基于OpenFlow的移动目标防御研究与应用

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:xiaomxc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据、云计算技术的不断发展,传统网络架构已经越来越难以满足当前的网络应用和服务的需求了,因而产生了软件定义网络这一新型网络架构,该架构的主要特征是转发与控制分离、集中控制、网络可编程。传统网络中应对安全威胁时采取的静态配置部署防御措施,这种一定程度上固定不变的、被动的方式很容易被攻击者搜集到其所需要的信息,并通过渗透节点对其他主机进行扩散。而在软件定义网络(Software Defined Network,SDN)环境中则可以利用集中控制的优势,引入移动目标防御思想,并在结合掌握全局网络信息的情况下来构建一个动态的,不可预测的网络环境,这种基于OpenFlow的移动目标防御技术通过化被动为主动的方式将会是未来网络安全领域的一个重要的发展方向。  针对静态网络容易被侦查渗透的缺点,本文在软件定义网络中发挥新型架构的优势同时在保证地址不断变化的同时还能不影响网络数据包的转发,提出一种基于OpenFlow的移动目标防御技术。在控制器中产生虚拟地址,通过下发流表到交换机并在数据包交付主机时用虚拟地址替代真实地址的效果,发送数据包时源主机查询目的主机的IP地址时返回的是目的主机的虚拟地址,而当数据包到达目的主机时,数据包的源地址封装的是源主机的虚拟地址,保证通信双方是不能看到对方的真实地址,网络主机变成移动目标,并进行路径跳变,防御网络侦查渗透。同时使用sFlow协议对软件定义网络网络进行监控,引入一个时间周期和触发机制,当链路流量满足触发条件时下发新流表执行改变目标地址,阻断链路流量,防止渗透主机通过给潜在主机不断发送流量来扩大渗透影响。  用当前的软件定义网络开源软件模拟出实验环境,对提出的基于OpenFlow的移动目标防御技术进行实验验证,证实了该技术的可行性,通过对技术进行安全性分析,对与主机直接相连的交换机下发流表实现,并测试了流表下发延迟和性能,并进行了静态和动态效费对比和转发时延对比。
其他文献
随着移动互联网技术的快速发展和智能移动终端的普及,移动电子商务也正迈着大步前进。打造一个移动商城系统,与现有的实体商城做到线上线下结合,走O2O(线上到线下)模式将给竞争日
正直知识经济时代,创造价值的模式从以往的有形资本知识向无形资本知识进行变革,知识的有效利用已经成为一个新型经济形态即知识经济,这种新型的经济形态于农业经济、工业经济的
随着虚拟化技术的蓬勃发展,云计算平台层出不穷。云计算平台以分配虚拟机或者创建虚拟机集群的方式满足用户对于资源的需求,虚拟机内的数据最终保存在镜像文件中。这种用户数据
当今,传统打印机通常是借助与计算机的连接来实现打印功能的。其工作原理是在需要打印文件时,借助计算机读入待打印文件,对其进行数据处理,最终将打印数据传输到打印机上进行控制
偏微分方程在自由曲面造型中占有至关重要的地位。本文就PDE曲面在曲面裁剪和三维模型重构两部分做了研究。在PDE曲面裁剪部分创新性的提出了以四阶PDE来绘制裁剪曲面的方法
视频图像序列中的运动物体的检测和追踪是计算机视觉领域的重要研究课题之一。在譬如安全监控、交通监控、增强现实等越来越多的应用中,视频图像中的运动物体检测和追踪都起
本文旨在系统性剖析角色协同(Role-Based Collaboration,RBC)的主要元素所存在的最基本的关联性和层次结构,通过运用子结构逻辑对RBC中的角色扮演过程进行高度抽象化,以促进角色
果实病害是果实生长过程中的常见现象,严重影响着水果的商品价值。若能在计算机上以三维可视化的方式虚拟果实病害的发病过程,可望以虚拟方式部分地替代费时、费力、昂贵的试验
随着经济的快速发展,我国大规模基础设施的建设方兴未艾,许多举世瞩目的重大基础设施在我国建成或正在修建。运用结构健康监测技术对基础设施结构性能参数进行实时监测,及时
可计算性(computability),即算法有解性,是数学和计算机科学领域中最重要的概念之一。可计算性逻辑(Computability Logic,简写为CoL)是研究可计算性的形式理论,它将问题看作