基于安全功能虚拟化的移动目标防御技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:FollowMyHeart88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息科技的高速发展催生了物联网、5G、车联网等多样化的网络环境,但同时也带来了各种各样难以预测的网络安全威胁,例如网络病毒、拒绝服务攻击、高级持续性威胁攻击等。由于传统的网络安全防御技术主要依赖静态和被动的方式,无法应对攻击者精心构造的攻击。为了应对这种局面,移动目标防御(Moving Target Defense,MTD)这一新型防御思路引起了广泛关注,通过持续变化系统的攻击面来提高攻击者的探测成本,MTD可以有效降低攻击成功的概率。但是,MTD目前只是一种技术框架,如何利用这一思想为复杂的网络环境提供具体有效的防御机制仍处于探索阶段。现有关于MTD的研究主要聚焦在对攻击面动态转移的研究,而缺乏对网络安全专用功能与资源建模及优化调度的考虑。安全功能虚拟化(Security Function Virtualization,SFV)技术将传统的网络安全功能与专有设备解耦,为安全服务的部署和调度提供了前所未有的灵活性,也为MTD的具体实现提供了新的思路。然而,目前还未有将SFV应用于MTD的相关研究。而且现有对SFV的研究仍有三方面的不足:缺乏体系化和定制化的控制架构,缺少高效的安全功能资源调度算法,缺少将安全功能进行按需迁移的机制。基于以上所提到的背景及问题,本文提出了基于SFV的移动目标防御架构,同时基于此架构设计了详细的动态防御流程和虚拟安全功能调度策略。主要工作如下:1)设计了包括动态防御控制层、虚拟安全功能层、基础资源池层的分层MTD架构,通过对安全功能资源的动态调度,可以在不引入额外设备的情况下实现网络的动态防御。2)设计了基于SFV的基础资源设备节点、基于软件定义的动态防御控制节点的具体细节,通过各节点中多个功能模块的协同合作,保障移动目标防御按照数据收集、威胁分析、策略计算和执行的流程高效执行。3)建立了基于攻击面变换和探测面扩展的防御策略,并进一步基于遗传算法设计了虚拟安全功能的调度和资源分配算法,通过对网络进行建模,并将资源分配和调度的多约束条件下的优化问题形式化为整数非线性规划问题,权衡了虚拟安全功能动态调度后的防御收益与成本。4)设计了基于虚拟安全功能迁移的MTD机制详细流程,具体设计了分阶段的虚拟安全功能迁移时序,并对防御控制报文进行了设计,包括资源状态统计表、防御策略指令表和迁移状态反馈表等。5)通过搭建网络仿真测试和数学模型模拟环境,评估了不同资源状态下的虚拟安全功能性能差异,比较了提出的调度算法在迁移时间、可用资源增长量等不同维度的表现,从而验证了本文所提出的基于SFV的移动目标防御机制具有有效的防御能力。本文在现有SFV研究的基础上进行了创新,基于所设计的SFV提出了新型MTD技术,提升了下一代网络的主动防御能力。
其他文献
沉管隧道在沿海地区广泛应用的同时,其不均匀沉降引起的开裂、渗水等问题也日益突出,土体地基尤为严重。因此以广州如意坊沉管隧道为依托,对隧道的地基土开展固结和回弹-再压缩试验以及K0固结不排水三轴试验,采用电镜扫描和压汞技术相结合方法对结构性土的微观结构演化规律进行分析。并基于此建立考虑地基土结构性的沉管隧道三维有限元模型,分析沉管隧道沉降问题。研究表明,固结试验中固结系数变化曲线在先期固结压力附近有
光刻技术因低成本、高效率、高分辨率等优点,被广泛应用于微电子领域,随着电子设备微型化和信息存储高量化的发展,提高光刻技术变得非常重要。感光干膜作为一种光刻胶,主要由光引发体系、反应单体和溶剂等组成,其决定了印刷线路板的分辨率,因此开发新型高效的光引发体系对印刷线路板有重要意义。邻氯代六芳基双咪唑(BCIM)因具有特殊的分子结构而具备优良的光解离特性、高分辨率、良好的热稳定性和光致变色特性,是一种工
基于全球卫星导航系统的卫星定位是当前使用最为普遍的定位方法,然而在城市复杂场景等环境中,由于多径信号的存在,卫星定位的精度会受到一定影响,如何处理导航卫星信号中包含的多径信号成分,是卫星导航领域研究中的一个重要的课题。当前由我国自主设计和研发的北斗卫星导航系统的建设已经进入第三阶段,对新播发的B1C、B2a等新体制信号处理算法的研究,也具有较为重要的意义。本文以城市复杂场景等多径信号环境下对卫星导
财务共享服务平台的建设对于企业集团的进一步发展具有重要意义。本文以现阶段企业集团财务共享平台建设存在的问题为出发点,积极探讨相应的解决对策,首先对于建设财务共享平台的必要性进行阐述,进而结合实际,分析当前企业集团财务管理工作的局限性,有针对性地提出了该平台建设的主要改进策略。
垂直轴风力机具备万向受风、维修成本低、气动噪声小等优点,但由于其启动性能与风能利用率的问题导致其在实际工程中的应用受到了很大的限制。通过将垂直轴风力机转移到海上风环境内工作并选择Φ型作为风力机的结构形式可以有效地解决启动性能差以及风能利用率低的问题。但是漂浮式Φ型垂直轴风力机的气动性能十分复杂,因此,针对漂浮式Φ型垂直轴风力机的气动性能的研究具有十分重要的价值与意义。采用CFD方法研究了漂浮式Φ型
行人检测是目标检测领域内非常重要的问题之一,目前已经被广泛的应用于安防,视频监控,无人驾驶等领域。行人检测是近几年来计算机视觉领域备受关注的研究方向之一。它在智能监控系统、辅助驾驶系统、行为分析等领域有着广泛的应用。目前使用较广泛的行人检测算法是基于深度学习的,经过近几年的发展,目前的检测器在大尺度的行人上表现良好,由于一些难以避免的挑战,使得这些检测器的性能大都在小尺度行人检测上有很严重的退化,
某型超临界蒸汽轮机的进汽阀门均采用将调阀阀座过盈装配到阀门壳体内的结构。当这些机型被应用于运行状况比较稳定的电厂时,调阀阀座并不会发生故障。但是当被应用于频繁调峰或其它恶劣变工况时,调阀阀座松动等严重故障却大量出现,给电厂的安全运行和维护带来了巨大的问题。本文以某型超临界汽轮机的进汽阀门作为研究对象,通过分析不同工况下调阀阀座附近区域的温度场、应力场以及调阀阀座与阀门壳体的接触状态和磨损现象等之后
新型沉垫式海上作业平台相比于传统的桩靴式平台具有诸多优势。但在新型海上平台的作业过程中,沉垫基础与海床的相互作用关系尚不明确。在沉垫基础的全作业周期中,其在位所受浮力及离底所受吸附力对整个平台的安全稳定有重要影响。本文围绕这两点开展了现场模型试验及相关数值分析,探究了沉垫基础在位过程中的浮力变化规律及影响沉垫基础离底吸附力的因素,主要结论如下:1.设计了一套能够同时测量沉垫基础模型所受浮力及上拔吸
在经济全球化的推动下,全球物联网(IoT)及现代物流行业始终处于快速增长的趋势,物体在运输、装卸和配送等过程中都迫切需要振动监测来进行质量管理。MEMS惯性开关由于具有小尺寸、高灵敏度、低功耗和可规模化生产的特点,可用于监测特殊物品在运输过程中所经受到的环境振动冲击。传统的MEMS惯性开关在受到沿敏感方向超过阈值加速度的振动冲击时只会短暂接通,毫无疑问,过短的脉冲信号提高了信号处理电路的分辨难度。
船舶大开口由于破坏了甲板结构的纵向连续性,且开口角隅处几何形状突变,常产生较大的应力集中。因此必须对舱口角隅进行合理的加强,以使其在运营过程中不因应力过高发生破坏。因此需要对角隅局部结构的形状、尺寸进行合理的优化设计。本文以某250KDWT矿砂船的甲板开口角隅为例,对船舶角隅应力集中优化问题进行了研究。首先,本文对适于优化的舱口角隅子模型构建方法进行了研究。由于优化过程中,需要对角隅应力进行大量迭