-
题名基于最优路径跳变的网络移动目标防御技术
被引量:10
- 1
-
-
作者
雷程
马多贺
张红旗
韩琦
杨英杰
-
机构
解放军信息工程大学密码工程学院
中国科学院信息工程研究所信息安全国家重点实验室
河南省信息安全重点实验室
哈尔滨工业大学信息对抗技术研究所
-
出处
《通信学报》
EI
CSCD
北大核心
2017年第3期133-143,共11页
-
基金
国家重点基础研究发展计划("973"计划)基金资助项目(No.2011CB311801)
国家高技术研究发展计划("863"计划)基金资助项目(No.2012AA012704
+4 种基金
No.2015AA016106)
郑州市科技领军人才基金资助项目(No.131PLKRC644)
中国科学院先导专项基金资助项目(No.XDA06010701)
中国科学院信息工程研究所"青年之星"计划基金资助项目(No.118800808)
中国科学院重点部署专项基金资助项目(No.Y6X0061105)~~
-
文摘
移动目标防御(MTD,moving target defense)是一种改变网络攻防对抗格局的技术,路径跳变则是该领域的研究热点之一。针对现有路径跳变技术,由于路径选取存在盲目性,跳变实施缺乏约束性,难以在保证网络性能的同时最大化防御收益等问题,提出基于最优路径跳变的网络移动目标防御技术。通过可满足性模理论形式化规约路径跳变所需满足的约束,以防止路径跳变引起的瞬态问题;通过基于安全容量矩阵的最优路径跳变生成方法选取最优跳变路径和跳变周期组合,以实现防御收益的最大化。理论与实验分析了该技术抵御被动监听攻击的成本和收益,证明其在保证网络性能的同时实现了跳变收益的最大化。
-
关键词
移动目标防御
路径跳变
可满足性模理论
瞬态问题
安全容量矩阵
防御收益最大化
-
Keywords
moving target defense
forwarding path migration
satisfiability modulo theory
transient problem
security capacity matrix
defense benefit maximization
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-