<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 自然科學與工程技術 > 信息科技 > 無線電電子學 > 電子學報 > 軟件定義的L2/L3地址協同擬態偽裝策略研究 【正文】

    軟件定義的L2/L3地址協同擬態偽裝策略研究

    王鵬超; 陳福才; 程國振; 陳揚; 谷允捷 國家數字交換系統工程技術研究中心; 河南鄭州450002
    • 目標偵察
    • 軟件定義網絡
    • 擬態偽裝
    • 納什均衡
    • 網絡防御

    摘要:從網絡內部探測目標終端的脆弱性是網絡攻擊發起的主要途徑,當前網絡的靜態特性利于攻擊者目標偵察的實施,網絡內部的L2/L3地址是攻擊者期望偵察的主要信息.為了改變目標偵察階段網絡攻防的易攻難守態勢,基于擬態偽裝的思想,提出了一種L2和L3地址協同動態化技術,在不影響正常業務條件下有策略地隱藏真實網絡主機.首先,建立網絡偵察的博弈模型(CRG),基于NASH均衡解指導L2/L3地址的擬態偽裝策略,并給出最優的跳變周期計算公式;其次,基于軟件定義網絡架構,設計并實現了協同動態化的內網防護系統(CMID),由SDN控制器協同控制L2/L3地址的偽裝變換;最后,理論分析與實驗結果表明:上述方法能夠有效切斷L2/L3地址與真實網絡身份、上層服務的關聯性,最大化地隱藏網絡內部主機,延緩偵察速度,阻斷網絡攻擊的連續性.

    注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 免費咨詢 雜志訂閱

    我們提供的服務

    服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
    主站蜘蛛池模板: 忻州市| 桐柏县| 吉水县| 怀集县| 平乐县| 逊克县| 扎囊县| 乌海市| 洮南市| 漠河县| 张北县| 保德县| 绿春县| 商城县| 静乐县| 泰安市| 尼木县| 盘山县| 西充县| 教育| 射阳县| 桂林市| 靖远县| 南投县| 和平区| 民勤县| 右玉县| 墨脱县| 奉贤区| 游戏| 泗阳县| 芦山县| 东台市| 普洱| 潍坊市| 开鲁县| 温州市| 南开区| 延长县| 四川省| 江永县|