-
题名一种对抗网络侦察的自适应欺骗防御机制
被引量:1
- 1
-
-
作者
赵金龙
张国敏
邢长友
宋丽华
宗祎本
-
机构
中国人民解放军陆军工程大学指挥控制工程学院
中国人民解放军
-
出处
《计算机科学》
CSCD
北大核心
2020年第12期304-310,共7页
-
基金
国家自然科学基金(61379149,61772271)
国家博士后科学基金项目(2017M610286)。
-
文摘
静态配置的网络主机信息在面对攻击者侦察时易于暴露,进而带来了严重的安全隐患。主机地址跳变及部署虚假节点等欺骗方法能够扰乱攻击者对网络的认知,增加其网络侦察的难度。但如何高效地利用这些手段来对抗攻击者的侦察行为仍存在诸多困难。为此,在对攻防双方行为进行建模描述的基础上,提出了一种高效的自适应欺骗防御机制(Self-adaptive Deception Method,SADM)来应对网络侦察。SADM结合网络侦察过程中攻防双方多阶段持续对抗的特点,以资源约束下防御方的综合收益最大化为目标进行建模,并在此基础上通过启发式方法进行自适应防御决策,以快速应对攻击者的多样化扫描行为。仿真实验结果表明,SADM能够有效延缓攻击者的探测速度,在保证防护效果的同时降低部署欺骗场景的代价。
-
关键词
网络侦察
欺骗防御
扫描攻击
软件定义网络
-
Keywords
Network reconnaissance
Deception defense
Scanning attack
Software-defined network
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-