日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種SDN網(wǎng)絡(luò)動(dòng)態(tài)目標(biāo)防御系統(tǒng)及方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 201410778930.X 申請(qǐng)日: 2014-12-15
公開(公告)號(hào): CN104506511A 公開(公告)日: 2015-04-08
發(fā)明(設(shè)計(jì))人: 楊育斌;程麗明;柯宗貴 申請(qǐng)(專利權(quán))人: 藍(lán)盾信息安全技術(shù)股份有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 無(wú) 代理人: 無(wú)
地址: 510665廣東省廣州市天*** 國(guó)省代碼: 廣東;44
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 sdn 網(wǎng)絡(luò) 動(dòng)態(tài) 目標(biāo) 防御 系統(tǒng) 方法
【說(shuō)明書】:

技術(shù)領(lǐng)域

本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種SDN網(wǎng)絡(luò)動(dòng)態(tài)目標(biāo)防御系統(tǒng)及方法。

背景技術(shù)

動(dòng)態(tài)目標(biāo)防御—所謂動(dòng)態(tài)目標(biāo)防御(Moving?Target?Defense,MTD)的策略,是建立一個(gè)(由外部看來(lái))屬性多樣而不斷變化的網(wǎng)絡(luò)系統(tǒng),使黑客在發(fā)動(dòng)攻擊前難以對(duì)目標(biāo)進(jìn)行偵查,藉此增加攻擊的難度而達(dá)成防御。可隨機(jī)變動(dòng)的屬性包含IP、Port、路由、主機(jī)身份、指令集合等。比起傳統(tǒng)網(wǎng)絡(luò),SDN網(wǎng)絡(luò)控制與轉(zhuǎn)發(fā)分離的特性更容易實(shí)現(xiàn)出這樣的網(wǎng)絡(luò)系統(tǒng)。北卡羅來(lái)納大學(xué)基于OpenFlow協(xié)議研發(fā)的隨機(jī)主機(jī)轉(zhuǎn)換(OF-RHM)技術(shù),即是利用SDN網(wǎng)絡(luò)實(shí)現(xiàn)主機(jī)IP快速轉(zhuǎn)換,但同時(shí)保持網(wǎng)絡(luò)服務(wù)對(duì)用戶透明,實(shí)驗(yàn)證明可有效防范隨機(jī)掃描攻擊及蠕蟲傳播。

MTD的理論依據(jù)是,攻擊者將無(wú)法映射一個(gè)不斷變化的系統(tǒng),并實(shí)施協(xié)同攻擊。動(dòng)態(tài)目標(biāo)防御策略會(huì)改變網(wǎng)絡(luò)防御,系統(tǒng)參數(shù)從靜態(tài)配置變得更加動(dòng)態(tài),這樣攻擊者就很難發(fā)現(xiàn)并利用漏洞。為攻擊者創(chuàng)建了不確定性,可戰(zhàn)勝針對(duì)關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施的攻擊。通過(guò)指揮與控制系統(tǒng),能夠評(píng)估、規(guī)劃、執(zhí)行協(xié)調(diào)的防御,以避免網(wǎng)絡(luò)系統(tǒng)沖突,限制攻擊可用的途徑。

比如在論文“OpenFlow?Random?Host?Mutation:Transparent?Moving?Target?Defense?using?Software?Defined?Networking”中提到將真實(shí)的IP保密不變,但將主機(jī)與一個(gè)短期虛擬IP地址關(guān)聯(lián)。該技術(shù)僅是簡(jiǎn)單的將真實(shí)主機(jī)與虛擬的IP地址綁定,并定期更新虛擬IP地址。攻擊者仍可通過(guò)對(duì)MAC地址或端口地址或兩者的組合進(jìn)行對(duì)攻擊目標(biāo)的掃描。另外虛擬IP為IPv4,可分配為虛擬地址的地址空間有限,攻擊者仍可較輕松的掃描進(jìn)一步了解攻擊目標(biāo)。

此外,申請(qǐng)?zhí)枮?00710179203.1的發(fā)明專利申請(qǐng)公開了一種結(jié)合路由和隧道重定向網(wǎng)絡(luò)攻擊的方法,其通過(guò)在網(wǎng)關(guān)N1與連接蜜罐主機(jī)的網(wǎng)關(guān)N2之間設(shè)置隧道、配置第二張路由表,并標(biāo)記網(wǎng)絡(luò)攻擊IP包,從而將網(wǎng)絡(luò)攻擊重定向到遠(yuǎn)端相同子網(wǎng)地址的蜜罐主機(jī)上,實(shí)現(xiàn)重定向網(wǎng)絡(luò)攻擊。本發(fā)明的方法簡(jiǎn)便易行,快速高效,特別適合在重要網(wǎng)關(guān)上臨時(shí)重定向網(wǎng)絡(luò)攻擊的情況;同時(shí)本發(fā)明的方法具有風(fēng)險(xiǎn)低,無(wú)需擔(dān)心網(wǎng)絡(luò)的最小MTU或者IP包分片問(wèn)題。

此發(fā)明僅通過(guò)在網(wǎng)關(guān)N1與連接蜜罐主機(jī)的網(wǎng)關(guān)N2之間設(shè)置隧道、配置第二張路由表,并標(biāo)記網(wǎng)絡(luò)攻擊IP包,從而將網(wǎng)絡(luò)攻擊重定向到遠(yuǎn)端相同子網(wǎng)地址的蜜罐主機(jī)上,實(shí)現(xiàn)重定向網(wǎng)絡(luò)攻擊。攻擊者能在觸發(fā)保護(hù)功能之前到達(dá)真實(shí)的主機(jī),經(jīng)過(guò)對(duì)比即可察覺流量進(jìn)入蜜罐。另外蜜罐地址與攻擊目標(biāo)綁定不變,這也帶來(lái)了相當(dāng)大的安全漏洞。

發(fā)明內(nèi)容

本發(fā)明的目的是為了克服現(xiàn)有技術(shù)的缺陷,提供一種SDN網(wǎng)絡(luò)動(dòng)態(tài)目標(biāo)防御系統(tǒng)及方法,從而增大了攻擊者檢測(cè)目標(biāo)的難度。

為了解決上述技術(shù)問(wèn)題,本申請(qǐng)公開了如下技術(shù)方案:

第一方面,本發(fā)明公開了一種SDN網(wǎng)絡(luò)動(dòng)態(tài)目標(biāo)防御系統(tǒng),該系統(tǒng)由動(dòng)態(tài)目標(biāo)防御模塊和SDN控制器管理模塊構(gòu)成。

動(dòng)態(tài)目標(biāo)防御模塊包括流量分析模塊、映射信息存儲(chǔ)模塊、目標(biāo)轉(zhuǎn)化模塊、加密傳輸模塊、負(fù)載平衡模塊、安全認(rèn)證模塊和業(yè)務(wù)流記錄數(shù)據(jù)庫(kù)、映射信息記錄數(shù)據(jù)庫(kù)。

流量分析模塊分析數(shù)據(jù)包,能夠獲取業(yè)務(wù)流標(biāo)識(shí)、協(xié)議、目標(biāo)MAC地址、目標(biāo)IP地址、目標(biāo)端口地址,源MAC地址、源IP地址、源端口地址信息,由此分析得出數(shù)據(jù)包所屬業(yè)務(wù)的協(xié)議,所屬的業(yè)務(wù),待訪問(wèn)的目標(biāo)的真實(shí)機(jī)器地址,最終判斷此業(yè)務(wù)流的敏感程度,生成安全級(jí)別指標(biāo)。

映射信息存儲(chǔ)模塊負(fù)責(zé)將業(yè)務(wù)流記錄數(shù)據(jù)庫(kù)的存儲(chǔ)管理,并且定期掃描數(shù)據(jù)庫(kù)將失效時(shí)間超過(guò)設(shè)定值的流表從數(shù)據(jù)庫(kù)中清除出去。

目標(biāo)轉(zhuǎn)化模塊能根據(jù)業(yè)務(wù)流的安全級(jí)別指標(biāo)使用隨機(jī)映射算法,將源MAC地址、源IP地址、源端口地址映射成虛擬的MAC地址、IPv6地址、端口地址。

加密傳輸模塊確保MTD服務(wù)器之間、MTD服務(wù)器與其他網(wǎng)元通信的安全。

安全認(rèn)證模塊對(duì)訪問(wèn)MTD的對(duì)象進(jìn)行認(rèn)證,只允許有訪問(wèn)權(quán)限的內(nèi)網(wǎng)網(wǎng)元的進(jìn)入。

負(fù)載平衡模塊對(duì)當(dāng)前MTD服務(wù)器的工作負(fù)載進(jìn)行監(jiān)控,當(dāng)負(fù)載超過(guò)閾值時(shí)轉(zhuǎn)移到其他MTD服務(wù)器進(jìn)行處理或執(zhí)行如簡(jiǎn)單丟包此類的安全措施。

業(yè)務(wù)流記錄數(shù)據(jù)庫(kù)存放業(yè)務(wù)流記錄表項(xiàng),映射信息記錄數(shù)據(jù)庫(kù)存放映射信息記錄表項(xiàng)。

SDN控制器管理模塊包括流表生成模塊、流表分發(fā)/同步模塊、路由選擇模塊、DNS服務(wù)模塊、負(fù)載平衡模塊、分布式管理模塊、安全通信模塊、冗余備份模塊、安全認(rèn)證模塊和流表數(shù)據(jù)庫(kù)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于藍(lán)盾信息安全技術(shù)股份有限公司;,未經(jīng)藍(lán)盾信息安全技術(shù)股份有限公司;許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410778930.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 99久久国产综合精品麻豆| 亚洲精品国产suv| 国产女性无套免费看网站| 午夜伦理片在线观看| 亚洲精品老司机| 国产精品一区二区av日韩在线| 久久精品爱爱视频| 欧美国产三区| 不卡在线一区二区| 精品中文久久| 亚洲精品中文字幕乱码三区91| 亚洲第一区国产精品| 午夜激情在线播放| 久久久中精品2020中文| 国产精品高潮呻| 午夜看片网| 国产在线一区不卡| 欧美在线观看视频一区二区 | av午夜影院| 又黄又爽又刺激久久久久亚洲精品| 午夜老司机电影| 一级午夜影院| 国产精品视频二区三区| 国产精品理人伦一区二区三区| 精品一区二区三区影院| 香港三日三级少妇三级99| 午夜码电影| 福利电影一区二区三区| 日韩精品一区三区| 乱淫免费视频| 国产一区精品在线观看| 午夜一区二区视频| 欧美综合国产精品久久丁香| 国产一级片自拍| 国产主播啪啪| 色婷婷精品久久二区二区6| 国产高清一区二区在线观看| 国产视频一区二区在线| 欧美三区视频| 狠狠色噜噜狠狠狠狠2021免费| 国产精品麻豆99久久久久久| 国产精一区二区| 狠狠躁夜夜躁人人爽天天天天97 | 久久久久久亚洲精品| 国产va亚洲va在线va| 色婷婷久久一区二区三区麻豆 | 欧美一区二区久久久| 亚洲乱强伦| 一级久久久| 91午夜精品一区二区三区| 浪潮av色| 欧美精品亚洲一区| 国产精品一区在线观看你懂的 | 亚洲一区精品视频| 亚洲区日韩| 中文字幕在线一二三区| 欧美黄色片一区二区| 国产精品中文字幕一区| 99久久免费毛片基地| 国产精品国产三级国产专区55| 51区亚洲精品一区二区三区| 91麻豆精品国产91久久久无限制版| 91麻豆精品国产91久久久更新资源速度超快| 久久第一区| 亚洲精品一区二区另类图片| 激情aⅴ欧美一区二区三区| 精品国产乱码久久久久久久久| 精品国产一区二区三区高潮视| 日本激情视频一区二区三区| 丰满岳乱妇在线观看中字| 国产品久久久久久噜噜噜狼狼| 肥大bbwbbwbbw高潮| 日韩av在线播| 欧美日韩一卡二卡| 亚洲精品国产91| 国产欧美视频一区二区三区| 国产日韩一区二区三免费 | 岛国精品一区二区| 久久久精品欧美一区二区| 午夜电影毛片| 免费毛片**| 亚洲精品www久久久久久广东 | 自拍偷在线精品自拍偷写真图片| 欧美国产一区二区三区激情无套 | 中文字幕一区二区三区不卡| 99国产精品九九视频免费看| 精品无人国产偷自产在线| 亚洲欧美一二三| 在线观看黄色91| 羞羞视频网站免费| 日韩精品一区二区亚洲| 日本一区二区三区四区高清视频| 久久国产精品波多野结衣| 国产视频一区二区在线播放| 国产精品剧情一区二区三区| 大bbw大bbw巨大bbw看看| 国产精品三级久久久久久电影| 日韩精品中文字幕久久臀| 国产精品刺激对白麻豆99| 九色国产精品入口| 91亚洲欧美日韩精品久久奇米色 | 99视频国产在线| 色天天综合久久久久综合片| 国产伦精品一区二区三区照片91| 韩国女主播一区二区| 免费视频拗女稀缺一区二区| 久久精品亚洲精品| 国产女人与拘做受免费视频| 视频国产一区二区| 午夜情所理论片| 欧美日韩综合一区| 国产一区二区国产| 国产第一区二区三区| 欧美xxxxhdvideos| 国产精品久久99| 中文字幕一区2区3区| 久久久久国产精品视频| 精品久久久久久亚洲综合网| 国产精品理人伦一区二区三区| 国产一区二区三区中文字幕| 天天干狠狠插| 久久99精品久久久大学生| 国产一区二区午夜| 久久久精品视频在线| 一区二区在线精品| 亚洲精品久久久久不卡激情文学| 欧美激情在线一区二区三区| 国产欧美一区二区三区免费| 国产精品网站一区| 2023国产精品自产拍在线观看| 日韩精品中文字幕在线播放| 久久99精| 久久九九亚洲| 午夜av片| 欧美日韩国产123| 久久精品国产96| 九九国产精品视频| 日韩精品久久一区二区三区| 久久99精| 伊人欧美一区| 午夜影皖精品av在线播放| 国产全肉乱妇杂乱视频在线观看| 91麻豆精品国产自产欧美一级在线观看| 欧美一区二区三区激情| 亚洲国产精品日本| 97人人澡人人爽91综合色| 男女午夜影院| 欧美综合国产精品久久丁香| 国产精品国产三级国产专区55| 久久夜色精品国产噜噜麻豆| 538国产精品| 国产白丝一区二区三区| 久久影视一区二区| 国产精品久久久久久久久久久杏吧 | 野花社区不卡一卡二| 久99精品| 欧美国产精品久久| 狠狠躁狠狠躁视频专区| 性色av色香蕉一区二区三区| 精品中文久久| 91精品福利在线| 久久国产精品久久| 午夜精品在线观看| 国产在线拍揄自揄拍| 欧美亚洲精品suv一区| 美国三级日本三级久久99| 国产婷婷色一区二区三区在线| 免费久久一级欧美特大黄| 亚洲欧美国产一区二区三区 | 午夜大片网| 999久久久国产| 日韩av一区二区在线播放| 亚洲国产精品一区在线| 国产精品中文字幕一区| 午夜影院一区二区| 国产精品自产拍在线观看蜜| 91一区二区三区在线| 好吊色欧美一区二区三区视频| 精品国产乱码一区二区三区a| 96国产精品视频| 久久中文一区二区| 国产aⅴ精品久久久久久| 久久综合二区| 国产精品久久久久久亚洲调教| 麻豆9在线观看免费高清1| 国产一二三区免费| 欧美xxxxhdvideos| 午夜影院你懂的| 国产白丝一区二区三区| 亚洲国产日韩综合久久精品| 91精品视频一区二区| 91精品一区二区在线观看| 亚洲国产一二区| 欧洲精品一区二区三区久久| 久久久精品免费看| 国产精品高清一区| 国产99视频精品免视看芒果| 国产一区在线免费| 激情久久综合网| 国产国产精品久久久久| 国产精品日韩一区二区| 国产一区中文字幕在线观看| 欧美一区二区三区另类| 国产精品99一区二区三区| 亚洲国产精品国自产拍久久| 国产精品视频1区| 欧美高清极品videossex| 国产一区二区精品在线| 国产在线干| 国产乱子一区二区| 久久精品视频一区二区| 久久九九亚洲| 国产69精品久久久久久野外| 亚洲国产精品激情综合图片| 久久国产精品99国产精| 国产区精品区| 色噜噜狠狠色综合影视| 国产一区二区三区在线电影| 精品国产一区二区三区麻豆免费观看完整版 | 91超碰caoporm国产香蕉| 国产第一区二区| 人人要人人澡人人爽人人dvd| 亚洲神马久久| 性国产日韩欧美一区二区在线| 色一情一乱一乱一区免费网站| 综合欧美一区二区三区 | 97国产婷婷综合在线视频,| 亚洲精品老司机| 国产大片一区二区三区| 午夜影院激情| 亚洲欧洲日韩在线| 欧美亚洲精品suv一区| 97久久精品一区二区三区观看| 亚洲精品性| 狠狠躁夜夜| 日韩欧美国产高清91| 久久99久久99精品蜜柚传媒| 97久久精品一区二区三区观看| 久久国产精品视频一区| 少妇高潮一区二区三区99小说| 91精品美女| 国产精品一级片在线观看| 日韩av中文字幕第一页| 精品国产亚洲一区二区三区| 日韩欧美多p乱免费视频| 欧美一级片一区|