-
题名基于虚假网络拓扑跳变的主动防御方法
被引量:1
- 1
-
-
作者
白松浩
张震
刘少勋
-
机构
信息工程大学
网络通信与安全紫金山实验室
-
出处
《信息工程大学学报》
2022年第3期337-343,358,共8页
-
基金
国家自然科学基金资助项目(61802429,61872382,61521003)
国家重点研发计划资助项目(2018YFB0804002)。
-
文摘
利用网络和主机的静态配置是攻击者长久以来发起决定性攻击的一大优势,绝大多数攻击的前置步骤是通过扫描来收集潜在目标的信息,以识别网络环境中的0-day或N-day漏洞。提出了一种虚假网络拓扑跳变的主动防御方法,在软件定义网络中使用CVSS漏洞评分机制对随机生成的虚假网络拓扑进行评估,选取合适的拓扑进行跳变;对虚假网络拓扑的差异性进行量化分析,确定网络拓扑的存活时间;增加虚假主机节点,主动捕获恶意扫描主机并实施精准隔离。实验结果表明,所提技术能使扫描攻击命中活动IP的概率降低50%,恶意主机扫描出一半真实主机之前被识别并隔离的概率为95%。
-
关键词
软件定义网络
移动目标防御
拓扑跳变
虚假主机
-
Keywords
software-defined network
moving target defense
topology hopping
false host
-
分类号
TP393.1
[自动化与计算机技术—计算机应用技术]
-