面向SDN控制器的主动防御策略研究

来源 :战略支援部队信息工程大学 | 被引量 : 3次 | 上传用户:bloodfort
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software-Defined Networking,SDN)凭借其可编程性与开放灵活的特点成为未来网络发展的趋势。控制器作为SDN网络功能的核心部件,具有极其重要的作用和地位,但也因此导致其成为网络攻击的焦点,一旦控制器被恶意劫持,攻击者可以任意修改流规则实现对网络流行为的控制,造成严重的安全威胁。针对SDN控制器安全问题,现有的解决方案仍具有防御被动性、静态性的缺陷,多为了提升控制层的可用性,而无法有效防御控制器被劫持控制的局面,特别是面对基于0day漏洞、系统后门等所发动的高级持续威胁(Advanced Persistent Threat,APT)尚力不从心。本文结合拟态防御理论,构建一种SDN控制器主动防御机制,通过异构冗余控制器架构以及动态防御策略,增加控制器对网络攻击所呈现的动态性和不确定性,进而加大攻击者利用系统弱点实现控制器劫持的难度,提高了控制器的安全可靠性和防御灵活性。本文主要研究内容包括:1.针对现阶段控制器安全研究方案所具有的防御被动性、静态性缺陷,结合拟态防御理论相关研究,设计一种基于动态多样性的控制器主动防御机制,根据控制器执行体异构度与调度历史更新原则建立调度算法以确定执行体选调方案。仿真实验对多种方案进行了对比分析,结果表明相比静态结构,动态多样性调度能够有效提升控制器系统的安全系数,同时所提算法避免了调度局部极值问题。2.针对控制器主动防御过程中不同状态的防御策略选择问题,建立马尔可夫攻防博弈模型,以分析控制器攻防博弈过程中动态化、多样化的攻防状态,根据防御容忍度和攻击表面的改变量定义了攻防双方收益函数并通过非线性规划解决均衡策略选择问题,仿真实验对比移动目标防御模型验证了本文模型的安全性,同时基于控制器执行体弱点信息评估了不同状态下的攻防策略,给出了多种攻击路径下的最优防御措施。3.针对复杂多样的攻击手段,通过动态性、主动性的防御能显著增加攻击难度,但这种主动式的防御难免产生一定的防御代价,而面对不同类型的攻击方式存在防御效率方面的问题,通过建立控制器主动防御过程中的安全收益与防御代价模型,结合增强学习相关算法,设计一种自适应选择防御动作时间间隔的控制器主动防御机制,仿真实验对比了几种不同偏向的防御者类型,验证了平衡型的防御策略能够减少不必要的主动防御损耗,提高防御效率和防御灵活性。
其他文献
在9月20日早上举行的关于第八届高交会自主创新专题新闻发布会上,国家发改委高技术产业司司长许勤表示,发改委将研究制定数控机床、汽车等14个行业的产业政策,加快利用先进高技
GPS相对定位中,模糊度固定后将能够获得厘米级甚至毫米级的定位精度。模糊度常用的固定准则是通过Ratio的大小来判定模糊度的正确与否,但这种方法不能保证每次固定的结果都正
考察全景画的发明盛衰历史 ,以及第二次世界大战以后在苏联的重新崛起 ,与改革开放之后在中国的大面积复兴 ,对于诸多通常以继承、发展、创新为纵向线索 ,以精英文化与审美价
本文选取人均GDP、房地产增加值占GDP的比重、城市化水平等11个指标建立房地产行业可持续发展评价指标体系,运用因子分析法确定客观权重,再对主观权重和客观权重使用乘法合成
广州市轨道交通七号线列车采用了车门紧急解锁请求功能,但紧急解锁请求故障会导致列车紧急制动无法缓解,文章对故障原因进行分析,并提出改造车门隔离开关和紧急解锁请求旁路
目的观察口服酪蛋白对严重烧伤患者肠道屏障功能的影响,探讨其对肠道屏障的保护作用。方法将2008年7月至2011年7月汕头大学医学院附属粤北人民医院收治的40例严重烧伤患者随
建设社会主义现代化是毛泽东的"中国梦"。早在新民主主义革命时期,毛泽东就对中国的现代化问题进行了系统探索。他认为,新民主主义革命将为中国现代化开辟道路,新民主主义革
财政部门在中央部门预算编制与执行环节强化监管,是强化事前事中管理的重要体现。从理论上看,财政部门与预算单位之间存在信息不对称,以及委托代理内部人控制问题,财政部门通
电力企业致力于提高服务水平和服务质量,推出了许多行之有效的服务方式,但作为公共服务性行业,客户的投诉是很难完全避免的。笔者结合自身工作实践,对客户投诉进行分析,并提
本文应用超滤液相色谱技术,结合体外活性实验筛选了中药红花、土茯苓和防风中抑制磷酸二酯酶4活性成分。红花、土茯苓和防风提取物的IC50值分别为0. 03μg·μL-1,0. 06μg·