虚实互联场景下网络安全隔离的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:mengqingwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与网络技术的高速发展,网络已经成为了许多人生活中重要的基础设施。互联网为各行各业的人们带来了极大便利的同时,也带来了严重的网络安全问题。此外,网络空间已经成为继海、陆、空、太空之后的第五空间,其安全一旦受到威胁,会给个人、企业、军队、乃至国家带来严重的危害。针对上述问题,社会各界开始对网络空间对抗以及网络攻防等技术进行深入研究。同时,由于网络靶场能够还原真实的网络攻击场景并进行网络攻防演习,成为了信息安全领域的研究热点。网络靶场是指通过虚拟环境与真实设备相结合,模拟出真实网络空间攻防作战环境,支撑网络作战能力研究和攻防装备验证试验平台。为了提供精确的仿真能力,网络靶场建立在虚实互联网络环境下,即需要使虚拟资源与实体资源同时接入。在这一特殊场景下,如何设计虚实互联网络拓扑,解决多租户多任务的网络隔离问题,进而对网络进行安全加固,是网络靶场建设时亟需解决的问题。针对以上问题,本文构造了适用于虚实互联场景的网络隔离方案和适用于SDN网络的安全隔离加固方案。具体来说,本文主要做了以下几方面工作:(1)针对虚实互联场景多租户多任务的网络隔离问题,本文通过将SDN转控分离思想与网络隔离技术相结合,对虚实网络拓扑进行了详细设计,然后构造了一个适用于虚实互联场景的网络隔离方案。(2)在构造的适用于虚实互联场景的网络隔离方案基础上,设计了一套基于任务的虚实隔离云服务系统。该系统能够为租户提供虚实资源云服务的同时实现基于任务的虚实资源安全隔离。(3)本文提出一种新型攻击NH攻击,能够绕过网络隔离技术,并在用户和SDN网络完全不知情的情况下,获取用户的网络权限。为了解决这一攻击,本文构建了一个适用于SDN的网络隔离加固方案。该方案通过将SDN对网络的全局控制和可编程性、IEEE 802.1X和加密技术相结合,抵御NH攻击、网络隔离攻击以及其他欺骗攻击。(4)对基于任务的虚实隔离云服务系统和适用于SDN的网络隔离加固方案进行了实现,完成了上述系统与方案的评估与测试,结果表明,上述系统与方案实现了所设计的功能,同时具有较低的计算与通信开销。
其他文献
研究了不同水灰比与骨料体积含量的混凝土在氯离子侵蚀、冻融循环与氯离子侵蚀复合条件下的相对动弹性模量、耐久性指数、混凝土外观质量与开裂情况。试验结果表明:冻融循环
公司是两个或者两个以上股东共同出资而形成的以追求盈利为目的的法人组织。由于各股东之间持股比例的差异所产生的利益分歧或者经营理念的不同,使得股东之间的对立与冲突不
有机压电材料作为一种新型的功能材料已开始引起人们的关注。本文从微观角度讨论了有机压电材料的压电机理,并在偶极子简化模型的基础上给出了以样品尺寸为变量的压电常数的显
黄瓜籽富含维生素、脂肪酸、植物甾醇、挥发油、矿物质等多种人体必需的营养物质,其化学成分复杂,具有补钙、抗癌、美容等功效,营养及药用价值极高。本文对黄瓜籽的化学成分
<正>话语权即发言权,就是发言的资格、机会和权利。所谓国际话语权,则是话语权在国际舞台和国际场合上的体现。国际间的政治斗争、军事较量、经济竞争,无不以话语权的争夺为
丝素蛋白是蚕丝的主要成分,除了服装方面还广泛应用于化妆品、医学和生物等多个领域,而要想实现丝素蛋白在生物和医学等领域的应用,就要先制备出丝素蛋白溶液。目前丝素蛋白
通过分析相关文献资料、逻辑分析等方法,对运动训练的新手段:经颅直流电刺激的训练效果以及其机制进行阐述。目前观点认为:经颅直流电刺激训练手段可以提高肌肉耐力、增加肌肉
炎症反应是缺血性脑损伤的重要病理生理机制之一,参与缺血性脑卒中的发生、发展,与严重和危及生命的并发症相关。研究表明,脑缺血再灌注后缺血脑组织内炎症因子表达显著增加[
伴随着第三产业的快速发展,例如网络购物、电子商务等,快捷货运和高附加值运输的需求量急剧增长,将推动铁路的发展,给铁路带来了机遇与挑战。消费者可以选择快递通过高铁运输
以行为控制理论为指导,认为英语学生久学生厌是因为许多课堂教学的做法不能满足学生的基本需要,特别是心理需要。要改进课堂教学,提高学生的学习兴趣,必须改变一些传统的观念和做