首页> 中国专利> 一种SDN网络中针对扫描攻击的移动目标防御方法

一种SDN网络中针对扫描攻击的移动目标防御方法

摘要

一种SDN网络中针对扫描攻击的移动目标防御方法。其包括构建SDN网络;进行数据采集;判断被扫描主机是否受到扫描攻击,若受到攻击,根据扫描数据包类型选择不同MTD策略,构造MTD响应数据包并发送给攻击者;判断被扫描主机是否存在,若存在,根据MTD转发规则生成流表项并下发给相应的交换机;结束MTD策略等步骤。本发明效果:在软件定义网络扫描阶段进行数据随机响应,利用软件定义网络的可编程以及逻辑集中控制的特性,针对不同的扫描数据包类型,使用不同的跳变防御方法。通过对响应数据包进行随机化操作,使攻击者不能确定被扫描主机的状态,从而达到主动防御的效果,可有效避免攻击。

著录项

  • 公开/公告号CN113114666B

    专利类型发明专利

  • 公开/公告日2022-02-22

    原文格式PDF

  • 申请/专利权人 天津理工大学;

    申请/专利号CN202110382631.4

  • 发明设计人 韩俐;张博峰;吕星璇;

    申请日2021-04-09

  • 分类号H04L9/40(20220101);

  • 代理机构12108 天津才智专利商标代理有限公司;

  • 代理人庞学欣

  • 地址 300384 天津市南开区红旗南路延长线天津理工大学主校区

  • 入库时间 2022-08-23 13:08:36

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号