一種基于SDN的地址跳變主動防御技術的研究與實現.pdf_第1頁
已閱讀1頁,還剩60頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網絡安全問題越來越受到人們的重視,傳統的入侵檢測、防火墻等被動防御技術,對網絡上出現的各種各樣新的攻擊已經無能為力,因此主動防御技術成為了網絡安全領域的研究重點。而主動防御技術中的移動目標防御,由于其主動性、動態(tài)性和高防御性,使得其受到越來越多網絡安全研究人員的重視。移動目標防御的基本原理是通過不斷隨機變換目標的位置來躲避攻擊。地址跳變技術作為移動目標防御技術的重要分支,其基本原理是通過不斷改變節(jié)點的IP地址或端口號,使得攻擊方難以準確

2、定位節(jié)點位置,從而抵御攻擊。由于地址跳變技術理論上具有很強的防御攻擊能力,因此目前已經有大量的跳變方案被提出。但由于在傳統網絡體系中存在IP地址資源匱乏、路由轉發(fā)的可控度不高等問題,以及跳變同步中存在精度問題和干擾問題,使得傳統的地址跳變方法很難在實際網絡安全防護中得到應用和推廣。以OpenFlow為代表的軟件定義網絡(Software DefinedNetwork,SDN),由于其控制面與轉發(fā)面相分離、集中控制和高開放性的特點,使得其

3、對網絡有超強的控制靈活性和可編程性,為新的網絡技術如地址跳變技術的研究開辟了一個良好的技術環(huán)境。
  本文通過分析當前地址跳變技術的原理和缺陷,提出了一種新的的地址跳變方法,該方法采用新設計的改進的嚴格時間同步方案以及基于滑動窗口的跳變策略,很好的解決了由于網絡延遲等造成跳變無法同步的問題,并將其用到SDN網絡中,完成了一個具有地址跳變功能的SDN通信系統,并對該系統進行了性能測試和抗攻擊性測試。首先對地址跳變技術的研究背景進行了

4、介紹,先介紹分析了幾種網絡中常見的攻擊手段和主動防御方法的基本原理,指出了這些攻擊方法的共同點以及防御方法存在的缺點,從而引出了用于網絡安全防護的地址跳變方法。其次分析了幾種傳統地址跳變方法存在的缺陷,并介紹了SDN的技術架構及優(yōu)勢,詳細介紹了OpenFlow的轉發(fā)機制和SDN的安全問題,分析了將地址跳變技術與SDN技術相結合的必要性,從而引出了一種基于SDN的地址跳變技術。然后,結合SDN技術,提出了一種改進的地址跳變方案,詳細介紹了

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論