一种基于SDN的地址跳变主动防御技术的研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:likang281116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题越来越受到人们的重视,传统的入侵检测、防火墙等被动防御技术,对网络上出现的各种各样新的攻击已经无能为力,因此主动防御技术成为了网络安全领域的研究重点。而主动防御技术中的移动目标防御,由于其主动性、动态性和高防御性,使得其受到越来越多网络安全研究人员的重视。移动目标防御的基本原理是通过不断随机变换目标的位置来躲避攻击。地址跳变技术作为移动目标防御技术的重要分支,其基本原理是通过不断改变节点的IP地址或端口号,使得攻击方难以准确定位节点位置,从而抵御攻击。由于地址跳变技术理论上具有很强的防御攻击能力,因此目前已经有大量的跳变方案被提出。但由于在传统网络体系中存在IP地址资源匮乏、路由转发的可控度不高等问题,以及跳变同步中存在精度问题和干扰问题,使得传统的地址跳变方法很难在实际网络安全防护中得到应用和推广。以OpenFlow为代表的软件定义网络(Software Defined Network,SDN),由于其控制面与转发面相分离、集中控制和高开放性的特点,使得其对网络有超强的控制灵活性和可编程性,为新的网络技术如地址跳变技术的研究开辟了一个良好的技术环境。本文通过分析当前地址跳变技术的原理和缺陷,提出了一种新的的地址跳变方法,该方法采用新设计的改进的严格时间同步方案以及基于滑动窗口的跳变策略,很好的解决了由于网络延迟等造成跳变无法同步的问题,并将其用到SDN网络中,完成了一个具有地址跳变功能的SDN通信系统,并对该系统进行了性能测试和抗攻击性测试。本文首先对地址跳变技术的研究背景进行了介绍,先介绍分析了几种网络中常见的攻击手段和主动防御方法的基本原理,指出了这些攻击方法的共同点以及防御方法存在的缺点,从而引出了用于网络安全防护的地址跳变方法。其次分析了几种传统地址跳变方法存在的缺陷,并介绍了 SDN的技术架构及优势,详细介绍了 OpenFlow的转发机制和SDN的安全问题,分析了将地址跳变技术与SDN技术相结合的必要性,从而引出了一种基于SDN的地址跳变技术。然后,结合SDN技术,提出了一种改进的地址跳变方案,详细介绍了该跳变方案中全新设计的地址计算方法和跳变同步方法,并分析了该方案的安全性。最后,对上述地址跳变方法在SDN通信系统上进行了实现,对时间同步模块、地址跳变模块和SDN路由模块这三个只要模块的具体实现进行了详细介绍,并测试和分析了该SDN通信系统的基本性能和抗攻击性能。
其他文献
随着WiFi技术的成熟和手机的普及,手机通过WiFi热点接入Internet已经成为移动数据访问的主要方式之一。但是WiFi接入面临各种安全问题,比如WiFi钓鱼、位置信息或者服务提供商
目的探讨钙羟磷灰石(calcium hydroxylapatite,CaHA)皮下注射联合维生素C口服对裸鼠皮肤胶原蛋白合成的影响。方法 80只BALB/c裸鼠随机分成对照组、CaHA组(CaHA皮下注射组)、
自2014年开始,IP作为一个热门词汇冲击着国内影视圈,由此产生了一批爆款网络IP影视剧改编作品,也正是从那时起,IP在影视圈已不再是Internet Protocol(网络之间互联的协议)的
十四届三中全会提出:"建立现代企业制度和实行科学的企业管理(财务管理)",明确赋予了财务管理在现代企业管理中的核心地位。财务管理是现代企业管理的重要组成部分,也是一项
因石化资源储量有限,加之过度开采而导致全球范围内的能源危机和环境破坏,发展绿色化学和可再生能源成为应对资源和环境问题的一种趋势。超临界二氧化碳(scCO2)作为一种环境
随着IP网络新兴业务的快速发展,人们对服务质量的要求越来越高,但现有的IP网络采用分布式路由控制机制,较难实现网络资源的动态分配。软件定义联网(SDN)作为一种新型的网络体
目的:探讨趋化因子配体10 ( CXCL10 )在脂多糖(LPS )诱导大鼠急性呼吸窘迫综合征(ARDS)中的作用机理,旨在为ARDS的治疗提供新的理论依据和治疗靶点。方法:首先建立大鼠ARDS模
随着“互联网+”理念的提出,传统行业纷纷借助广阔的网络平台与互联网信息技术深度融合,合力打造出“互联网+传统行业”的经济发展新态势。展现在影视行业,云计算、大数据等
我国对课程管理问题的研究虽已取得丰硕成果,但从总体来看仍存在着一些问题,主要表现在以下几方面:研究内容支离破碎,缺乏系统性;研究视野狭小,研究领域过于集中;研究结论不
为研究光照节律与饲粮营养水平对中速黄羽肉鸡肉品质的影响,以中速型北京油鸡为试验素材,采用4(光照节律)×3(日粮营养水平)设计,4种光照节律分别为16 h光照(16L∶8D)、变程