基于虚拟化技术的网络攻防模拟环境研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:yy5621913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络空间安全问题不仅是学术界和产业界的热点,更是引起了国家战略层面的关注。面对日新月异的网络攻击方式,传统的网络防御方案难以很好地应对。网络虚拟化技术的发展,为网络空间安全问题的研究提供了新的途径。本文旨在应用网络虚拟化技术搭建一个通用的网络攻防模拟环境,对传统网络中难以处理的新型网络攻击,在虚拟化的抽象网络中进行合理地表达和分析,并将制定的防御策略部署到实体网络中。论文针对模拟环境的模型、框架以及可用性和扩展性等关键问题展开了深入研究,并取得以下成果:(1)提出了一种基于网络虚拟化技术的攻防模拟环境的理论模型。该模型对实体网络的关键元素和其受到的攻击行为进行了抽象和形式化定义。在此基础上,设计了模拟环境的基本框架。论文将模拟环境中的虚拟网络构建问题抽象成升级节点选择问题,证明了其NPC的计算复杂度并设计了相应的启发式算法。相关的评估实验表明,升级节点选择策略大大加强网络的可控性和对流量的操纵能力。(2)设计了一致性更新机制GUM(Generalized Update Model)。保证配置更新过程中的网络行为的一致性,是系统可用性的重要保障。GUM对于一致性需求进行抽象和形式化表达,并通过状态-资源依赖图和操作关系图规划网络更新操作的执行顺序以及处理可能产生的冲突。实验证明了相比于最新的两阶段更新等方案,GUM在更新速度和降低资源消耗上都有显著提高。(3)设计了一种高效的规则管理方案IRMS(Intelligent Rule Management Scheme)。IRMS将流表规则分为基于路径的规则和基于节点的规则。对于前者采用主动式策略,提前计算所有可行路径,并将相应的基于路径的规则在流到来之前安装。而对于基于节点的规则,则采用应激式策略,将它们划分成互不相交的规则块,并将其与控制平面的交互限制在网络边缘。仿真实验证明,IRMS在规则存储、缓存以及更新时间上,相比最新的规则管理方案都有明显的优势。(4)基于上述研究成果,设计和实现了一种链路洪泛攻击场景下的模拟环境。链路洪泛攻击是一种新型的数据平面攻击,它通过合法的低速率流量去拥塞精心选择的链路,从而切断目标区域通信。模拟环境通过虚拟和实体网络的协同,设计快速拥塞定位机制,攻击检测算法以及基于全局流量工程的防御机制。实验证明,该环境可以有效缓解链路洪泛攻击对于目标区域通信质量的影响。
其他文献
<正> 唐释慧琳所撰之《一切经音义》,无论内容之丰富,还是致用之广泛,皆足以俯视李善《文选注》、陆德明《经典释文》,早已成为定评。但慧琳其人却于史无征。自唐迄清,一千多
2.调理猪肉加工工艺$$ 2.1冷链的构成调理猪肉的生产、贮存、运输、销售环节是一个完整的冷链。冷链是调理猪肉生产的必备前提条件。冷链由生产环节中的0~4℃的预冷库、腌
报纸
<正>绘画不是为文学、政治、道德服务的工具,绘画的本质是画家内心情感的表达,是画家对自然、社会经过深入体悟后,把自己的情感通过画笔付诸画布,展现在观者面前。情感是艺术
联合国2006年7月5日公布的世界各国“数字化机会”排名显示,韩国名列榜首。数字化是近年韩国媒体发展的主要特征之一,无论是宽带网络服务的高速发展,还是广播电视的数字化、
<正>东北平原是世界三大黑土区之一,自20世纪50年代大规模开垦以来,由于长期高强度利用,加之土壤侵蚀,导致土地退化,严重影响东北地区农业持续发展。为掌握"东北黑土地保护利
作为占整个社会约10%的重要群体,阅读困难症患者一直由于过低的社会认知而被忽视,无法获得平等的生存条件。因此,设计师应当承担起相应的社会责任,用无障碍设计的理念,为阅读
我国市场经济及政治体制改革的不断深入与完善发展促使监狱管理工作逐渐问题逐渐凸显,现阶段的狱政管理体制及管理要求已无法满足现代化社会发展需求,导致我国狱政管理工作法
农业产业结构在我国占据着极高的比例,我国是一个农业大国,草地畜牧业的发展对我国农业的发展起到了重要的推动作用,而这两者的共同发展促进了我国经济的迅速提升。在农业的
过去三十年间,国际政治经济学领域的众多学者卷入了一场重要的理论之争,即全球化与福利国家之间的关联。这一论争沿着“收缩还是扩张”的主线展开,至今未有定论。位于论争光谱两
选取薏仁、鲜奶为主要原料,制备一种药食兼备的谷物酸奶,将正交试验和模糊数学法结合对制备的薏仁酸奶进行综合感官评价。结果表明:薏仁液添加量为3%、蔗糖添加量为6%、菌种比