首页> 中文期刊> 《通信学报》 >基于SDN的分布式欺骗防御系统

基于SDN的分布式欺骗防御系统

         

摘要

软件定义网络(SDN)通过分离数据与控制平台为网络提供高度开放性和可编程性。针对已有工作中SDN主动防御框架缺乏考虑网络瓶颈的问题,提出了基于SDN的分布式欺骗防御系统DDS。首先,使用多层划分算法根据物理网络的设备属性将其划分为不同区域。在此基础上为每个区域设计不同欺骗拓扑和针对攻击方侦查行为的欺骗策略,在攻击方已经成功入侵网络,但潜伏的主机位置不明的假设下,系统内的各个区域按照相应欺骗拓扑和策略执行欺骗任务。实验表明该系统能够有效干扰侦查行为,为防御方争取时间,而且区域划分将节点数量为10 000个的网络划分成3个区域时仅需11.9 ms。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号