【摘 要】
:
网络的静态性、同构性,造成了当前网络攻守不平衡的局面。移动目标防御(Moving Target Defense,MTD)技术通过持续动态的变换来扭转攻防不对称的现象,从而增加攻击的复杂性。其中,网络层跳变是移动目标防御研究的重点之一。软件定义网络(Software Defined Network,SDN)作为一种新型的基于软件的网络架构技术,它的出现为网络层跳变技术的研究提供了新的思路。然而,网络
论文部分内容阅读
网络的静态性、同构性,造成了当前网络攻守不平衡的局面。移动目标防御(Moving Target Defense,MTD)技术通过持续动态的变换来扭转攻防不对称的现象,从而增加攻击的复杂性。其中,网络层跳变是移动目标防御研究的重点之一。软件定义网络(Software Defined Network,SDN)作为一种新型的基于软件的网络架构技术,它的出现为网络层跳变技术的研究提供了新的思路。然而,网络层跳变研究仍然存在一些局限性。在路由跳变中,跳变路径选取规则与选取时机的不合理导致相同路径或节点被频繁使用,使跳变易被预测;跳变机制引起的时间开销被忽略导致跳变可用性降低。在IP地址跳变中,随着主机时间的不断增加导致在有限的可用IP地址中,盲目跳变使IP地址被重复使用。针对上述网络层路由跳变和IP地址跳变存在的不足,在SDN中提出动态随机路由跳变机制和基于时变的IP地址跳变机制,并进行了实验分析验证。本文主要工作如下:(1)提出了动态随机路由跳变机制。该方法首先利用Jaccard距离构造路径之间的Jaccard矩阵和路径使用时机约束,通过上述约束动态选取备选路径跳变集合,提高跳变的不可预测性;其次根据路径中重要交叉节点定义路径权值,在备选路径中加权随机地选取最终跳变路径,通过避让交叉节点来增加攻击者在节点监听到大量数据的难度;最后在SDN环境下定义流表预下发策略,减少由跳变引起的时延,保证通信正常进行,提高跳变机制的可用性。(2)提出了基于时变的IP地址跳变机制。随着主机通信时间的变化,自动选取不同的地址跳变策略。地址跳变机制包含随机游走地址跳变策略和高低频地址跳变策略,随机游走地址跳变将可用地址组成二维矩阵,跳变时随机地在矩阵中选取跳变地址;在高低频地址跳变内,低频跳变过程使用改进的PageRank算法来分配给主机可用地址组,高频跳变过程在地址组中随机选取跳变地址对分配给主机。提高IP地址跳变在有限的可用IP地址空间中的不可预测性。(3)以Ryu作为SDN控制器,Mininet作为仿真平台对本文提出的跳变机制进行仿真实验,实验分析表明动态随机路由跳变机制和基于时变的IP地址跳变机制两个模块相结合,传输文件时相对于无跳变增加的时间开销在2%到3.2%之间,通信所产生的时延为毫秒级别,能够保证网络跳变低开销且不影响正常通信的情况,跳变路径差异程度稳定在0.7以上,提高网络层跳变的不可预测性,增加攻击监听的难度。
其他文献
当今世界存在严重的能源危机,空气污染的日益严重与人类对于化石燃料的需求日益增多有着密切的关系,所以人类需要开发出一种无污染、制取方便的能源材料替代化石能源,热电材料因此进入了“候选区”。如今可以在中高温区有高热电优值(ZT)的热电材料基本由有毒有害或价格昂贵的原材料制备而成,因此高温稳定,制备简单的ZnO进入了大家的视野。但是ZnO作为热电材料存在着劣势,禁带宽度较大导致电性能差强人意,较大的热导
近年来随着城市产业升级,城市结构与布局重新调整,特别是近期退二进三、城市双修、存量规划等概念的提出,大量城市旧地段面临改造更新,旧工业建造改造是其中的一个重要内容。从文化景观角度考虑,这些废弃的工业建筑有着珍贵的历史景观价值;从共建能源集约型社会角度考虑,对这些废弃工业建筑进行绿色改造再利用符合当今社会发展方向。本文基于西建大绿色建筑研究中心项目建筑设计及施工图设计阶段实践,通过调查研究法、比较研
由于石墨烯的奇特性质和潜在应用,具有特殊结构和性质的过渡金属二卤化物(TMDs)是二维层状材料家族中最具代表性的成员之一。在众多TMDs材料中,二硫化钨(WS2)和二硫化钒(VS2)备受研究者的青睐。2H-WS2具有带隙可调的特性,在电学领域有很大的发展前途。不同于WS2结构,1T-VS2的电子结构没有带隙,在费米能级处有部分填充的能带,这些优异的金属性质使得VS2在电子器件领域方面得到了人们的广
随着经济和社会的进步,区域化的城市群落开始产生,目的是为了通过城市间的合作共赢实现区域经济的一体化发展,从而带动整体经济的进步。在经济下行的背景和共同富裕的新目标的双重压力下,我国的金融服务需求呈现出多元化的趋势,各城市群的金融服务亟待铸新淘旧。自2011年我国践行普惠金融的金融服务模式以来,金融排斥现象有所缓解,被排斥在服务以外的社会群体有了更多享受到金融服务的机会。这一创新性的举措不仅拉升了整
本文以河北方言中的特殊字音为研究对象。通过广泛搜集字音材料建立数据库,对特殊字音进行类型分析及数量统计,总结字音性质判定的方法论原则,并对标志性特殊字音进行个案研究。在数据库建设上,本文通过对现有文献的整理和实地调查,共收集5935条特殊字音,覆盖142个方言点。这些数据虽然不是理论上河北方言特殊字音的全部,但具有自然抽样效果,能够作为类型学研究的有效样本。在类型学分析上,对特殊字音的成因主要从三
随着计算机与图像处理技术的快速发展,多光谱成像系统在古代壁画保护领域的应用日益广泛。由于多光谱成像设备在采集数据过程中需要更换滤光片来调整成像通道参数,会造成多光谱相机位置的偏移,导致成像的多通道光谱图像之间产生几何畸变和偏移。因此,必须要对多通道光谱图像进行配准预处理校正。本文在基于SURF(快速稳健特征)图像配准方法的研究基础上,重点围绕特征点匹配、匹配对提纯、初步配准后出现的无效边缘区域截取
无线电能传输(Wireless Power Transmission,WPT)是一种新兴技术,可以将电力从初级侧通过无线方式输送到次级侧而无需物理接触,它被认为是未来电力传输系统的新兴选择。给电池充电时,需要使用恒流(Constant Current,CC)和恒压(Constant Voltage,CV)混合模式充电,以确保电池的长寿命和最大容量利用率。因此,研究具有CC/CV特性的WPT系统具有
智能港口实现的是码头装卸过程的智能化,虽然极大地减少现场作业人员的数量,但智能化码头设备设施数量较多,围绕设备设施开展的检维修作业反而较传统码头有所增加,据统计企业检维修作业伤亡事故数量占企业伤亡事故总量的70%左右。为了有效控制智能港口企业检维修作业时的安全风险,首先,在分析研究T智能化集装箱码头检维修作业安全风险来源特点的基础上,基于风险管理和系统安全的科学原理,选择使用工作危害分析法(Job
京杭大运河沿线拥有丰富多样的文化遗产,本文针对京杭大运河的终点南新仓开展调查研究,探讨该粮仓的改造设计策略和方案,希望能够为南新仓乃至全国各地的粮仓的变革发展提供理论依据和参考。本论文是国家社科基金艺术学一般项目“大运河文化带(京津冀段)文化遗产群保护与传承路径研究”的阶段性研究成果。基于调研资料和信息,本文对国内外粮仓的更新设计状况进行了整理和归纳,就南新仓的更新利用和保护修复等开展实地走访,找
城市户外环境中,人体热舒适与城市气候息息相关。风景园林小气候作为调节城市气候的重要因素,目前研究关注点在时间上多集中于夏冬季某一时段,在地点上多集中于个体城市局部小环境,缺乏城市间的对比以及各季节和天气类型的研究。针对上述问题,本文具体开展了三方面研究工作。首先,构建基于户外环境热舒适调控的典型城市气候特征类型分析方法。选取10个具有典型气候特征的城市作为研究对象,运用2016~2018年逐时地面