国产主播一区二区三区在线观看|国产乱码精品一区二区三区四川人|A片V一区二区三区有声|国产精品自在线午夜精华播放|日本无码一区二区三区不卡免费|樱桃视频在线直播观看免费|欧美成人一区二区三区不卡视频

首頁 > 期刊 > 自然科學與工程技術 > 信息科技 > 無線電電子學 > 電子學報 > 軟件定義的L2/L3地址協同擬態偽裝策略研究 【正文】

軟件定義的L2/L3地址協同擬態偽裝策略研究

王鵬超; 陳福才; 程國振; 陳揚; 谷允捷 國家數字交換系統工程技術研究中心; 河南鄭州450002
  • 目標偵察
  • 軟件定義網絡
  • 擬態偽裝
  • 納什均衡
  • 網絡防御

摘要:從網絡內部探測目標終端的脆弱性是網絡攻擊發起的主要途徑,當前網絡的靜態特性利于攻擊者目標偵察的實施,網絡內部的L2/L3地址是攻擊者期望偵察的主要信息.為了改變目標偵察階段網絡攻防的易攻難守態勢,基于擬態偽裝的思想,提出了一種L2和L3地址協同動態化技術,在不影響正常業務條件下有策略地隱藏真實網絡主機.首先,建立網絡偵察的博弈模型(CRG),基于NASH均衡解指導L2/L3地址的擬態偽裝策略,并給出最優的跳變周期計算公式;其次,基于軟件定義網絡架構,設計并實現了協同動態化的內網防護系統(CMID),由SDN控制器協同控制L2/L3地址的偽裝變換;最后,理論分析與實驗結果表明:上述方法能夠有效切斷L2/L3地址與真實網絡身份、上層服務的關聯性,最大化地隱藏網絡內部主機,延緩偵察速度,阻斷網絡攻擊的連續性.

注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

投稿咨詢 文秘咨詢

電子學報

  • 預計1-3個月 預計審稿周期
  • 1.24 影響因子
  • 電力 快捷分類
  • 月刊 出版周期

主管單位:中國科學技術協會;主辦單位:中國電子學會

我們提供的服務

服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢