轻、能耗低、对工作环境的适应能力强,操作灵活,工作效率高等优点,在医疗、航空航天、材料学等高科技领域取得了很大的发展空间。然而,相比较传统的刚性机械臂系统,柔性机械臂在运动中更容易受到外部干扰的影响,产生变形,从而增加了控制难度,降低了控制精度。因此,研究柔性机械臂抗干扰控制一直都是控制工程领域的热点问
近年来,跨语言信息组织和共享受到越来越多学者的关注,然而信息表征语言的多样化在客观上为不同语言背景用户间的信息交流造成了一定困难。随着互联网的不断发展,用户不仅作为信息“接收者”和“获取者”,更是高度参与信息生产过程的“生产者”,越来越多的多语言标注系统受到用户青睐。然而,这种开放性、社会性的信息交互模式使得网络信息质量参差不齐,加剧了多语言信息组织和共享的难度。因此,研究多语言标签系统中用户的标
我国成品油消费增长逐年放缓,成品油市场化进程逐年推进,导致国内成品油市场竞争日趋激烈。中国石油正在逐步优化成品油库存及配送结构,新建和扩建成品油动转油库及储备油库。计划在JL省对CC油库进行扩建,以保持并提高在该省的市场份额,增强成品油的调节能力和稳定供应能力。本文通过以下五个部分,借助国内外先进的质量控制理论及方法,对CC油库二期扩建工程项目的质量控制做出了研究。制定质量控制要求,设计质量控制方
随着虚拟化技术,云计算框架技术的逐步成熟以及IT企业的飞速发展,对云上的分布式存储和计算的需求也越来越大,云计算技术就是出于这种需求而诞生的。云计算通过网络中的海量数据资源形成了大规模的共享虚拟资源池,极大地方便了云用户的资源使用,降低了使用存储资源的消耗成本。但是,这使得网络中的用户可以使用任何企业和个人的核心和私有数据,并且还为某些非法用户破坏云资源提供了机会。因此,在云计算的发展中,云计算的