基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
移动目标防御是一种改变网络空间攻防对抗格局的革命性技术,它通过动态改变攻击面使得目标网络更具弹性.网络跳变作为有效抵御主动扫描的防御方法,是实现移动目标防御的关键技术之一.现有跳变机制由于在空间上采用随机选取方法并在时域采用固定跳变周期,极大降低了跳变防御的不可预测性和时效性;与此同时,由于跳变实施过程缺乏约束且跳变部署复杂度高,因此增加了网络开销,降低了跳变防御的可用性和可扩展性.针对以上问题,文中提出了一种基于网络攻击面自适应转换的移动目标防御技术.为了实现网络跳变收益的最大化,在分层跳变的架构上设计了一种网络自适应跳变算法.它由网络威胁感知和跳变策略生成两部分组成.通过设计基于Sibson熵的威胁感知机制分析扫描攻击策略,以指导网络跳变机制的选择;基于网络攻击面和网络探测面定义了网络视图和视图距离,通过设计基于视图距离的跳变策略生成算法,选取使得视图距离最大的跳变端信息集合,以最大化跳变的不可预测性;此外,通过采用跳变周期自拉伸策略保证跳变的时效性.从而通过基于视图距离的跳变策略选取与可变的跳变周期制定实现网络攻击面时空二维的自适应转换,最大化防御收益.为了解决网络资源有限条件下的跳变实施问题,利用可满足性模理论形式化描述跳变实施的约束条件,以保证跳变实施的可用性;通过设计启发式跳变实施部署算法以提高部署效率,以保证跳变防御的可扩展性.最后,理论与实验分析了该技术抵御扫描攻击的能力和跳变成本,通过以不同类型的扫描攻击为例证明了该技术在保证网络服务质量的同时可有效抵御92.1%以上的主动扫描攻击.
推荐文章
基于自适应阀值的SYN Flooding攻击防御
SYN Flooding攻击,终端网络,自适应阀值
基于节点传输性能的机会网络自适应转发策略
机会网络
能量
邻居变化率
传输性能
邻居相似度
自适应转发
机会网络中的自适应转发控制算法
机会网络
效用值阈值
节点能力状况
自适应转发策略
阈值控制因子
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络攻击面自适应转换的移动目标防御技术
来源期刊 计算机学报 学科 工学
关键词 移动目标防御 网络攻击面 网络探测面 网络欺骗 网络视图 启发式跳变部署
年,卷(期) 2018,(5) 所属期刊栏目 区块链与电子支付安全
研究方向 页码范围 1109-1131
页数 23页 分类号 TP393
字数 23504字 语种 中文
DOI 10.11897/SP.J.1016.2018.01109
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张红旗 信息工程大学密码工程学院 39 238 8.0 13.0
5 杨英杰 信息工程大学密码工程学院 18 103 6.0 9.0
7 王利明 中国科学院信息工程研究所信息安全国家重点实验室 23 95 7.0 9.0
8 雷程 信息工程大学密码工程学院 6 29 3.0 5.0
12 马多贺 中国科学院信息工程研究所信息安全国家重点实验室 11 76 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (23)
共引文献  (19)
参考文献  (16)
节点文献
引证文献  (10)
同被引文献  (39)
二级引证文献  (12)
1953(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(4)
  • 参考文献(2)
  • 二级参考文献(2)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(2)
  • 二级参考文献(1)
2014(4)
  • 参考文献(4)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(10)
  • 引证文献(3)
  • 二级引证文献(7)
2020(9)
  • 引证文献(4)
  • 二级引证文献(5)
研究主题发展历程
节点文献
移动目标防御
网络攻击面
网络探测面
网络欺骗
网络视图
启发式跳变部署
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导