【摘 要】
:
随着网络安全形势日趋严峻以及云计算技术的发展,网络靶场已经成为支撑网络空间安全技术研究、攻防对抗试验的重要基础设施,为大规模网络用户行为仿真提供灵活逼真的仿真环境。同时,大规模用户行为仿真作为网络靶场中的重要研究内容,可为各类新技术评测和网络安全态势评估提供基础支撑。为此,本文以面向大规模用户行为仿真迫切需求为背景,针对目前用户行为仿真在逼真性、规模性、多样性、可扩展等方面存在的缺陷,以在有限、固
论文部分内容阅读
随着网络安全形势日趋严峻以及云计算技术的发展,网络靶场已经成为支撑网络空间安全技术研究、攻防对抗试验的重要基础设施,为大规模网络用户行为仿真提供灵活逼真的仿真环境。同时,大规模用户行为仿真作为网络靶场中的重要研究内容,可为各类新技术评测和网络安全态势评估提供基础支撑。为此,本文以面向大规模用户行为仿真迫切需求为背景,针对目前用户行为仿真在逼真性、规模性、多样性、可扩展等方面存在的缺陷,以在有限、固定的计算资源中构建逼真度高的大规模用户行为仿真场景为研究目标,以流量模拟作为用户行为仿真研究切入点,基于云计算、虚拟化技术和流量回放与生成等关键技术进行用户行为仿真深入研究,具体研究内容包括:1)面向用户行为仿真行为多样性、并发性的仿真目标,针对传统行为仿真方法在仿真规模、逼真程度的缺陷,探讨和论证了基于虚拟化与流量回放的用户行为仿真方法的优势与可行性。依托虚拟化成本低、弹性可扩展的优势,可以为大规模用户行为仿真提供快速构建高逼真的仿真场景,实时分布式的仿真用户节点自动化灵活加载,以及用户行为高并发基础支撑;基于流量回放的流量模拟生成差异性用户行为流量,能够针对用户行为多样、并发规模大、高吞吐量等仿真需求,解决传统建模仿真方法行为类单一、逼真性不足的局限性问题。2)基于1)的论述,面向复杂虚拟网络的交互式用户行为仿真需求,针对传统的交互式流量回放方法逼真性不足的缺陷,提出了一种基于交互式前景流量回放的用户行为仿真架构,将回放规模从单个节点扩展到整个目标网络场景。该架构采用基于云平台的分布式流量仿真策略,以实现面向复杂虚拟网络的用户行为仿真多样化、可扩展加载。进一步研究了交互式流量回放过程中延时修复与补偿策略,以提升交互式用户行为仿真的时序逼真性。面向复杂的目标网络进行交互式用户行为仿真实验表明,该方法能够在保证流量时序准确性的前提下,实现交互式的大规模用户行为仿真,与传统的方法相比,在仿真行为的多样性、规模性、逼真性上具有一定优势。基于重放攻击的恶意用户行为仿真场景表明,该方法可为安全评测提供有效支撑。3)面向大规模用户行为仿真场景背景流量注入的需求,提出了一种基于虚实融合的背景流量仿真技术,针对OpenStack云平台虚实互联机制不够灵活和透明的问题,对云平台底层通信架构进行了改进,设计了一种基于vlan的虚实融合仿真架构,可构建不同尺度(虚拟和实物)仿真节点,同时进行背景流量仿真。重点研究了虚实融合映射表和虚实链路切换策略,以实现虚实链路灵活透明传输,基于DPDK的流量生成技术提升流量注入效率和吞吐量。所构建的虚实融合仿真实验表明,相较于OpenStack已有的虚实互联机制,该方法构造的虚实链路在透明性、隔离性、扩展性方面具有以一定的优势。针对单个虚拟仿真节点的性能评测表明,该方法能够生成高吞吐量的背景流量,能够有效满足大规模用户行为仿真对背景流量注入的性能需求。4)基于2)、3)所提出的相关技术,融合了前景交互行为流量回放仿真和背景流量生成仿真,构建了一个面向大规模用户行为的仿真平台。仿真平台由多个子系统协同实现,可实现大规模仿真实验的全周期管理。面向集群用户行为仿真场景快速搭建、仿真节点灵活部署的需求,实现了大规模仿真场景自动化构建模块,针对集群仿真实验统一控制,设计了集群仿真控制策略,并构建了用户行为仿真模板库以满足用户行为多样性需求。最后,设计了大规模用户行为仿真实验,实验结果表明本文设计的仿真平台具有快速搭建仿真场景、集群仿真节点调度的能力,能有效支持大规模高吞吐量并发用户行为仿真。
其他文献
随着万物互联的智能时代到来,精简指令集(Reduced Instruction Set Computing,RISC)的优势愈发突显,而作为开源的精简指令集,RISC-V指令集更适合于当下生态开放的环境。为提高指令级并行度,现通用高性能处理器都采用了乱序超标量架构,由于指令乱序调度、分支预测等设计的复杂性,乱序超标量架构一直是处理器领域的研究热点。本文进行了基于RISC-V指令集的乱序超标量处理器
在数据挖掘领域中,聚类分析作为一种数据分析技术,已经发展较为成熟,在机器学习、模式识别等许多领域有着广泛的研究。在大量成熟的聚类算法中,谱聚类因其广泛应用性与扩展性,逐渐受到研究关注。但是现存的大多数谱聚类算法在处理海量数据时计算复杂度和空间开销比较大,并随着数据集维度的增加,算法处理能力的下降,一定程度上影响了聚类结果。为满足当前高维海量数据的分析需求,本文着眼于降低时空复杂度以改进算法效率,同
随着物联网的不断创新,物与人的数字化进程正在迅速加快,工业系统的自动化、智能化水平不断提高,数据处理不再需要人为干预,应用系统通过复杂的通信网络控制着物理空间。这些集成了传感、驱动、控制、通信和计算的系统,被广泛应用于工业领域,形成工业信息物理系统(Industrial Cyber-Physical system,ICPS)。在ICPS中,由于网络层和物理层的紧密耦合以及所处工业环境的复杂多变,使
随着互联网技术的飞速发展与应用,一方面各种新型网络技术(诸如卫星互联网、天地一体化信息网络、命名数据网络等)层出不穷,另一方面网络安全事件频发,网络安全形势日趋严峻。面向日益增长的网络新型技术评测与安全防御技术评估的需求,网络靶场主要利用虚拟化技术,对真实网络空间中的各种要素进行模拟和复现,为网络与安全技术的研究提供测试床,因此具有重要研究意义。网络靶场可包括网络仿真、用户行为复制、安全自动化测试
基于多光谱信息融合的行人检测是无人驾驶、智能视频监控等全天候应用中的核心技术,其具体指针对同一场景,同时采用红外和可见光两种视觉传感器获取多光谱(红外和可见光)图像作为输入源,并利用两者的互补性,区分行人目标和背景,完成场景中行人目标的定位,弥补只使用可见光作为输入源的传统行人检测难以应对光照变化、恶劣天气的缺陷。由于多光谱行人检测性能的优劣极大程度上依赖红外与可见光融合机制的优劣,且红外与可见光
图像融合是将多个传感器在同一场景下捕获的包含不同信息的图像整合成一幅新的高质量融合图像。相比于原始图像,融合图像具有更丰富的信息,可以在军事,环境监测,数码摄影和医学诊断等领域发挥更大的作用。图像融合算法根据不同的融合策略可以分为基于空间域的图像融合算法,基于变换域的图像融合算法和基于深度学习的图像融合算法。基于空间域的图像融合算法首先将输入图像分解为小块或根据某种标准划分的区域,然后计算对应区域
目前,恶性肿瘤是困扰整个人类的一大难题,其本身具有强烈的侵袭性和转移性,而外泌体作为细胞间通讯的重要媒介,一开始被认为是细胞代谢废物,后来研究发现在肿瘤发展的这一进程中,外泌体的影响日渐凸显。越来越多的研究表明,在未来外泌体或将成为癌症治疗的一个靶点,在肿瘤难题的攻克中或将发挥重要的作用。硫酸乙酰肝素(HS)作为线性多糖的一种,分布在细胞膜和细胞外基质中,在生理病理过程中都扮演着重要的角色,尤其在
目的:结直肠癌(Colorectal cancer,CRC)是消化道中最常见的恶性肿瘤之一。肠道菌群紊乱可促进结直肠癌的发生及发展,最近报道表明肠道菌群可能影响T细胞向CRC肿瘤组织中的运输。因此,菌群的改变可能影响CRC患者的临床结局。本研究目的是评估CRC进展过程中肿瘤和邻近正常组织中主要募集细胞毒性T细胞的多种趋化因子的表达水平以及与其相关的肠黏膜菌群,并研究它们在CRC患者中的相互作用。方
随着吸湿快干类纺织品的不断研发,运动服、休闲服、内衣等服用类纺织品越来越青睐使用具有优良吸湿排汗性能的面料。织物吸湿、导湿速度越快,自然状态下经润湿后越易恢复干燥,人体在运动或高温高湿环境下着装时,可减少闷热、汗液粘黏等穿着不适感,更有利于人体健康。织物的导湿能力与其吸湿快干性能密切相关,对织物湿传递过程的研究以及织物吸湿导湿性能的测试与评定等一直受到广泛关注。本文在使用传统滴液法测试织物导湿性能
JavaScript引擎是浏览器的重要组成部分,为网页添加各式各样丰富的动态界面,给用户提供流畅美观的浏览效果,是整个浏览器动态显示的基础。当前,针对JavaScript引擎发起的攻击层出不穷,攻击者通过JavaScript引擎来劫持用户浏览器进行挂马、XSS、Cookie劫持等攻击,甚至获取整个系统权限。为此,针对JavaScript引擎的安全测试或漏洞挖掘技术是当前工业界与学术界的热点。然而,